Denied action
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
Questo riferimento rende facile seguire un thread esistente e sanitizzato di un evento di audit. Collega la richiesta di azione, la decisione di policy, l’evento di approvazione, l’evento di audit, il risultato a valle e il manifest del bundle di evidenze pubblicati, senza aggiungere un secondo ciclo di vita sintetico.
Riferimento al ciclo di vita · record sintetici · evento di audit v1
01
The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.
02
The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.
{
"execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
"request": {
"action": "credit.application.set_disposition",
"resource": {
"type": "credit_application",
"id": "app_synthetic_74291"
},
"requested_at": "2026-07-21T09:14:29.122Z"
},
"policy": {
"decision": "require_approval",
"policy_version": "4.2.1",
"reason_codes": [
"amount_requires_senior_underwriter"
]
},
"approval": {
"status": "decided",
"decision": "approved",
"decided_at": "2026-07-21T09:14:31.902Z"
},
"tool": {
"status": "succeeded",
"downstream_effect": "credit_disposition_updated"
},
"outcome": {
"status": "achieved",
"summary": "The approved disposition was recorded in the synthetic core-banking record.",
"reference": "outcome_synthetic_91084"
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260721_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_tool_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"verification": {
"status": "valid",
"verified_at": "2026-07-21T09:14:33.041Z",
"verifier": {
"id": "vendor-neutral-reference-verifier",
"version": "1.0.0"
},
"failure_codes": []
}
}Stable example URLs
The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.
Read the audit event field dictionary for the full envelope and record distinctions.
03
The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.
04
The lifecycle guide points to fields in the existing audit-event envelope and its component references.
| Field | Status | Purpose |
|---|---|---|
| schema_version | Required | Seleziona il contratto dell’evento di audit. |
| audit_event.event_id | Required | Identifica l’evento terminale nella traccia. |
| audit_event.correlation.execution_id | Required | Collega tutti i record del ciclo di vita a un’esecuzione. |
| audit_event.actors | Required | Registra richiedente, utente delegato, identità di servizio, agente e titolare responsabile quando presenti. |
| audit_event.requested_action | Required | Indica azione, finalità, risorsa, confine dei dati, importo e ora della richiesta. |
| audit_event.policy | Required | Indica versione della policy, digest degli input, esito e motivi. |
| audit_event.approval | Conditional | Compare per require_approval e registra la decisione umana prima degli effetti. |
| audit_event.tool_calls[] | Required | Elenca gli effetti degli strumenti richiesti e completati con idempotenza e digest dei risultati. |
| audit_event.execution | Required | Registra lo stato dell’esecuzione e il risultato aziendale a valle. |
| audit_event.lineage | Required | Ordina i riferimenti a richiesta, policy, approvazione, strumento ed evento terminale. |
| audit_event.evidence.manifest_ref | Required | Punta all’identificativo di esportazione del bundle di evidenze. |
| audit_event.privacy | Required | Indica classificazione, tokenizzazione, redazioni e riferimento alla policy di accesso. |
| integrity.record_hash | Required | Vincola il payload firmato canonico. |
| integrity.previous_event_hash | Optional | Collega il record al suo predecessore quando la catena ne contiene uno. |
| integrity.signature | Required | Contiene il riferimento alla chiave Ed25519 e il materiale pubblico di verifica. |
| integrity.verification | Required | Registra l’esito documentato della verifica e i codici di errore. |
05
The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.
06
The page names the source contracts and verifiers behind each lifecycle statement.
| Contract | Repository source path | Mapping | Status |
|---|---|---|---|
| Richiesta di azione | apps/platform/src/lib/ai-agent-action-request/v1/schema.json | Oggetto di richiesta autonomo collegato da azione, risorsa, confine e campi di correlazione. | Riferimento pubblicato |
| Decisione di policy | apps/platform/src/lib/ai-agent-policy-decision/v1/schema.json | Risposta di policy a quattro esiti con require_approval nella traccia di esempio. | Riferimento pubblicato |
| Evento di approvazione | apps/platform/src/lib/ai-agent-approval-event/v1/schema.json | Decisione umana vincolata alla richiesta e alla scadenza prima dell’effetto dello strumento. | Riferimento pubblicato |
| Evento di audit ed esempi | apps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.json | I record sanitizzati esistenti forniscono i casi completi, negati e manomessi del ciclo di vita. | Esempi correnti |
| Verificatore del record | apps/platform/src/lib/ai-agent-audit-event/v1/verify.ts | Calcola l’hash del record, verifica la firma Ed25519, controlla i collegamenti della catena e l’ordine del ciclo di vita. | Verificatore di riferimento |
| Verificatore del bundle | packages/evidence-verifier/src/verifier.ts | Verifica il manifest e i controlli del bundle applicabili dopo che manifest_ref è stato risolto in un’esportazione. | Verificatore di produzione |
Source files
The existing sanitized examples and reference verifier remain the implementation sources for this page.
Open the source example07
The answers keep the joined record distinct from population and service-level conclusions.
Il record di policy sintetico corrisponde alla regola manual-review-above-20000 e registra amount_requires_senior_underwriter. Il record di approvazione vincola la decisione umana alla richiesta prima dell’avvio della chiamata allo strumento.
L’esempio denied-action.json registra una decisione block, zero chiamate agli strumenti, esecuzione not_started, un risultato non raggiunto e il proprio riferimento al manifest delle evidenze.
tamper-failure.json cambia il risultato aziendale a valle mantenendo il record_hash originale. Il record resta valido rispetto allo schema, la firma sull’hash obsoleto continua a verificarsi e l’hash ricalcolato fallisce con record_hash_mismatch.
Dimostra i campi e i collegamenti rappresentati da questa traccia sanitizzata. La completezza della popolazione richiede la riconciliazione con la popolazione sorgente autorevole e con l’ambito dell’esportazione.
trace_id e span_id collegano la telemetria all’evento di audit. L’evento di audit contiene l’azione governata, la decisione, l’approvazione, l’effetto, il risultato e i riferimenti di integrità che una traccia da sola non può stabilire.
The schema pages describe each object. The evidence bundle page describes the export seal and six-check offline procedure.