LLMタグが付けられた新着記事 - Qiita
・同じ更新Toolでも、Agent専用Identity・顧客委任・担当者代理のどれで呼ぶかで許可範囲と監査の意味が変わる
・認可はPromptやAgent固定ロールでは足りず、呼び出し直前にprincipal・subject・委任範囲・確認状態をPolicyへ構造化して渡し、Tool/トランザクション単位で機械的に拒否する
・実務ではAgent自身のIdentityと短命なユーザー委任を重ね、返金など高影響操作は実行直前の再確認を必須にすると事故と「AIが勝手にやった」監査不能を止めやすい
Action: 更新系Toolを本番に出す前に、principal/subject/delegation/confirmation をPolicy層へ渡す最小スキーマと監査項目(agent_id, subject_id, delegation_id, policy_decision)を先に固定する