COLVO Guard · protection en direct

Chaque action réelle passe d’abord le point de contrôle.

L’agent ne détient jamais d’identifiants d’écriture. Il propose ; COLVO décide au regard du mandat, retient pour approbation si nécessaire, exécute exactement une fois et vérifie le résultat auprès du fournisseur.

ALLOW · REVIEW · HOLD · DENYExécution unique garantieKill-switch
01 — LE FLUX
Protection en direct

Proposer. Décider. Exécuter ou retenir. Vérifier.

Quatre étapes, toutes journalisées en append-only. Rien n’atteint Stripe tant que la politique ne l’autorise pas.

1

L’agent propose une action

ex. « rembourser 500 € sur le paiement pi_01 », envoyée avec l’id du mandat et l’id de la demande d’origine. Idempotency-Key respectée.

2

Guard évalue la politique

Identité, périmètre, limites, devise, plafonds par utilisateur final, guardrails et état du fournisseur : tout est vérifié avant le moindre envoi.

3

Exécuter en sécurité ou retenir

Les actions autorisées s’exécutent de façon idempotente via l’exécuteur de COLVO ; les actions risquées attendent un humain avec un résumé exact ; les violations sont refusées.

4

Vérifier l’effet réel

Un contrôle en lecture seule confirme l’état du fournisseur. Attendu ≠ observé ouvre un incident : jamais de « terminé » silencieux.

ALLOW

Dans le mandat

Remboursement de 50 € sur le moyen de paiement d’origine : exécuté une fois, puis vérifié.

REVIEW

Nécessite un humain

Inhabituelle mais plausible : mise en attente avec un résumé exact, pour qu’un relecteur l’approuve ou la rejette.

HOLD

Confirmation impossible en toute sécurité

Données nécessaires indisponibles : aucune écriture tant que l’état n’est pas de nouveau lisible.

DENY

Violation de la politique

500 € dépassent la limite de 50 € : bloqué avant même d’atteindre Stripe.

02 — LE MANDAT
Une autorité déclarée une seule fois

Un id fourni dans le chat ne suffit jamais.

Votre backend de confiance enregistre un mandat : qui est le sujet, quelles actions sont autorisées, les limites et l’échéance. L’agent ne peut proposer qu’à l’intérieur de ce cadre.

Ce que déclare un mandat

// enregistré avec une clé backend
  • Sujet : le client que l’action peut concerner, et personne d’autre
  • Actions autorisées : refund.create, subscription.cancel, subscription.pause, subscription.resume, subscription.cancel_undo, subscription.change_plan, coupon.apply
  • Limites : montant maximal, devise, nombre par fenêtre de temps
  • Échéance : l’autorité prend fin avec le ticket
  • Connexion fournisseur concernée

Ce que Guard vérifie à chaque proposition

// déterministe, aucune IA dans le verdict
  • Le paiement et l’abonnement appartiennent au sujet du mandat
  • Montant et devise dans les limites ; aucun remboursement dans une autre devise
  • Pas de doublon d’une action déjà exécutée
  • Plafonds de fréquence et de dépense par utilisateur final
  • Guardrails en entrée et en sortie : injection, données personnelles, ancrage factuel
03 — SÉCURITÉ
Conçu pour les cas d’échec

Relances, pannes et kill-switch

Effet unique garanti

Grâce à des clés métier stables, à la réservation du budget et à un outbox transactionnel, une relance, un crash ou un double clic ne crée jamais un second remboursement.

idempotent

Examen par le fournisseur et réponses perdues

Quand Stripe répond en retard, refuse ou expire, l’opération se réconcilie à partir de l’état du fournisseur lui-même au lieu de deviner.

réconciliation

Kill-switch

Mettez un projet en pause : aucune nouvelle écriture, les actions en cours sont retenues puis remises en file à la reprise. Un clic, journalisé.

pause / reprise

Des approbations qui ont du sens

Les relecteurs approuvent l’empreinte de l’action exacte, pas un résumé. Si la proposition change, l’approbation devient caduque.

empreinte signée

Des incidents, pas des surprises

MISMATCH et UNVERIFIABLE ouvrent des incidents avec les preuves jointes ; les alertes partent vers Slack, par e-mail ou via un webhook.

alertes

Des preuves pour chaque décision

En append-only : la proposition, les motifs de la politique, l’approbation, les tentatives d’exécution et l’instantané de vérification.

prêt pour l’audit

Guard est inclus dans la formule Guard ou peut être débloqué par organisation. Voir les tarifs →

≠

Placez un point de contrôle devant l’agent.

Trente minutes : nous exécutons votre flux de remboursement dans la sandbox et vous montrons Guard refuser le remboursement de 500 € qu’un mandat de 50 € n’a jamais autorisé.

COLVO Guard — le point de contrôle devant chaque action réelle · COLVO