Documentation COLVO

COLVO teste les agents IA avant leur lancement et protège leurs actions réelles en production, en vérifiant le résultat effectif plutôt que la réponse de l’agent. Voici la documentation pour développeurs : le contrat HTTP vers votre agent, l’API qu’appellent votre backend et votre agent, la CLI, et la manière dont les décisions et les verdicts sont rendus.

Rédigé à partir du code · mis à jour le 26 sept. 2026 · Une erreur ou un oubli ? Écrivez-nous

Deux modules, un seul contrat

  • COLVO Test rejoue des scénarios dans un monde Stripe simulé et isolé. Votre agent reçoit un client, ses abonnements et paiements ainsi qu’un message, et répond comme il le ferait en production. Lorsqu’il veut agir, il propose une opération à COLVO. Le verdict est calculé à partir de l’état obtenu : PASS, FAIL ou INCONCLUSIVE.
  • COLVO Guard se place devant votre véritable fournisseur. Votre backend de confiance enregistre un mandat (qui peut faire quoi, avec quelles limites) ; l’agent propose ; COLVO décide ALLOW / REVIEW / HOLD / DENY, exécute une seule fois et vérifie auprès du fournisseur.

L’agent utilise le même petit contrat dans les deux modules et ne détient jamais d’identifiants d’écriture du fournisseur.

Par où commencer

  1. Premiers pas — de l’invitation au premier test au vert.
  2. Connecter votre agent — la requête qu’envoie COLVO et la réponse qu’il attend.
  3. Mandats et connexions, puis l’API Guard — lors du passage en production.
  4. CLI et barrière en CI — faites échouer le build en cas de FAIL.

URL de base et versions

Tous les endpoints se trouvent sous https://colvo.app/v1. Les corps sont en JSON. Les changements incompatibles reçoivent un nouveau préfixe ; des champs supplémentaires peuvent apparaître à tout moment, ignorez donc les clés inconnues.

Authentification

Deux identifiants, tous deux envoyés sous la forme Authorization: Bearer … :

  • Clé backend (cak_…, scope backend) — votre serveur de confiance. Elle enregistre les mandats, lance les exécutions et gère la configuration.
  • Clé agent (cak_…, scope agent) — l’agent lui-même. Elle peut uniquement proposer des opérations et lire leur état. Pendant une exécution de test, COLVO transmet à l’agent une clé propre à chaque tentative dans la requête : un agent en test n’a donc besoin d’aucun secret stocké.

Les utilisateurs de la console agissent avec leur session ; le rôle dans l’organisation (owner / editor / viewer) détermine ce qu’ils peuvent modifier. Les clés ne sont affichées qu’une seule fois, stockées sous forme de hachage, et peuvent être révoquées ou renouvelées depuis Paramètres.

Documentation — API, CLI et guides COLVO · COLVO