Snippets
Snippet KQL : retrouver les actions outil risquées d'un agent IA
Une requête courte pour isoler les appels d'outils en écriture, leur identité et leur corrélation avant de désactiver un agent IA.
Quand un agent IA semble avoir exécuté une mauvaise action, commence par isoler les appels d’outils en écriture et leur identité d’exécution, pas seulement le prompt utilisateur.
let Window = 6h;
let AgentName = "ops-assistant";
AppTraces
| where TimeGenerated > ago(Window)
| where tostring(Properties.agent_name) == AgentName
| where tostring(Properties.tool_action) in ("create", "update", "delete", "execute", "approve")
| project TimeGenerated,
Agent=tostring(Properties.agent_name),
Tool=tostring(Properties.tool_name),
Action=tostring(Properties.tool_action),
Target=tostring(Properties.target_resource),
Actor=tostring(Properties.execution_identity),
Approval=tostring(Properties.approval_id),
Source=tostring(Properties.source_reference),
OperationId
| order by TimeGenerated desc Lecture rapide : une action sans Approval doit être qualifiée comme écart de garde-fou ; une identité inattendue renvoie vers le périmètre d’exécution ; une source vide ou non approuvée renvoie vers grounding et validation humaine.