Costruito attorno a un’idea: verificare il risultato, non la risposta, nei test e in produzione. Ecco l’elenco completo, raggruppato per quando lavora per te.
Ogni tentativo agisce su account fittizi nuovi che imitano Stripe. Nessun utente, dato o addebito reale. Mai.
fixture nuova a ogni tentativo22 template per rimborsi e disdette; le esecuzioni ripetute scovano l’instabilità, il confronto tra versioni le regressioni.
versionati e approvatiDescrivi il tuo agente; COLVO prepara una bozza degli scenari: richiesta, regola approvata, dati di partenza. Una persona approva prima che venga eseguito qualsiasi cosa.
a consumo, consultivoGenera input ostili e casi limite (tentativi di injection, importi al limite, disdette ambigue) e riporta cosa è passato.
bloccati vs passatiPASS / FAIL / INCONCLUSIVE da controlli espliciti sullo stato. Un giudice semantico può commentare, ma non ribalta mai un FAIL.
niente falsi positiviEsegui la suite dalla CI o su pianificazione; fai fallire la build in caso di FAIL; ricevi avvisi sulle regressioni.
cli · cronOgni azione proposta viene valutata rispetto al mandato e restituisce ALLOW / REVIEW / HOLD / DENY con le motivazioni.
prima della scritturaLe azioni rischiose si fermano in attesa di una persona, che firma un digest esatto di ciò che accadrà.
human-in-the-loopCOLVO legge da sé lo stato reale e lo confronta con la regola. La risposta è solo un’affermazione.
stato, non testoChiavi di business stabili, prenotazioni e un outbox: un nuovo tentativo non crea mai un secondo rimborso.
effetto esattamente una voltaRilevamento di prompt injection e dati personali con oscuramento in input; aderenza ai fatti e tossicità in output; bloccante o consultivo per ogni guardrail.
input · outputAzioni e spesa per cliente su finestre mobili: HOLD o DENY quando un singolo utente finale le supera.
per soggettoFerma all’istante le nuove scritture di un progetto; le azioni in corso vengono sospese e riconciliate, mai perse.
un clicMISMATCH, UNVERIFIABLE e TEST_FAIL aprono incidenti con le prove; avvisi su Slack, via email e tramite webhook.
aperto → risoltoLog append-only di ogni richiesta, decisione, azione e snapshot dello stato. JSON, CSV e PDF per ogni esecuzione.
JSON · CSV · PDFPer organizzazione e intervallo di date: decisioni, approvazioni, interventi dei guardrail, verifiche. Concatenati con SHA-256 e ricalcolabili.
a prova di manomissioneTasso di successo nel tempo, instabilità, tasso di blocco, costo per esecuzione, dove l’agente continua a sbagliare.
tendenzeOgni chiamata AI misurata: costo noto dal gateway o stimato dal listino, mai un €0 nascosto. Limiti a livello di organizzazione e di piattaforma.
BYOK o gestitoProgetti con ruoli owner / editor / viewer e isolamento rigoroso per organizzazione su ogni risorsa.
multi-tenantChi ha fatto cosa e quando (accessi, modifiche alle chiavi, cambi di piano, decisioni) per il tuo team e per le revisioni di sicurezza.
auditFree include solo Test con 100 esecuzioni al mese. Test aggiunge il gate in CI e le pianificazioni. Guard aggiunge la protezione in produzione, i guardrail, i limiti, l’export di conformità e il red team. Confronta i piani →
Testa il tuo agente prima del rilascio e proteggi ogni azione reale una volta in produzione. Prima in una copia sicura del tuo mondo.