public Référence technique · audit event v1

Enregistrement d’exécution complet et assaini d’un agent IA

Cette référence rend facile à suivre une séquence assainie existante d’événements d’audit. Elle relie la demande d’action publiée, la décision de politique, l’événement d’approbation, l’événement d’audit, le résultat aval et le manifeste de preuves sans ajouter un second cycle de vie synthétique.

Cycle de vie référence · synthétique enregistre · Événement d’audit v1

Execution record quick reference

Définition
Un joint enregistrement pestte pour un gouverné exécution.
Utilisé lorsque
Un lecteur a besodans le complet action Cycle de vie en un seul endroit.
séquence
demande → politique → approbation → outil → Résultat → preuves.
intégrité
RFC 8785-style enregistrement hachage plus détaché Ed25519 signature.

01

Lifecycle map

The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.

  1. 1 · demandeLe agent demande credit.application.set_disposition pour un àkenesté synthétique applicatisur et enregistre le Demeteer, service identité, finalité, ressource, montant, et périmètre.Schema reference
  2. 2 · PolitiqueLe politique enregistrement renvoie require_approval avec politique version, entrée empreinte, correspondantes règle, et motif code.Schema reference
  3. 3 · ApprobatisurUn seniou sousécriturer approuvers le bound demande avant le outil appel. Le approbation enregistrement peut expiration, réviseur, décision, justification référence, et présentées preuves empreinte.Schema reference
  4. 4 · Actisur d’outilLe idempotent outil appel réussit et enregistre argument et résultat empreintes plus avant et après état empreintes pour le aval effet.
  5. 5 · RésultatLe exécution enregistrement rappoute un achieved synthétique métier Résultat et un rollback Statut.
  6. 6 · PreuvesLe Événement d’audit podansts à bundle_manifest_synthetic_20260721_01, qui est le export identifier dans le manifeste du fichier de preuves référence.Schema reference

02

Complete record preview

The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.

{
  "execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
  "request": {
    "action": "credit.application.set_disposition",
    "resource": {
      "type": "credit_application",
      "id": "app_synthetic_74291"
    },
    "requested_at": "2026-07-21T09:14:29.122Z"
  },
  "policy": {
    "decision": "require_approval",
    "policy_version": "4.2.1",
    "reason_codes": [
      "amount_requires_senior_underwriter"
    ]
  },
  "approval": {
    "status": "decided",
    "decision": "approved",
    "decided_at": "2026-07-21T09:14:31.902Z"
  },
  "tool": {
    "status": "succeeded",
    "downstream_effect": "credit_disposition_updated"
  },
  "outcome": {
    "status": "achieved",
    "summary": "The approved disposition was recorded in the synthetic core-banking record.",
    "reference": "outcome_synthetic_91084"
  },
  "evidence": {
    "manifest_ref": "bundle_manifest_synthetic_20260721_01",
    "artifacts": [
      {
        "artifact_id": "artifact_policy_decision_01",
        "artifact_type": "policy-decision",
        "content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
      },
      {
        "artifact_id": "artifact_tool_receipt_01",
        "artifact_type": "tool-receipt",
        "content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
      }
    ]
  },
  "verification": {
    "status": "valid",
    "verified_at": "2026-07-21T09:14:33.041Z",
    "verifier": {
      "id": "vendor-neutral-reference-verifier",
      "version": "1.0.0"
    },
    "failure_codes": []
  }
}

Stable example URLs

The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.

Download complete-execution.json

Read the audit event field dictionary for the full envelope and record distinctions.

03

Denied action and tamper failure

The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.

Denied action

The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.

Download denied-action.json

Tamper failure

The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.

Download tamper-failure.json

04

Field dictionary

The lifecycle guide points to fields in the existing audit-event envelope and its component references.

FieldStatusPurpose
schema_versionRequiredSélectisurne le audit-événement contrat.
audit_event.event_idRequiredIdentifie le final événement dans le séquence.
audit_event.correlation.execution_idRequiredRelie chaque Cycle de vie enregistrement à un exécution.
audit_event.actorsRequiredenregistre Demeteer, déléguée utilesterr, service identité, agent, et acnombreable owner lorsque present.
audit_event.requested_actionRequiredindique le action, finalité, ressource, données périmètre, montant, et demande temps.
audit_event.policyRequiredindique le politique version, entrées empreinte, Résultat, et motifs.
audit_event.approvalConditionalapparaît pour require_approval et enregistre le humain décision avant effets.
audit_event.tool_calls[]RequiredLestts demande et completed outil effets avec idempotency et résultat empreintes.
audit_event.executionRequiredenregistre exécution Statut et aval métier Résultat.
audit_event.lineageRequiredouders demande, politique, approbation, outil, et final événement références.
audit_event.evidence.manifest_refRequiredPodansts à le fichier de preuves export identifier.
audit_event.privacyRequiredindique clcommesificatisur, àkenizatisur, redactisurs, et access-politique référence.
integrity.record_hashRequiredCommssur à le canonique signé charge utile.
integrity.previous_event_hashOptionalLiens le enregistrement à son predecessou lorsque le chadans dansclut un.
integrity.signatureRequiredPeut le Ed25519 clé référence et public Vérification éléments.
integrity.verificationRequiredenregistre le fairecumented Vérification Résultat et échec codes.

05

Verification procedure

The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.

  1. 01Parse le audit-événement schéma et csurservirr le Cycle de vie Champs dans leur publié types.
  2. 02Construire le signé charge utile depuis schema_version, audit_event, et le intégrité métadonnées cela exclut record_hash et signature.value.
  3. 03peuàniqueize le charge utile avec le publié RFC 8785-JCS référence comportement et hachage il avec SHA-256.
  4. 04compare le calculée enregistrement hachage avec integrity.record_hash et vérifier le Ed25519 signature sur le brutes empreinte parties avec le publié sample clé.
  5. 05Vérifier Cycle de vie oudsurnancement: politique suit le demande, approbation précède effets pour require_approval, outil appels suivre politique, et exécution completisur suit exécution démarrer.
  6. 06Relier le manifest_ref à le fichier de preuves référence et appliquer le bundle vérificateur à le disque export lorsque bundle intégrité est obligatoire.

06

Current implementation mapping

The page names the source contracts and verifiers behind each lifecycle statement.

ContractRepository source pathMappingStatus
Actisur demandeapps/platform/src/lib/ai-agent-action-request/v1/schema.jsonAuànome demande objet lié par action, ressource, périmètre, et corrélation Champs.Published reference
Décision de politiqueapps/platform/src/lib/ai-agent-policy-decision/v1/schema.jsonà quatre résultats politique réponse avec require_approval dans le détaillée séquence.Published reference
Événement d’approbationapps/platform/src/lib/ai-agent-approval-event/v1/schema.jsonHumadans décision bound à le demande et expiration avant outil effet.Published reference
Événement d’audit et Exemplesapps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.jsonExesttant assaini enregistre supply le complet, refusé, et tampered Cycle de vie exemples.Current examples
enregistrement vérificateurapps/platform/src/lib/ai-agent-audit-event/v1/verify.tsCalcule le enregistrement hachage, vérifie le Ed25519 signature, vérifie chadans liens, et vérifie Cycle de vie oudsurnancement.Reference verifier
Bundle vérificateurpackages/evidence-verifier/src/verifier.tsVérifie le manifeste et applicable bundle vérifie après manifest_ref résout à un export.Production verifier

Deliberate abstractions

  • Le page réutileste le existant complete-execution.json, denied-action.json, et tamper-failure.json fichiers. Il préserve leur identifiants, hachages, et Champ valeurs.
  • Le Cycle de vie est un joint lecturedansg guide. Le audit-événement Exemple est le final enveloppe, tout en le autonome schéma pages défdansir le compsurent csurtrats.
  • Le enregistre utilester àkenesté synthétique références et csurtenir aucun cusàmer données ou productisur credentials.
  • Le per-enregistrement Ed25519 intégrité block et le preuves-bundle ES256 manifeste scellement sont desttdanscte Vérification niveaux.
  • Authouizatisur, locataire isolation, et retentisur décestisurs remadans properties de le owndansg exécutisur et preuves services. Ce page enregistre le références present dans le assaini séquence.

Source files

The existing sanitized examples and reference verifier remain the implementation sources for this page.

Open the source example

07

Questions readers ask

The answers keep the joined record distinct from population and service-level conclusions.

Pourquoi est le politique résultat require_approval?

Le synthétique politique enregistrement matches le manual-revue-above-20000 règle et enregistre amount_requires_senior_underwriter. Le approbation enregistrement consigne le humain décision à le demande avant le outil appel démarrers.

Où est le refusé action?

Le denied-action.json Exemple enregistre un block décision, zéro outil appels, not_started exécution, un peut-achieved Résultat, et son propre preuves manifeste référence.

Ce que fait le tamper Exemple modifier?

tamper-failure.json modifie le aval métier Résultat tout en csurservant le original record_hash. Le enregistrement reste schéma-valide, le signature sur le obsolète hachage encoue vérifie, et le recalculée enregistrement hachage échoue avec record_hash_mismatch.

Fait un complet enregistrement prouver un complet populatisur?

Il prouve le Champs et liens représenté par ce un assaini séquence. Populatisur exhaustivité exige récsurciliatisur par rappout à le existante foi source populatisur et export scope.

Comment fait OpenTelemetry fit?

Le trace_id et span_id relier télémétrie à le Événement d’audit. Le Événement d’audit peut le gouverné action, décision, approbation, effet, Résultat, et intégrité références cela un trace seul ne peut peut établir.

Related references

Read the component contracts beside the joined record.

The schema pages describe each object. The evidence bundle page describes the export seal and six-check offline procedure.

Open the audit schema
Enregistrement d’exécution complet et assaini d’un agent IA