Exportaciones y cumplimiento

Cualquier ejecución se puede exportar; cualquier organización puede generar un informe de cumplimiento para un rango de fechas. Ambos están libres de secretos por diseño y el informe de cumplimiento deja en evidencia cualquier manipulación.

Escrito a partir del código · actualizado el 26 sept 2026 · ¿Falta algo o hay un error? Escríbenos

Exportar ejecuciones

GET /v1/test-runs/{id}/export?format=json|csv|pdf cualquier clave o sesión. JSON: ejecución, escenarios, intentos, esperado frente a observado, checks, hits de guardrails, coste. CSV: una fila por intento, RFC 4180, BOM, inyección de fórmulas neutralizada. PDF: el informe legible que puede leer tu cliente.

Informe de cumplimiento

GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf cualquier clave o sesión: requiere la funcionalidad de cumplimiento. Ámbito de producción. Rango por defecto: últimos 30 días.

  • Contenido: decisiones (con motivos y versión de la política), acciones ejecutadas y sus ids del proveedor, aprobaciones (quién, cuándo, digest), hits de guardrails, verificaciones, incidentes.
  • Cada registro de evidencia se ordena por su posición en la cadena y se le calcula un hash; el informe imprime en la página 1 la cabeza de la cadena y su propio digest SHA-256. Recalcula el digest a partir del JSON para demostrar que no se alteró nada.
  • POST /v1/compliance/email envía el PDF a una dirección (Resend), útil para una entrega mensual al auditor.

Retención

Un job de retención de 30 días elimina los mundos sandbox y los artefactos de las pruebas. Los registros de evidencia y de uso son append-only durante toda la vida de la organización. Eliminar una organización borra todo tras un periodo de gracia de 30 días.

Exportaciones y cumplimiento · Docs · COLVO