Exportaciones y cumplimiento
Cualquier ejecución se puede exportar; cualquier organización puede generar un informe de cumplimiento para un rango de fechas. Ambos están libres de secretos por diseño y el informe de cumplimiento deja en evidencia cualquier manipulación.
Exportar ejecuciones
GET /v1/test-runs/{id}/export?format=json|csv|pdf cualquier clave o sesión. JSON: ejecución, escenarios, intentos, esperado frente a observado, checks, hits de guardrails, coste. CSV: una fila por intento, RFC 4180, BOM, inyección de fórmulas neutralizada. PDF: el informe legible que puede leer tu cliente.
Informe de cumplimiento
GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf cualquier clave o sesión: requiere la funcionalidad de cumplimiento. Ámbito de producción. Rango por defecto: últimos 30 días.
- Contenido: decisiones (con motivos y versión de la política), acciones ejecutadas y sus ids del proveedor, aprobaciones (quién, cuándo, digest), hits de guardrails, verificaciones, incidentes.
- Cada registro de evidencia se ordena por su posición en la cadena y se le calcula un hash; el informe imprime en la página 1 la cabeza de la cadena y su propio digest SHA-256. Recalcula el digest a partir del JSON para demostrar que no se alteró nada.
- POST
/v1/compliance/emailenvía el PDF a una dirección (Resend), útil para una entrega mensual al auditor.
Retención
Un job de retención de 30 días elimina los mundos sandbox y los artefactos de las pruebas. Los registros de evidencia y de uso son append-only durante toda la vida de la organización. Eliminar una organización borra todo tras un periodo de gracia de 30 días.