COLVO-Dokumentation

COLVO testet KI-Agenten vor dem Launch und überwacht ihre echten Aktionen in der Produktion – dabei wird das tatsächliche Ergebnis geprüft, nicht die Antwort des Agenten. Dies ist die Entwicklerdokumentation: der HTTP-Vertrag zu Ihrem Agenten, die API, die Ihr Backend und Ihr Agent aufrufen, die CLI und wie Entscheidungen und Urteile zustande kommen.

Direkt aus dem Code geschrieben · aktualisiert am 26 Sept. 2026 · Fehlt etwas oder ist etwas falsch? Schreib uns

Zwei Module, ein Vertrag

  • COLVO Test spielt Szenarien in einer isolierten, simulierten Stripe-Welt ab. Ihr Agent erhält einen Kunden, dessen Abonnements und Zahlungen sowie eine Nachricht und antwortet so, wie er es in der Produktion tun würde. Will er handeln, schlägt er COLVO eine Operation vor. Das Urteil wird aus dem resultierenden Zustand berechnet: PASS, FAIL oder INCONCLUSIVE.
  • COLVO Guard steht vor Ihrem echten Provider. Ihr vertrauenswürdiges Backend registriert ein Mandat (wer was mit welchen Limits tun darf); der Agent schlägt vor; COLVO entscheidet ALLOW / REVIEW / HOLD / DENY, führt genau einmal aus und verifiziert beim Provider.

Der Agent spricht in beiden Modulen denselben kleinen Vertrag und besitzt nie Schreibzugangsdaten für den Provider.

Wo Sie anfangen

  1. Erste Schritte – von der Einladung bis zum ersten grünen Lauf.
  2. Agenten verbinden – die Anfrage, die COLVO sendet, und die Antwort, die es erwartet.
  3. Mandate und Verbindungen, dann die Guard-API – wenn Sie live gehen.
  4. CLI und CI-Gate – den Build bei FAIL scheitern lassen.

Basis-URL und Versionierung

Alle Endpunkte liegen unter https://colvo.app/v1. Bodys sind JSON. Inkompatible Änderungen erhalten ein neues Präfix; zusätzliche Felder können jederzeit hinzukommen, ignorieren Sie daher unbekannte Schlüssel.

Authentifizierung

Zwei Zugangsdaten, beide gesendet als Authorization: Bearer …:

  • Backend-Schlüssel (cak_…, Scope backend) – Ihr vertrauenswürdiger Server. Registriert Mandate, startet Läufe, verwaltet die Konfiguration.
  • Agenten-Schlüssel (cak_…, Scope agent) – der Agent selbst. Kann nur Operationen vorschlagen und deren Status lesen. Während eines Testlaufs übergibt COLVO dem Agenten in der Anfrage einen Schlüssel pro Versuch, sodass ein Test-Agent kein gespeichertes Secret benötigt.

Konsolen-Benutzer handeln mit ihrer Sitzung; die Rolle in der Organisation (owner / editor / viewer) bestimmt, was sie ändern dürfen. Schlüssel werden einmalig angezeigt, nur als Hash gespeichert und lassen sich unter Einstellungen widerrufen oder rotieren.

Dokumentation — API, CLI und Anleitungen von COLVO · COLVO