直接回答
タスク、モデル要求、ツール、リポジトリ変更、検証イベントを関連付けます。ID、時刻、状態、ポリシー判断、秘匿したエラー分類、成果物の参照先を記録します。生のプロンプト、コード、機密情報、ツールのペイロードは、レビュー済みの方針で保護された収集を明示的に認めない限り、通常のテレメトリーには含めません。
重要な結論
- 不可視な推論ではなく、ワークフローと制御された操作を追跡します。
- クライアント、ゲートウェイ、ツール、検証を安定したタスク ID とトレース ID で関連付けます。
- 生の機密ペイロードではなく、秘匿したメタデータと保護された成果物の参照先を保存します。
- 収集前に保持、アクセス、削除、事故対応、サンプリングの方針を定義します。
重要な事実
このガイドで解決できること
プライバシーと安全境界を守りながらエージェント障害を診断します。
検証範囲と制約
- 証拠の種類
- 仕様公式ドキュメント
- 検証範囲
- 標準的なトレースとログ記録を、タスク、モデル呼び出し、ツール、リポジトリ変更、検証へ適用します。
- 制約と失効条件
- - すべてのエージェントに共通するセマンティック規約は主張しません。
- - 取得できるフィールドはクライアントとゲートウェイの対応状況に依存します。
- - プライバシーと保持の要件は組織と地域で異なります。
最大収集ではなく運用上の質問から始める
どのタスクとリビジョンが動いたか、どのポリシーと経路が適用されたか、どのツールを使い、何を変更し、どの検証が通ったか、どこでタイムアウトや再試行が発生したか、特権操作を誰が承認したかを定義します。
運用、安全、費用、信頼性の明確な目的を持たない項目は、既定では収集しません。
階層化したイベントモデルを使う
タスクをルート操作とし、コンテキスト読み込み、モデル要求、ツール呼び出し、コマンド、ファイル変更要約、承認、検証を子スパンまたはイベントにします。時刻、状態、エラー分類、試行回数、適用ポリシー、保護された成果物の参照先を記録します。
モデルが生成した説明を事実として扱わず、コマンド結果とリポジトリの差分を別々の証拠にします。
プライバシーと機密情報の境界を作る
生のプロンプト、生成結果、ソースコード、環境変数、認証ヘッダー、ツールのペイロードは原則として収集を拒否します。構造化した許可リスト、フィールドの秘匿化、暗号化、アクセス制御、短期保持を使い、通常応答だけでなく入れ子のエラーやストリーミング断片でも確認します。
境界違反からシグナルとアラートを作る
拒否された経路、未承認の送信先、機密情報検査、ツール失敗、再試行の急増、コンテキスト肥大、フォールバック変更、ストリーム終了の欠落、最終検証の未実施を検知します。タスク種別ごとにしきい値を調整し、調査用の秘匿トレースを保持します。
テレメトリーパイプライン自体を検証する
合成タスクで伝搬、スパンの欠落、時計ずれ、サンプリング、秘匿化、保持期限後の削除、アクセス制御を確認します。テレメトリー障害がセキュリティ制御を無効化せず、緊急時の失効やロールバックを妨げないことも確認します。
公式情報と検証範囲
本ガイドは公開されている公式ドキュメントを根拠にしています。コマンドや設定はクライアントのバージョンにより変わるため、実行前に参照元も確認してください。
技術検証方法を見る