# Recibimientos de ejecución de agentes de inteligencia artificial

Una aprobación dice que un agente de inteligencia artificial puede actuar. Un recibo de ejecución conecta la aprobación a la solicitud exacta enviada y el resultado observado después.

Maetra utiliza el mismo hash de acción canónica a través de la propuesta, decisión firmada, autorización de ejecución, intentos de proveedor, y evidencia de efecto. Si uno de esos enlaces falta, el ciclo de vida está marcado incompleto.

### Autorizar la ejecución exacta

Call `POST /v1/executions/authorize` inmediatamente antes del efecto secundario externo. El punto final consume una capacidad aprobada una vez y rechaza una carga útil modificada, un espacio de trabajo incorrecto o un ejecutante, una aprobación caducada o revocada, un nuevo digestión de políticas o una repetición.

```json
{
  "decision_token": "eyJ…",
  "action_envelope": {
    "schema": "maetra.govern.action-envelope.v1",
    "workspaceId": "workspace_123",
    "agent": { "id": "agent_42", "name": "Treasury agent" },
    "action": "transfer_funds",
    "target": { "provider": "payments-provider", "id": "acct_9931" },
    "payload": { "amount": 5000, "currency": "USD" },
    "taskAuthorization": { "taskId": "task_42", "externalActionId": "pay_001" },
    "runtime": { "toolName": "payments.transfer", "toolVersion": "3.4.1" },
    "executorAudience": "payments-worker"
  },
  "idempotency_key": "transfer-2026-08-11-001",
  "provider": "payments-provider",
  "operation": "transfers.create",
  "request": { "amount": 5000, "currency": "USD", "to": "acct_9931" }
}
```

La respuesta está firmada e incluye el hash de acción, la digestión de políticas, la identidad clave del ejecutante API, el hash de solicitud de abajo y los plazos de evidencia. La autorización de ejecución no se cierra cuando el sobre omite al agente, objetivo, autorización de tarea, o versión modelo / tiempo de ejecución necesario para la repetición.

### Registros de Preserve y resultados del proveedor

Apéndice cada intento con `POST /v1/executions/{id}/attempts`. Cada intento firmado mantiene su número de reingreso, petición y respuesta, estado de proveedor y ID de transacción, clase de error y horarios.

### Verifica lo que pasó.

Apéndice estado observado con `POST /v1/executions/{id}/effects`. Las pruebas pueden ser firmadas por proveedores, leídas de un libro mayor, certificado por hardware, respaldado por apuestas, vinculadas a Task Guard, o marcadas auto-reportadas. Las pruebas autodenominadas siguen sin ser verificadas en lugar de ser presentadas como prueba independiente. El proveedor, el libro mayor, el hardware y los resultados respaldados por apuestas sólo se verifican después de que un verificador independiente configurado devuelve un recibo firmado ligado a la evidencia exacta.

### Investigar las lagunas

* `GET /v1/executions/{id}` reconstruye el ciclo de vida completo.
* `GET /v1/executions/incomplete` encuentra ejecución atrasada o evidencia de efecto.
* Cuando se configura un proveedor de anclaje independiente,
`GET /v1/audit/anchors/latest` devuelve su último recibo, timetamp de confianza, y cheques de integridad local. Hasta entonces, el punto final vuelve `404` en lugar de presentar un registro local como prueba de terceros.

Uso `govern:checkpoints:write` autorizar o anexar pruebas y `govern:checkpoints:read` para investigar recibos.