Export e conformità
Ogni esecuzione si può esportare; ogni organizzazione può produrre un report di conformità per un intervallo di date. Entrambi sono privi di segreti per costruzione e il report di conformità rende evidente ogni manomissione.
Export delle esecuzioni
GET /v1/test-runs/{id}/export?format=json|csv|pdf qualsiasi chiave o sessione. JSON: esecuzione, scenari, tentativi, atteso vs osservato, controlli, hit dei guardrail, costo. CSV: una riga per tentativo, RFC 4180, BOM, formula injection neutralizzata. PDF: il report leggibile, adatto al tuo cliente.
Report di conformità
GET /v1/compliance/export?from=…&to=…&project_id=…&format=json|pdf qualsiasi chiave o sessione — richiede la funzionalità compliance. Ambito produzione. Intervallo predefinito: ultimi 30 giorni.
- Contenuto: decisioni (con motivi e versione della policy), azioni eseguite e relativi id del provider, approvazioni (chi, quando, digest), hit dei guardrail, verifiche, incidenti.
- Ogni record di prova è ordinato per posizione nella catena e sottoposto a hash; il report stampa a pagina 1 la testa della catena e il proprio digest SHA-256. Ricalcola il digest dal JSON per dimostrare che nulla è stato alterato.
- POST
/v1/compliance/emailinvia il PDF a un indirizzo (Resend), utile per una consegna mensile al revisore.
Conservazione
I mondi sandbox e gli artefatti dei test vengono rimossi da un job di conservazione a 30 giorni. Prove e record di utilizzo sono append-only per tutta la vita dell’organizzazione. L’eliminazione di un’organizzazione rimuove tutto dopo un periodo di tolleranza di 30 giorni.