Exports et conformité
Chaque exécution peut être exportée ; chaque organisation peut produire un rapport de conformité pour une période donnée. Tous deux sont exempts de secrets par construction, et le rapport de conformité rend toute altération détectable.
Exports des exécutions
GET /v1/test-runs/{id}/export?format=json|csv|pdf toute clé ou session. JSON : exécution, scénarios, tentatives, attendu et observé, contrôles, déclenchements des guardrails, coût. CSV : une ligne par tentative, RFC 4180, BOM, injection de formules neutralisée. PDF : le rapport lisible, que votre client peut consulter.
Rapport de conformité
GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf toute clé ou session — nécessite la fonctionnalité compliance. Périmètre production. Période par défaut : les 30 derniers jours.
- Contenu : décisions (avec leurs motifs et la version de la politique), actions exécutées et leurs identifiants chez le fournisseur, approbations (qui, quand, digest), déclenchements des guardrails, vérifications, incidents.
- Chaque enregistrement de preuve est ordonné selon sa position dans la chaîne et haché ; le rapport imprime en page 1 la tête de la chaîne et son propre digest SHA-256. Recalculez le digest à partir du JSON pour prouver que rien n’a été modifié.
- POST
/v1/compliance/emailenvoie le PDF à une adresse (Resend), pratique pour une remise mensuelle à l’auditeur.
Conservation
Les mondes sandbox et les artefacts de test sont supprimés par une tâche de conservation à 30 jours. Les preuves et les enregistrements d’usage sont en ajout seul pendant toute la durée de vie de l’organisation. La suppression d’une organisation efface tout après un délai de grâce de 30 jours.