Referencia técnica pública · audit event v1

Registro completo y saneado de ejecución de un agente de IA

Esta referencia facilita el seguimiento de un hilo existente y saneado de eventos de auditoría. Conecta la solicitud de acción publicada, la decisión de política, el evento de aprobación, el evento de auditoría, el resultado posterior y el manifiesto del paquete de evidencia sin añadir un segundo ciclo de vida sintético.

Referencia del ciclo de vida · registros sintéticos · evento de auditoría v1

Execution record quick reference

Definición
Un rastro de registros unidos para una ejecución gobernada.
Se usa cuando
Un lector necesita el ciclo de vida completo de la acción en un solo lugar.
Hilo
Solicitud → política → aprobación → herramienta → resultado → evidencia.
Integridad
Hash del registro al estilo RFC 8785 más firma Ed25519 separada.

01

Lifecycle map

The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.

  1. 1 · SolicitudEl agente solicita credit.application.set_disposition para una solicitud sintética tokenizada y registra el solicitante, la identidad de servicio, el propósito, el recurso, el importe y el límite.Schema reference
  2. 2 · PolíticaEl registro de política devuelve require_approval con la versión de la política, el resumen de entrada, la regla coincidente y el código de motivo.Schema reference
  3. 3 · AprobaciónUn suscriptor sénior aprueba la solicitud vinculada antes de la llamada a la herramienta. El registro de aprobación incluye la caducidad, el revisor, la decisión, la referencia de justificación y el resumen de la evidencia presentada.Schema reference
  4. 4 · Acción de la herramientaLa llamada idempotente a la herramienta se completa correctamente y registra los resúmenes de argumentos y resultados, además de los resúmenes del estado anterior y posterior del efecto posterior.
  5. 5 · ResultadoEl registro de ejecución informa de un resultado de negocio sintético alcanzado y de un estado de reversión.
  6. 6 · EvidenciaEl evento de auditoría apunta a bundle_manifest_synthetic_20260721_01, que es el identificador de exportación en la referencia del manifiesto del paquete de evidencia.Schema reference

02

Complete record preview

The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.

{
  "execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
  "request": {
    "action": "credit.application.set_disposition",
    "resource": {
      "type": "credit_application",
      "id": "app_synthetic_74291"
    },
    "requested_at": "2026-07-21T09:14:29.122Z"
  },
  "policy": {
    "decision": "require_approval",
    "policy_version": "4.2.1",
    "reason_codes": [
      "amount_requires_senior_underwriter"
    ]
  },
  "approval": {
    "status": "decided",
    "decision": "approved",
    "decided_at": "2026-07-21T09:14:31.902Z"
  },
  "tool": {
    "status": "succeeded",
    "downstream_effect": "credit_disposition_updated"
  },
  "outcome": {
    "status": "achieved",
    "summary": "The approved disposition was recorded in the synthetic core-banking record.",
    "reference": "outcome_synthetic_91084"
  },
  "evidence": {
    "manifest_ref": "bundle_manifest_synthetic_20260721_01",
    "artifacts": [
      {
        "artifact_id": "artifact_policy_decision_01",
        "artifact_type": "policy-decision",
        "content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
      },
      {
        "artifact_id": "artifact_tool_receipt_01",
        "artifact_type": "tool-receipt",
        "content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
      }
    ]
  },
  "verification": {
    "status": "valid",
    "verified_at": "2026-07-21T09:14:33.041Z",
    "verifier": {
      "id": "vendor-neutral-reference-verifier",
      "version": "1.0.0"
    },
    "failure_codes": []
  }
}

Stable example URLs

The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.

Download complete-execution.json

Read the audit event field dictionary for the full envelope and record distinctions.

03

Denied action and tamper failure

The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.

Denied action

The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.

Download denied-action.json

Tamper failure

The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.

Download tamper-failure.json

04

Field dictionary

The lifecycle guide points to fields in the existing audit-event envelope and its component references.

FieldStatusPurpose
schema_versionObligatorioSelecciona el contrato del evento de auditoría.
audit_event.event_idObligatorioIdentifica el evento terminal del hilo.
audit_event.correlation.execution_idObligatorioUne cada registro del ciclo de vida a una ejecución.
audit_event.actorsObligatorioRegistra el solicitante, el usuario delegado, la identidad de servicio, el agente y el responsable cuando están presentes.
audit_event.requested_actionObligatorioIndica la acción, el propósito, el recurso, el límite de datos, el importe y la hora de la solicitud.
audit_event.policyObligatorioIndica la versión de la política, el resumen de entradas, el resultado y los motivos.
audit_event.approvalCondicionalAparece en require_approval y registra la decisión humana antes de los efectos.
audit_event.tool_calls[]ObligatorioEnumera los efectos de herramienta solicitados y completados con idempotencia y resúmenes de resultados.
audit_event.executionObligatorioRegistra el estado de ejecución y el resultado de negocio posterior.
audit_event.lineageObligatorioOrdena las referencias de solicitud, política, aprobación, herramienta y evento terminal.
audit_event.evidence.manifest_refObligatorioApunta al identificador de exportación del paquete de evidencia.
audit_event.privacyObligatorioIndica la clasificación, la tokenización, las redacciones y la referencia de la política de acceso.
integrity.record_hashObligatorioCompromete la carga útil canónica firmada.
integrity.previous_event_hashOpcionalVincula el registro con su predecesor cuando la cadena incluye uno.
integrity.signatureObligatorioContiene la referencia de la clave Ed25519 y el material público de verificación.
integrity.verificationObligatorioRegistra el resultado de verificación documentado y los códigos de fallo.

05

Verification procedure

The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.

  1. 01Analiza el esquema del evento de auditoría y mantén los campos del ciclo de vida en sus tipos publicados.
  2. 02Construye la carga útil firmada a partir de schema_version, audit_event y los metadatos de integridad que excluyen record_hash y signature.value.
  3. 03Canonicaliza la carga útil con el comportamiento de referencia publicado de RFC 8785-JCS y calcula su hash con SHA-256.
  4. 04Compara el hash del registro calculado con integrity.record_hash y verifica la firma Ed25519 sobre los bytes brutos del resumen con la clave de muestra publicada.
  5. 05Comprueba el orden del ciclo de vida: la política sigue a la solicitud, la aprobación precede a los efectos en require_approval, las llamadas a la herramienta siguen a la política y la finalización de la ejecución sigue al inicio de la ejecución.
  6. 06Une el manifest_ref a la referencia del paquete de evidencia y aplica el verificador del paquete a la exportación en disco cuando se requiera la integridad del paquete.

06

Current implementation mapping

The page names the source contracts and verifiers behind each lifecycle statement.

ContractRepository source pathMappingStatus
Solicitud de acciónapps/platform/src/lib/ai-agent-action-request/v1/schema.jsonObjeto de solicitud independiente vinculado por los campos de acción, recurso, límite y correlación.Referencia publicada
Decisión de políticaapps/platform/src/lib/ai-agent-policy-decision/v1/schema.jsonRespuesta de política con cuatro resultados, con require_approval en el hilo de ejemplo.Referencia publicada
Evento de aprobaciónapps/platform/src/lib/ai-agent-approval-event/v1/schema.jsonDecisión humana vinculada a la solicitud y a la caducidad antes del efecto de la herramienta.Referencia publicada
Evento de auditoría y ejemplosapps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.jsonLos registros saneados existentes aportan los casos de ciclo de vida completo, denegado y manipulado.Ejemplos actuales
Verificador de registrosapps/platform/src/lib/ai-agent-audit-event/v1/verify.tsCalcula el hash del registro, verifica la firma Ed25519, comprueba los enlaces de la cadena y comprueba el orden del ciclo de vida.Verificador de referencia
Verificador de paquetespackages/evidence-verifier/src/verifier.tsVerifica el manifiesto y las comprobaciones aplicables del paquete después de que manifest_ref se resuelva en una exportación.Verificador de producción

Deliberate abstractions

  • La página reutiliza los archivos existentes complete-execution.json, denied-action.json y tamper-failure.json. Conserva sus identificadores, hashes y valores de campo.
  • El ciclo de vida es una guía de lectura unida. El ejemplo del evento de auditoría es el sobre terminal, mientras que las páginas de esquema independientes definen los contratos de los componentes.
  • Los registros usan referencias sintéticas tokenizadas y no contienen datos de clientes ni credenciales de producción.
  • El bloque de integridad Ed25519 por registro y el sello ES256 del manifiesto del paquete de evidencia son capas de verificación separadas.
  • Las decisiones de autorización, aislamiento de inquilinos y retención siguen siendo propiedades del runtime propietario y de los servicios de evidencia. Esta página registra las referencias presentes en el hilo saneado.

Source files

The existing sanitized examples and reference verifier remain the implementation sources for this page.

Open the source example

07

Questions readers ask

The answers keep the joined record distinct from population and service-level conclusions.

¿Por qué el resultado de la política es require_approval?

El registro de política sintético coincide con la regla manual-review-above-20000 y registra amount_requires_senior_underwriter. El registro de aprobación vincula la decisión humana a la solicitud antes de que comience la llamada a la herramienta.

¿Dónde está la acción denegada?

El ejemplo denied-action.json registra una decisión block, cero llamadas a herramientas, una ejecución not_started, un resultado no alcanzado y su propia referencia al manifiesto de evidencia.

¿Qué cambia el ejemplo de manipulación?

tamper-failure.json cambia el resultado de negocio posterior mientras conserva el record_hash original. El registro sigue siendo válido según el esquema, la firma sobre el hash obsoleto sigue verificándose y el hash del registro recalculado falla con record_hash_mismatch.

¿Un registro completo demuestra una población completa?

Demuestra los campos y enlaces representados por este único hilo saneado. La completitud de la población requiere una conciliación con la población de origen autorizada y el alcance de la exportación.

¿Cómo encaja OpenTelemetry?

El trace_id y el span_id unen la telemetría al evento de auditoría. El evento de auditoría contiene la acción gobernada, la decisión, la aprobación, el efecto, el resultado y las referencias de integridad que una traza por sí sola no puede establecer.

Registro completo y saneado de ejecución de un agente de IA