COLVO Guard · protezione in produzione

Ogni azione reale passa prima dal cancello.

L’agente non ha mai credenziali di scrittura. Propone; COLVO decide in base al mandato, sospende per l’approvazione quando serve, esegue esattamente una volta e verifica il risultato sul provider.

ALLOW · REVIEW · HOLD · DENYEsecuzione esattamente una voltaKill-switch
01 — IL FLUSSO
Protezione in produzione

Proponi. Decidi. Esegui o sospendi. Verifica.

Quattro fasi, ognuna registrata in modalità append-only. Nulla arriva a Stripe finché la policy non lo consente.

1

L’agente propone un’azione

es. “rimborsa €500 sul pagamento pi_01”, inviata con l’id del mandato e l’id della richiesta originale. Idempotency-Key rispettata.

2

Guard valuta la policy

Identità, ambito, limiti, valuta, limiti per utente finale, guardrail e stato del provider: tutto prima che venga inviato qualsiasi cosa.

3

Esegui in sicurezza o sospendi

Le azioni consentite vengono eseguite in modo idempotente dall’executor di COLVO; quelle rischiose attendono una persona con un digest esatto; le violazioni vengono negate.

4

Verifica l’effetto reale

Un controllo in sola lettura conferma lo stato del provider. Atteso ≠ osservato apre un incidente: mai un “completato” silenzioso.

ALLOW

Dentro il mandato

Rimborso di €50 sul metodo di pagamento originale: eseguito una volta, poi verificato.

REVIEW

Serve una persona

Insolita ma plausibile: messa in pausa con un digest esatto che un revisore può approvare o rifiutare.

HOLD

Impossibile confermare in sicurezza

Dati necessari non disponibili: nessuna scrittura finché lo stato non è di nuovo leggibile.

DENY

Violazione della policy

€500 superano il limite di €50: bloccato prima ancora di arrivare a Stripe.

02 — IL MANDATO
Autorità dichiarata una volta sola

Un id fornito in chat non basta mai.

Il tuo backend fidato registra un mandato: chi è il soggetto, quali azioni sono consentite, i limiti e la scadenza. L’agente può proporre solo al suo interno.

Cosa dichiara un mandato

// registrato con una chiave backend
  • Soggetto: il cliente su cui l’azione può agire, e nessun altro
  • Azioni consentite: refund.create, subscription.cancel, …
  • Limiti: importo massimo, valuta, numero per finestra temporale
  • Scadenza: l’autorità termina con il ticket
  • Connessione al provider a cui si applica

Cosa controlla Guard su ogni proposta

// deterministico, nessuna AI nel verdetto
  • Pagamento e abbonamento appartengono al soggetto del mandato
  • Importo e valuta entro i limiti; nessun rimborso in un’altra valuta
  • Non è il duplicato di un’azione già eseguita
  • Limiti di frequenza e di spesa per utente finale
  • Guardrail su input e output: injection, dati personali, aderenza ai fatti
03 — SICUREZZA
Pensato per i casi di errore

Nuovi tentativi, interruzioni e kill-switch

Effetto esattamente una volta

Chiavi di business stabili, prenotazioni di budget e un outbox transazionale: un nuovo tentativo, un crash o un doppio clic non creano mai un secondo rimborso.

idempotente

Revisioni del provider e risposte perse

Quando Stripe risponde in ritardo, rifiuta o va in timeout, l’operazione si riconcilia dallo stato stesso del provider invece di tirare a indovinare.

riconciliazione

Kill-switch

Metti in pausa un progetto: nessuna nuova scrittura, le azioni in corso vengono sospese e rimesse in coda alla ripresa. Un clic, registrato.

pausa / ripresa

Approvazioni che hanno un significato

I revisori approvano un digest dell’azione esatta, non un riassunto. Se la proposta cambia, l’approvazione decade.

digest firmato

Incidenti, non sorprese

MISMATCH e UNVERIFIABLE aprono incidenti con le prove allegate; gli avvisi arrivano su Slack, via email o tramite webhook.

avvisi

Prove per ogni decisione

Append-only: la proposta, le motivazioni della policy, l’approvazione, i tentativi di esecuzione e lo snapshot di verifica.

pronto per l’audit

Guard è incluso nel piano Guard oppure può essere sbloccato per singola organizzazione. Vedi i prezzi →

≠

Metti un cancello davanti all’agente.

Trenta minuti: eseguiamo il tuo flusso di rimborso nella sandbox e ti mostriamo Guard che nega il rimborso di €500 che un mandato da €50 non ha mai consentito.

COLVO Guard — il cancello davanti a ogni azione reale · COLVO