El agente nunca tiene credenciales de escritura. Propone; COLVO decide según el mandato, retiene para aprobación cuando hace falta, ejecuta exactamente una vez y verifica el resultado contra el proveedor.
Cuatro fases, cada una registrada en modo append-only. Nada llega a Stripe hasta que la política lo permite.
p. ej., “reembolsa €500 del pago pi_01”, enviada con el id del mandato y el id de la solicitud original. Se respeta el Idempotency-Key.
Identidad, alcance, límites, moneda, límites por usuario final, guardrails y estado del proveedor: todo antes de enviar nada.
Las acciones permitidas se ejecutan de forma idempotente a través del executor de COLVO; las arriesgadas esperan a una persona con un resumen exacto; las infracciones se deniegan.
Una comprobación de solo lectura confirma el estado del proveedor. Esperado ≠ observado abre un incidente: nunca un “completado” silencioso.
Reembolso de €50 en el método de pago original: ejecutado una vez y luego verificado.
Inusual pero plausible: en pausa con un resumen exacto para que un revisor lo apruebe o lo rechace.
Faltan datos necesarios: no se escribe nada hasta que el estado vuelva a ser legible.
€500 supera el límite de €50: bloqueado antes de llegar a Stripe.
Tu backend de confianza registra un mandato: quién es el sujeto, qué acciones están permitidas, los límites y cuándo vence. El agente solo puede proponer dentro de él.
Claves de negocio estables, reservas de presupuesto y un outbox transaccional: un reintento, una caída o un doble clic nunca crean un segundo reembolso.
idempotenteCuando Stripe responde tarde, rechaza o agota el tiempo de espera, la operación se concilia a partir del propio estado del proveedor en lugar de adivinar.
conciliaciónPausa un proyecto: sin nuevas escrituras; las acciones en curso se retienen y vuelven a la cola al reanudar. Un clic, registrado.
pausar / reanudarLos revisores aprueban un resumen de la acción exacta, no un resumen genérico. Si la propuesta cambia, la aprobación queda anulada.
resumen firmadoMISMATCH y UNVERIFIABLE abren incidentes con las evidencias adjuntas; las alertas llegan a Slack, por email o mediante un webhook.
alertasAppend-only: la propuesta, los motivos de la política, la aprobación, los intentos de ejecución y la instantánea de verificación.
listo para auditoríaGuard forma parte del plan Guard o se puede desbloquear por organización. Ver precios →
Treinta minutos: ejecutamos tu flujo de reembolso en la sandbox y te mostramos cómo Guard deniega el reembolso de €500 que un mandato de €50 nunca permitió.