Denied action
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
Esta referencia facilita el seguimiento de un hilo existente y saneado de eventos de auditoría. Conecta la solicitud de acción publicada, la decisión de política, el evento de aprobación, el evento de auditoría, el resultado posterior y el manifiesto del paquete de evidencia sin añadir un segundo ciclo de vida sintético.
Referencia del ciclo de vida · registros sintéticos · evento de auditoría v1
01
The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.
02
The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.
{
"execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
"request": {
"action": "credit.application.set_disposition",
"resource": {
"type": "credit_application",
"id": "app_synthetic_74291"
},
"requested_at": "2026-07-21T09:14:29.122Z"
},
"policy": {
"decision": "require_approval",
"policy_version": "4.2.1",
"reason_codes": [
"amount_requires_senior_underwriter"
]
},
"approval": {
"status": "decided",
"decision": "approved",
"decided_at": "2026-07-21T09:14:31.902Z"
},
"tool": {
"status": "succeeded",
"downstream_effect": "credit_disposition_updated"
},
"outcome": {
"status": "achieved",
"summary": "The approved disposition was recorded in the synthetic core-banking record.",
"reference": "outcome_synthetic_91084"
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260721_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_tool_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"verification": {
"status": "valid",
"verified_at": "2026-07-21T09:14:33.041Z",
"verifier": {
"id": "vendor-neutral-reference-verifier",
"version": "1.0.0"
},
"failure_codes": []
}
}Stable example URLs
The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.
Read the audit event field dictionary for the full envelope and record distinctions.
03
The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.
04
The lifecycle guide points to fields in the existing audit-event envelope and its component references.
| Field | Status | Purpose |
|---|---|---|
| schema_version | Obligatorio | Selecciona el contrato del evento de auditoría. |
| audit_event.event_id | Obligatorio | Identifica el evento terminal del hilo. |
| audit_event.correlation.execution_id | Obligatorio | Une cada registro del ciclo de vida a una ejecución. |
| audit_event.actors | Obligatorio | Registra el solicitante, el usuario delegado, la identidad de servicio, el agente y el responsable cuando están presentes. |
| audit_event.requested_action | Obligatorio | Indica la acción, el propósito, el recurso, el límite de datos, el importe y la hora de la solicitud. |
| audit_event.policy | Obligatorio | Indica la versión de la política, el resumen de entradas, el resultado y los motivos. |
| audit_event.approval | Condicional | Aparece en require_approval y registra la decisión humana antes de los efectos. |
| audit_event.tool_calls[] | Obligatorio | Enumera los efectos de herramienta solicitados y completados con idempotencia y resúmenes de resultados. |
| audit_event.execution | Obligatorio | Registra el estado de ejecución y el resultado de negocio posterior. |
| audit_event.lineage | Obligatorio | Ordena las referencias de solicitud, política, aprobación, herramienta y evento terminal. |
| audit_event.evidence.manifest_ref | Obligatorio | Apunta al identificador de exportación del paquete de evidencia. |
| audit_event.privacy | Obligatorio | Indica la clasificación, la tokenización, las redacciones y la referencia de la política de acceso. |
| integrity.record_hash | Obligatorio | Compromete la carga útil canónica firmada. |
| integrity.previous_event_hash | Opcional | Vincula el registro con su predecesor cuando la cadena incluye uno. |
| integrity.signature | Obligatorio | Contiene la referencia de la clave Ed25519 y el material público de verificación. |
| integrity.verification | Obligatorio | Registra el resultado de verificación documentado y los códigos de fallo. |
05
The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.
06
The page names the source contracts and verifiers behind each lifecycle statement.
| Contract | Repository source path | Mapping | Status |
|---|---|---|---|
| Solicitud de acción | apps/platform/src/lib/ai-agent-action-request/v1/schema.json | Objeto de solicitud independiente vinculado por los campos de acción, recurso, límite y correlación. | Referencia publicada |
| Decisión de política | apps/platform/src/lib/ai-agent-policy-decision/v1/schema.json | Respuesta de política con cuatro resultados, con require_approval en el hilo de ejemplo. | Referencia publicada |
| Evento de aprobación | apps/platform/src/lib/ai-agent-approval-event/v1/schema.json | Decisión humana vinculada a la solicitud y a la caducidad antes del efecto de la herramienta. | Referencia publicada |
| Evento de auditoría y ejemplos | apps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.json | Los registros saneados existentes aportan los casos de ciclo de vida completo, denegado y manipulado. | Ejemplos actuales |
| Verificador de registros | apps/platform/src/lib/ai-agent-audit-event/v1/verify.ts | Calcula el hash del registro, verifica la firma Ed25519, comprueba los enlaces de la cadena y comprueba el orden del ciclo de vida. | Verificador de referencia |
| Verificador de paquetes | packages/evidence-verifier/src/verifier.ts | Verifica el manifiesto y las comprobaciones aplicables del paquete después de que manifest_ref se resuelva en una exportación. | Verificador de producción |
Source files
The existing sanitized examples and reference verifier remain the implementation sources for this page.
Open the source example07
The answers keep the joined record distinct from population and service-level conclusions.
El registro de política sintético coincide con la regla manual-review-above-20000 y registra amount_requires_senior_underwriter. El registro de aprobación vincula la decisión humana a la solicitud antes de que comience la llamada a la herramienta.
El ejemplo denied-action.json registra una decisión block, cero llamadas a herramientas, una ejecución not_started, un resultado no alcanzado y su propia referencia al manifiesto de evidencia.
tamper-failure.json cambia el resultado de negocio posterior mientras conserva el record_hash original. El registro sigue siendo válido según el esquema, la firma sobre el hash obsoleto sigue verificándose y el hash del registro recalculado falla con record_hash_mismatch.
Demuestra los campos y enlaces representados por este único hilo saneado. La completitud de la población requiere una conciliación con la población de origen autorizada y el alcance de la exportación.
El trace_id y el span_id unen la telemetría al evento de auditoría. El evento de auditoría contiene la acción gobernada, la decisión, la aprobación, el efecto, el resultado y las referencias de integridad que una traza por sí sola no puede establecer.
The schema pages describe each object. The evidence bundle page describes the export seal and six-check offline procedure.