gate_tool_call
Gate privileged agent tool calls by returning a signed allow or deny decision. Enforce policy while keeping arguments private through hashed digests.
Instructions
Policy gate for one privileged agent tool call. Returns allow or deny plus a signed decision.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| args | No | Tool arguments. Only a sha256 digest is kept in the decision record. | |
| tool | Yes | Tool name, for example payments.create | |
| amount | No | Optional cost or amount | |
| agent_id | No | Optional agent id | |
| currency | No | Optional currency code | |
| resource | No | Optional resource label | |
| policy_id | No | Optional policy id |