- Agent/workflow:
- Owner:
- Version/commit:
- Risk level: low / medium / high
- Intended users:
- Production date:
- purpose documented
- prohibited actions documented
- human owner defined
- fallback defined
- authn validated
- authz enforced outside model
- tenant isolation tested
- least privilege applied
- destructive tools protected
- schemas validated
- timeouts/retries limited
- idempotency considered
- approvals configured
- audit events emitted
- data classification complete
- RAG ACL tested
- memory policy defined
- retention/deletion defined
- logs/traces reviewed for sensitive data
- prompt injection evals green
- unauthorized-action evals green
- cross-tenant evals green
- sensitive-disclosure evals green
- excessive-agency controls reviewed
- golden set versioned
- task success acceptable
- tool accuracy acceptable
- regression suite green
- dashboards available
- alerts configured
- cost budget defined
- kill switch tested
- rollback tested
- incident owner known
- APPROVED FOR PRODUCTION
- BLOCKED
Reason / evidence: