Snippets

Snippet KQL : retrouver les actions outil risquées d'un agent IA

Une requête courte pour isoler les appels d'outils en écriture, leur identité et leur corrélation avant de désactiver un agent IA.

24 juin 2026 aiagentopskqllogsidentityautomationrunbookmonitoringgovernance

Quand un agent IA semble avoir exécuté une mauvaise action, commence par isoler les appels d’outils en écriture et leur identité d’exécution, pas seulement le prompt utilisateur.

kusto ai-agent-risky-tool-actions.kql
let Window = 6h;
let AgentName = "ops-assistant";
AppTraces
| where TimeGenerated > ago(Window)
| where tostring(Properties.agent_name) == AgentName
| where tostring(Properties.tool_action) in ("create", "update", "delete", "execute", "approve")
| project TimeGenerated,
        Agent=tostring(Properties.agent_name),
        Tool=tostring(Properties.tool_name),
        Action=tostring(Properties.tool_action),
        Target=tostring(Properties.target_resource),
        Actor=tostring(Properties.execution_identity),
        Approval=tostring(Properties.approval_id),
        Source=tostring(Properties.source_reference),
        OperationId
| order by TimeGenerated desc

Lecture rapide : une action sans Approval doit être qualifiée comme écart de garde-fou ; une identité inattendue renvoie vers le périmètre d’exécution ; une source vide ou non approuvée renvoie vers grounding et validation humaine.