Exports et conformité

Chaque exécution peut être exportée ; chaque organisation peut produire un rapport de conformité pour une période donnée. Tous deux sont exempts de secrets par construction, et le rapport de conformité rend toute altération détectable.

Rédigé à partir du code · mis à jour le 26 sept. 2026 · Une erreur ou un oubli ? Écrivez-nous

Exports des exécutions

GET /v1/test-runs/{id}/export?format=json|csv|pdf toute clé ou session. JSON : exécution, scénarios, tentatives, attendu et observé, contrôles, déclenchements des guardrails, coût. CSV : une ligne par tentative, RFC 4180, BOM, injection de formules neutralisée. PDF : le rapport lisible, que votre client peut consulter.

Rapport de conformité

GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf toute clé ou session — nécessite la fonctionnalité compliance. Périmètre production. Période par défaut : les 30 derniers jours.

  • Contenu : décisions (avec leurs motifs et la version de la politique), actions exécutées et leurs identifiants chez le fournisseur, approbations (qui, quand, digest), déclenchements des guardrails, vérifications, incidents.
  • Chaque enregistrement de preuve est ordonné selon sa position dans la chaîne et haché ; le rapport imprime en page 1 la tête de la chaîne et son propre digest SHA-256. Recalculez le digest à partir du JSON pour prouver que rien n’a été modifié.
  • POST /v1/compliance/email envoie le PDF à une adresse (Resend), pratique pour une remise mensuelle à l’auditeur.

Conservation

Les mondes sandbox et les artefacts de test sont supprimés par une tâche de conservation à 30 jours. Les preuves et les enregistrements d’usage sont en ajout seul pendant toute la durée de vie de l’organisation. La suppression d’une organisation efface tout après un délai de grâce de 30 jours.

Exports et conformité · Docs · COLVO