Casos de uso / Uso de herramientas por agentes

Proporcione a los agentes herramientas con límites claros.

Coloque las comprobaciones de políticas en el límite de la acción: una escritura del sistema, un cambio de acceso o una exportación de datos. Controle lo que el agente puede hacer con las herramientas a las que puede acceder.

La acción que se debe gobernar

Crear una orden de compra

Una credencial operativa puede autorizar más de lo que la empresa pretende.

Un agente puede necesitar acceso a un sistema de compras para preparar un pedido. La empresa sigue necesitando límites para el proveedor, el importe y el envío final. Esas reglas deben aplicarse donde la llamada a la herramienta se convierte en un cambio del sistema.

La orden de compra está lista. El proveedor requiere revisión.

Un agente de compras solicita una orden de compra para un proveedor que no figura en la lista aprobada. En el límite de la herramienta conectada, KLA evalúa la acción propuesta antes de que el sistema de compras la reciba.

Decisión de política

Crear una orden de compra

El proveedor propuesto no figura en la lista de proveedores aprobados.

Solicitado por
Agente de compras
Destino
Sistema de compras
Estado del proveedor
No aprobado

Regla aplicable

Las órdenes de compra deben utilizar un proveedor aprobado.

Bloqueado

La orden de compra no se envía. El proveedor debe revisarse antes de crear una nueva solicitud.

Delimite la herramienta, la acción y el destino.

El acceso a la herramienta es una parte de la política. Los parámetros de la acción y el destino determinan lo que ese acceso significa en la práctica.

Equipo de plataforma

El recorrido de ejecución

Conecte la llamada a la herramienta relevante con el recorrido gobernado y verifique el límite posterior.

Responsable empresarial

La acción permitida

Defina los proveedores permitidos, los límites de importe y las acciones que requieran un revisor.

Equipo de seguridad

El alcance de acceso

Limite las credenciales y el acceso a datos a los sistemas y operaciones que el agente necesita.

Execution Lineage

Inspeccione la acción detrás de la respuesta.

Execution Lineage conecta la solicitud con la decisión de política y el resultado posterior. Una llamada bloqueada debe ser tan explicable como una permitida.

Explorar Lineage Explorer
¿Qué solicitó el agente?
La herramienta, los parámetros de la acción y el contexto de ejecución asociado.
¿Qué regla se aplicó?
La política evaluada y su resultado de permitir, advertir, requerir aprobación o bloquear.
¿Qué llegó al sistema?
El resultado posterior de una llamada ejecutada o la denegación registrada de una llamada bloqueada.

Defina qué debe mostrar una evaluación correcta.

Traiga un flujo de trabajo, la acción que necesita controlar y las personas responsables de sus reglas. Acuerde con KLA el alcance de la integración y los criterios de aceptación.

Analice su flujo de trabajo
  • Una solicitud permitida llega a la herramienta prevista con los parámetros esperados.
  • Un proveedor o una acción prohibidos se bloquean antes de que el sistema cambie.
  • El equipo verifica la cobertura y comprueba si existen recorridos que rodeen el control configurado.
¿Podemos gobernar los agentes que ya utilizamos?

Comience por trazar el entorno de ejecución del agente, las interfaces de herramientas, las credenciales y el recorrido de ejecución. El enfoque de integración depende de esos límites. Revise con KLA el recorrido compatible antes de comprometer un despliegue.

¿KLA gobierna automáticamente todas las llamadas a herramientas?

La cobertura depende del recorrido de ejecución conectado y de sus controles de acceso. Una herramienta no conectada o un recorrido directo al sistema de destino requiere su propia integración y verificación.

¿Pueden continuar algunas llamadas a herramientas con una advertencia?

Sí. El modelo de políticas incluye permitir, advertir, requerir aprobación y bloquear. Configure el resultado para cada acción y pruebe tanto las solicitudes permitidas como las restringidas.

Gobernanza de herramientas agénticas para agentes de IA | KLA