KLA Runtime

Interceptions en direct pour les actions d’agents IA

Une interception en direct est un point de décision placé entre l’action proposée d’un agent et le système qui l’exécuterait. Elle normalise l’action, évalue l’autorité et la politique, puis applique le résultat assez tôt pour contrôler l’effet de bord.

KLA Runtime peut gouverner des agents existants par des points de contrôle SDK ou recevoir l’exécution par un endpoint géré. Les deux modèles appliquent une décision avant l’appel d’outil et corrèlent l’effet obtenu.

Parcours d’action gouvernéeRuntime · en direct
  1. 01Intention de l’agentExporter le jeu de données clients
  2. 02Interception en directdata.export · production-eu
  3. 03Issue appliquéeblock · limite dépassée
  4. 04Système cibleAucune demande d’export reçue
Parcours de décision terminé Preuve jointe
Point de contrôle
Avant l’effet de bord
Intégration
Point de contrôle SDK ou Executions API
Entrées de décision
Identité, autorité, politique et contexte
Sortie corrélée
Résultat d’outil ou action empêchée

01: Concept

Comment fonctionnent les interceptions en direct en pratique

Une interception devient un contrôle fiable lorsque sa limite d’action, son comportement en cas d’échec et son contrat de preuve sont explicites.

Une interception en direct est un point de décision placé entre l’action proposée d’un agent et le système qui l’exécuterait. Elle normalise l’action, évalue l’autorité et la politique, puis applique le résultat assez tôt pour contrôler l’effet de bord.

Placer le point de contrôle sur l’effet de bord
Les limites utiles se situent immédiatement avant les appels d’outil, écritures, paiements, messages, transitions de Process et accès aux données sensibles.
Décrire l’action proposée de façon cohérente
KLA évalue une Decision Request stable contenant l’acteur, l’action, la ressource, les paramètres, l’environnement et le contexte métier.
Appliquer l’issue dans le chemin de requête
Allow continue, warn continue avec un signal enregistré, require approval retient l’action et block l’arrête avant l’appel au système cible.
Corréler l’effet en aval
La réponse de l’outil et l’état résultant sont attachés au même Lineage Record afin que les opérations vérifient le contrôle et l’issue réelle.

02: Mise en œuvre KLA

Comment KLA met en œuvre les interceptions en direct

KLA prend en charge deux modèles d’intégration qui partagent le même modèle de politique, d’approbation et de preuve.

  1. 01

    Instrumenter la limite d’action

    Govern in Place ajoute des points de contrôle SDK au code d’agent existant. Run through KLA envoie l’exécution via la surface runtime gérée.

    Résultat · Limite gouvernée

  2. 02

    Ouvrir une Decision Request

    Le point de contrôle envoie une action normalisée et son contexte runtime à KLA Policy Engine.

    Résultat · Requête corrélée

  3. 03

    Appliquer l’issue du runtime

    L’intégration poursuit, signale, retient ou arrête l’action selon l’issue de politique renvoyée.

    Résultat · Décision appliquée

  4. 04

    Clore l’enregistrement d’exécution

    KLA relie la réponse de l’outil, la décision humaine lorsqu’elle existe, l’état résultant, le délai et les métadonnées d’intégrité.

    Résultat · Lineage Record terminé

Exemple · Export de données clients

Un export interdit s’arrête à la limite de l’action

Un agent des opérations demande un export en masse qui comprend des enregistrements hors de sa Data Boundary régionale approuvée.

L’entrepôt ne reçoit aucune demande d’export. L’agent reçoit une issue de blocage structurée et un motif de correction qu’il peut utiliser pour restreindre la demande.

Journal des événements d’exécutionUTC
  1. Appel d’outil proposéreçue

    warehouse.export · 18 420 enregistrements clients · production-eu

  2. Contrôle de limite échouébloquée

    1 308 enregistrements hors de data-boundary-eu-customer-support

  3. Action bloquéebloquée

    warehouse.export empêché · correction renvoyée à l’agent

  4. Interception enregistréeenregistrée

    Politique, instantané d’autorité, paramètres et issue empêchée scellés

04: Dossier de preuve

Ce que KLA enregistre pour examen

L’enregistrement d’interception prouve quelle action a été proposée, quel contrôle l’a évaluée et si un effet de bord a atteint le système cible.

Champs de preuve capturés pour les interceptions en direct
Couche d’enregistrementPreuve capturéeObjet de l’examen
Action proposéeAgent, outil, opération, paramètres, ressource et contexte métierDéfinir l’effet de bord exact demandé
Limite runtimeTenant, environnement, Process, Release, point de contrôle et identifiants de corrélationSituer l’interception dans le chemin d’exécution déployé
Décision de contrôleInstantané d’autorité, version de politique, issue, codes de motif et délaiMontrer comment le runtime a résolu et appliqué l’action
Effet opérationnelÉtat d’invocation d’outil, référence de réponse, état avant et après, ou issue empêchéeVérifier ce qui a atteint le système en aval

06: Références techniques

Lire les enregistrements exacts derrière cette couche de contrôle

Ces références étayent les affirmations de cette page et relient le comportement du runtime aux schémas et exemples publiés.

07: FAQ

Questions sur les interceptions en direct

Définitions, comportement du runtime, intégration et limites de preuve de cette couche de contrôle.

Qu’est-ce qu’une interception en direct pour un agent IA ?
Une interception en direct est un point de décision du runtime entre une action d’agent proposée et l’outil ou système qui l’exécuterait. Elle évalue l’action et applique une issue allow, warn, hold ou block avant l’effet de bord.
En quoi une interception en direct diffère-t-elle de l’observabilité ?
L’observabilité enregistre le comportement du système pour analyse. Une interception en direct participe au chemin d’exécution et peut contrôler une action proposée avant qu’elle atteigne le système en aval. KLA enregistre également l’interception comme Execution Lineage.
Où une équipe doit-elle placer les points de contrôle ?
Placez les points de contrôle immédiatement avant des limites conséquentes telles que les appels d’outil, écritures de base de données, paiements, messages sortants, transitions de Process et accès aux données sensibles.
KLA peut-il gouverner un agent existant sur place ?
Oui. Govern in Place utilise des points de contrôle SDK autour d’actions sélectionnées dans le runtime actuel. Les équipes peuvent aussi utiliser Run through KLA avec un endpoint d’exécution géré. Les deux modèles utilisent les mêmes politiques et le même modèle de preuve.
Que se passe-t-il lorsque KLA Policy Engine renvoie block ?
L’intégration empêche l’appel d’outil ou l’effet de bord gouverné et renvoie une issue structurée avec des codes de motif. La demande bloquée et l’issue empêchée restent dans le Lineage Record.

Commencez par une action

Trouvez la limite d’action qui nécessite une interception en direct

Tracez un Process conséquent de l’intention de l’agent à l’effet en aval et placez le premier point de contrôle KLA avec l’équipe.

Parler à l’équipe KLA
Interceptions en direct pour les actions d’agents IA | KLA