Der Agent hat nie Schreibzugriff. Er schlägt vor; COLVO entscheidet anhand des Mandats, hält bei Bedarf zur Freigabe zurück, führt genau einmal aus und prüft das Ergebnis beim Anbieter.
Vier Phasen, jede append-only protokolliert. Nichts erreicht Stripe, bevor die Policy es erlaubt.
z. B. „Erstatte 500 € für Zahlung pi_01“ – gesendet mit der Mandats-ID und der ID der ursprünglichen Anfrage. Idempotency-Key wird beachtet.
Identität, Geltungsbereich, Limits, Währung, Limits pro Endnutzer, Guardrails und Anbieterzustand – alles, bevor etwas gesendet wird.
Erlaubte Aktionen laufen idempotent über den Executor von COLVO; riskante warten mit exakter Zusammenfassung auf einen Menschen; Verstöße werden abgelehnt.
Eine Prüfung mit reinem Lesezugriff bestätigt den Zustand beim Anbieter. Erwartet ≠ beobachtet eröffnet einen Vorfall – nie ein stilles „abgeschlossen“.
Erstattung von 50 € auf die ursprüngliche Zahlungsmethode – einmal ausgeführt, dann geprüft.
Ungewöhnlich, aber plausibel – angehalten mit exakter Zusammenfassung, bis ein Prüfer freigibt oder ablehnt.
Benötigte Daten nicht verfügbar – kein Schreibvorgang, bis der Zustand wieder lesbar ist.
500 € überschreiten das Limit von 50 € – blockiert, bevor es Stripe überhaupt erreicht.
Ihr vertrauenswürdiges Backend registriert ein Mandat: wer das Subjekt ist, welche Aktionen erlaubt sind, die Limits und wann es abläuft. Der Agent kann nur innerhalb davon Vorschläge machen.
Stabile Business-Schlüssel, Budget-Reservierungen und ein transaktionaler Outbox sorgen dafür, dass eine Wiederholung, ein Absturz oder ein Doppelklick nie eine zweite Erstattung erzeugt.
idempotentWenn Stripe spät antwortet, ablehnt oder in ein Timeout läuft, wird der Vorgang anhand des Zustands beim Anbieter abgeglichen, statt zu raten.
AbgleichProjekt pausieren: keine neuen Schreibvorgänge, laufende Aktionen werden angehalten und beim Fortsetzen wieder eingereiht. Ein Klick, protokolliert.
Pausieren / FortsetzenPrüfer geben eine Zusammenfassung der exakten Aktion frei, keine Kurzfassung. Ändert sich der Vorschlag, verfällt die Freigabe.
signierter DigestMISMATCH und UNVERIFIABLE eröffnen Vorfälle mit angehängten Nachweisen; Warnungen gehen an Slack, per E-Mail oder an einen Webhook.
BenachrichtigungAppend-only: der Vorschlag, die Policy-Begründungen, die Freigabe, die Ausführungsversuche und der Prüf-Snapshot.
auditfähigGuard ist Teil des Guard-Plans oder kann pro Organisation als Berechtigung freigeschaltet werden. Preise ansehen →
Dreißig Minuten: Wir führen Ihren Erstattungsablauf in der Sandbox aus und zeigen, wie Guard die Erstattung über 500 € ablehnt, die ein Mandat über 50 € nie erlaubt hat.