Recibimientos de ejecución de agentes de inteligencia artificial
Una aprobación dice que un agente de inteligencia artificial puede actuar. Un recibo de ejecución conecta la aprobación a la solicitud exacta enviada y el resultado observado después.
Maetra utiliza el mismo hash de acción canónica a través de la propuesta, decisión firmada, autorización de ejecución, intentos de proveedor, y evidencia de efecto. Si uno de esos enlaces falta, el ciclo de vida está marcado incompleto.
Autorizar la ejecución exacta#
Call POST /v1/executions/authorize inmediatamente antes del efecto secundario externo. El punto final consume una capacidad aprobada una vez y rechaza una carga útil modificada, un espacio de trabajo incorrecto o un ejecutante, una aprobación caducada o revocada, un nuevo digestión de políticas o una repetición.
{
"decision_token": "eyJ…",
"action_envelope": {
"schema": "maetra.govern.action-envelope.v1",
"workspaceId": "workspace_123",
"agent": { "id": "agent_42", "name": "Treasury agent" },
"action": "transfer_funds",
"target": { "provider": "payments-provider", "id": "acct_9931" },
"payload": { "amount": 5000, "currency": "USD" },
"taskAuthorization": { "taskId": "task_42", "externalActionId": "pay_001" },
"runtime": { "toolName": "payments.transfer", "toolVersion": "3.4.1" },
"executorAudience": "payments-worker"
},
"idempotency_key": "transfer-2026-08-11-001",
"provider": "payments-provider",
"operation": "transfers.create",
"request": { "amount": 5000, "currency": "USD", "to": "acct_9931" }
}
La respuesta está firmada e incluye el hash de acción, la digestión de políticas, la identidad clave del ejecutante API, el hash de solicitud de abajo y los plazos de evidencia. La autorización de ejecución no se cierra cuando el sobre omite al agente, objetivo, autorización de tarea, o versión modelo / tiempo de ejecución necesario para la repetición.
Registros de Preserve y resultados del proveedor#
Apéndice cada intento con POST /v1/executions/{id}/attempts. Cada intento firmado mantiene su número de reingreso, petición y respuesta, estado de proveedor y ID de transacción, clase de error y horarios.
Verifica lo que pasó.#
Apéndice estado observado con POST /v1/executions/{id}/effects. Las pruebas pueden ser firmadas por proveedores, leídas de un libro mayor, certificado por hardware, respaldado por apuestas, vinculadas a Task Guard, o marcadas auto-reportadas. Las pruebas autodenominadas siguen sin ser verificadas en lugar de ser presentadas como prueba independiente. El proveedor, el libro mayor, el hardware y los resultados respaldados por apuestas sólo se verifican después de que un verificador independiente configurado devuelve un recibo firmado ligado a la evidencia exacta.
Investigar las lagunas#
GET /v1/executions/{id}reconstruye el ciclo de vida completo.GET /v1/executions/incompleteencuentra ejecución atrasada o evidencia de efecto.- Cuando se configura un proveedor de anclaje independiente,
GET /v1/audit/anchors/latestdevuelve su último recibo, timetamp de confianza, y cheques de integridad local. Hasta entonces, el punto final vuelve404en lugar de presentar un registro local como prueba de terceros.
Uso govern:checkpoints:write autorizar o anexar pruebas y govern:checkpoints:read para investigar recibos.