COLVO-Dokumentation
COLVO testet KI-Agenten vor dem Launch und überwacht ihre echten Aktionen in der Produktion – dabei wird das tatsächliche Ergebnis geprüft, nicht die Antwort des Agenten. Dies ist die Entwicklerdokumentation: der HTTP-Vertrag zu Ihrem Agenten, die API, die Ihr Backend und Ihr Agent aufrufen, die CLI und wie Entscheidungen und Urteile zustande kommen.
Zwei Module, ein Vertrag
- COLVO Test spielt Szenarien in einer isolierten, simulierten Stripe-Welt ab. Ihr Agent erhält einen Kunden, dessen Abonnements und Zahlungen sowie eine Nachricht und antwortet so, wie er es in der Produktion tun würde. Will er handeln, schlägt er COLVO eine Operation vor. Das Urteil wird aus dem resultierenden Zustand berechnet:
PASS,FAILoderINCONCLUSIVE. - COLVO Guard steht vor Ihrem echten Provider. Ihr vertrauenswürdiges Backend registriert ein Mandat (wer was mit welchen Limits tun darf); der Agent schlägt vor; COLVO entscheidet
ALLOW/REVIEW/HOLD/DENY, führt genau einmal aus und verifiziert beim Provider.
Der Agent spricht in beiden Modulen denselben kleinen Vertrag und besitzt nie Schreibzugangsdaten für den Provider.
Wo Sie anfangen
- Erste Schritte – von der Einladung bis zum ersten grünen Lauf.
- Agenten verbinden – die Anfrage, die COLVO sendet, und die Antwort, die es erwartet.
- Mandate und Verbindungen, dann die Guard-API – wenn Sie live gehen.
- CLI und CI-Gate – den Build bei FAIL scheitern lassen.
Basis-URL und Versionierung
Alle Endpunkte liegen unter https://colvo.app/v1. Bodys sind JSON. Inkompatible Änderungen erhalten ein neues Präfix; zusätzliche Felder können jederzeit hinzukommen, ignorieren Sie daher unbekannte Schlüssel.
Authentifizierung
Zwei Zugangsdaten, beide gesendet als Authorization: Bearer …:
- Backend-Schlüssel (
cak_…, Scopebackend) – Ihr vertrauenswürdiger Server. Registriert Mandate, startet Läufe, verwaltet die Konfiguration. - Agenten-Schlüssel (
cak_…, Scopeagent) – der Agent selbst. Kann nur Operationen vorschlagen und deren Status lesen. Während eines Testlaufs übergibt COLVO dem Agenten in der Anfrage einen Schlüssel pro Versuch, sodass ein Test-Agent kein gespeichertes Secret benötigt.
Konsolen-Benutzer handeln mit ihrer Sitzung; die Rolle in der Organisation (owner / editor / viewer) bestimmt, was sie ändern dürfen. Schlüssel werden einmalig angezeigt, nur als Hash gespeichert und lassen sich unter Einstellungen widerrufen oder rotieren.