Exporte und Compliance
Jeder Lauf lässt sich exportieren; jede Organisation kann einen Compliance-Bericht für einen Zeitraum erstellen. Beide sind konstruktionsbedingt frei von Secrets, und der Compliance-Bericht macht Manipulationen erkennbar.
Export von Läufen
GET /v1/test-runs/{id}/export?format=json|csv|pdf beliebiger Schlüssel oder Sitzung. JSON: Lauf, Szenarien, Versuche, Soll und Ist, Prüfungen, Guardrail-Treffer, Kosten. CSV: eine Zeile pro Versuch, RFC 4180, BOM, neutralisierte Formel-Injection. PDF: der lesbare Bericht, den auch Ihr Kunde lesen kann.
Compliance-Bericht
GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf beliebiger Schlüssel oder Sitzung – erfordert die Compliance-Funktion. Produktionsumfang. Standardzeitraum: die letzten 30 Tage.
- Inhalt: Entscheidungen (mit Gründen und Richtlinienversion), ausgeführte Aktionen und ihre Provider-IDs, Freigaben (wer, wann, Digest), Guardrail-Treffer, Verifizierungen, Vorfälle.
- Jeder Nachweis-Datensatz ist nach seiner Position in der Kette geordnet und gehasht; der Bericht druckt auf Seite 1 den Kettenkopf und seinen eigenen SHA-256-Digest. Berechnen Sie den Digest aus dem JSON neu, um nachzuweisen, dass nichts verändert wurde.
- POST
/v1/compliance/emailsendet das PDF an eine Adresse (Resend) – nützlich für eine monatliche Zustellung an Prüfer.
Aufbewahrung
Sandbox-Welten und Testartefakte werden von einem Aufbewahrungsjob nach 30 Tagen entfernt. Nachweise und Nutzungsdatensätze sind für die gesamte Lebensdauer der Organisation append-only. Das Löschen einer Organisation entfernt alles nach einer Karenzzeit von 30 Tagen.