Construido en torno a una idea: verificar el resultado, no la respuesta, en pruebas y en producción. Aquí tienes la lista completa, agrupada según cuándo trabaja para ti.
Cada intento actúa sobre cuentas ficticias nuevas que imitan a Stripe. Sin usuarios, datos ni cargos reales. Nunca.
fixture nueva en cada intento88 plantillas para reembolsos, cancelaciones, pausas, cambios de plan y pedidos; las ejecuciones repetidas detectan la inestabilidad y la comparación de versiones, las regresiones.
versionados y aprobadosDescribe tu agente; COLVO redacta los escenarios: solicitud, regla aprobada, datos de partida. Una persona los aprueba antes de que se ejecute nada.
con medición, orientativoGenera entradas hostiles y casos límite (intentos de inyección, importes en el límite, cancelaciones ambiguas) e informa de lo que se coló.
bloqueadas vs. coladasPASS / FAIL / INCONCLUSIVE a partir de comprobaciones explícitas sobre el estado. Un juez semántico puede comentar; nunca anula un FAIL.
sin falsos verdesEjecuta la suite desde la CI o de forma programada; haz fallar la build ante un FAIL; recibe alertas de regresiones.
cli · cronCada acción propuesta se evalúa frente al mandato y devuelve ALLOW / REVIEW / HOLD / DENY con sus motivos.
antes de la escrituraLas acciones arriesgadas se detienen a la espera de una persona, que firma un resumen exacto de lo que va a ocurrir.
human-in-the-loopCOLVO lee por su cuenta el estado real y lo compara con la regla. La respuesta es solo una afirmación.
estado, no textoClaves de negocio estables, reservas y un outbox: un reintento nunca crea un segundo reembolso.
efecto exactamente una vezDetección de prompt injection y de datos personales con ocultación en la entrada; fidelidad a los hechos y toxicidad en la salida; bloqueante u orientativo en cada guardrail.
entrada · salidaAcciones y gasto por cliente en ventanas móviles: HOLD o DENY cuando un solo usuario final los supera.
por sujetoDetén al instante las nuevas escrituras de un proyecto; las acciones en curso se retienen y se concilian, nunca se pierden.
un clicMISMATCH, UNVERIFIABLE y TEST_FAIL abren incidentes con evidencias; alertas por Slack, email y webhook.
abierto → resueltoRegistro append-only de cada solicitud, decisión, acción e instantánea de estado. JSON, CSV y PDF por ejecución.
JSON · CSV · PDFPor organización y rango de fechas: decisiones, aprobaciones, activaciones de guardrails, verificaciones. Encadenado con SHA-256 y recalculable.
a prueba de manipulacionesTasa de aprobación en el tiempo, inestabilidad, tasa de bloqueo, coste por ejecución y dónde sigue fallando el agente.
tendenciasCada llamada a la IA se mide: coste conocido por el gateway o estimado según el catálogo, nunca un €0 oculto. Límites a nivel de organización y de plataforma.
BYOK o gestionadoProyectos con roles owner / editor / viewer y aislamiento estricto por organización en cada recurso.
multi-tenantQuién hizo qué y cuándo (inicios de sesión, cambios de claves, cambios de plan, decisiones), para tu equipo y para las revisiones de seguridad.
auditoríaFree incluye solo Test con 100 ejecuciones al mes. Test añade el gate en CI y las programaciones. Guard añade la protección en directo, los guardrails, los límites, la exportación de cumplimiento y el red team. Compara los planes →
Prueba tu agente antes de lanzarlo y protege cada acción real una vez en producción. Primero, en una copia segura de tu mundo.