Produit · Kill switch
Un interrupteur pour arrêter le parc — et prouver chaque étape
Quand quelque chose tourne mal, vous ne devriez pas avoir à chercher où couper. Un seul enclenchement bascule tout votre parc d’IA — ou un agent isolé — vers un arrêt que chaque porte d’actionnement gouvernée consulte avant d’agir. L’enclencher est délibérément peu coûteux ; en sortir exige deux personnes et une revue écrite.
Dans le produit
La console d’arrêt d’urgence
Une capture d’écran authentique, avec des données d’exemple. L’état d’arrêt en direct, l’enclenchement en un clic (sur tout le parc ou un agent isolé), la réactivation sous contrôle dual, la post-revue obligatoire et un pack de preuves téléchargeable et inviolable — chaque action consignée dans le registre.
Comment il se comporte
Peu coûteux à arrêter, délibéré à défaire
Un arrêt d’urgence doit être instantané et inconditionnel ; la reprise doit être prudente. L’interrupteur est conçu autour de cette asymétrie.
Un seul enclenchement, toutes les surfaces gouvernées
L’enclencher arrête le parc — ou un agent — sur les surfaces d’actionnement gouvernées (hooks, MCP, orchestration, voix, modèles, déploiement et événementiel) et révoque les approbations en attente dans le périmètre. Aucune porte d’approbation ne conditionne l’enclenchement : en cas d’incident, arrêter ne coûte rien.
L’unique source de vérité
Un arrêt est une ligne que chaque porte d’actionnement consulte en direct avant d’agir. Tant qu’il est actif, les actions gouvernées du périmètre sont refusées — refusées par défaut, et non au mieux.
Reprise sous contrôle dual
Ce que les contrôles protègent, c’est la réactivation : deux personnes distinctes, puis une post-revue obligatoire. Vous ne pouvez pas rallumer le parc seul et en silence.
Preuves inviolables
Qui a enclenché, quand, le périmètre, le motif, les approbations révoquées et tout le cycle de réactivation et de revue — ancrés au registre append-only et exportables sous forme de pack de preuves d’incident.
Ce qui est réel
Une surface construite — et honnête sur sa portée
Le kill switch est une surface de gouvernance réelle et auditée — ses décisions de porte, ses seuils planchers et ses sentinelles vivent dans le moteur ; la console n’en est qu’un client léger. Deux notes honnêtes sur ce que signifie « arrêter » :
- C’est une porte de refus, pas un mécanisme d’arrêt de processus. L’enclencher bascule un arrêt que les portes d’actionnement gouvernées consultent, et révoque les approbations en attente dans le périmètre, refusant les actions gouvernées par défaut. Il ne va pas au-delà des surfaces qu’Olivares gouverne pour terminer des processus arbitraires.
- Sa portée suit votre câblage : partout où une surface d’actionnement est connectée et gouvernée, l’arrêt s’y applique — la même posture de refus par défaut qui gouverne l’actionnement gouverne l’arrêt.
- L’enclenchement est délibérément sans garde-fou ; la reprise ne l’est pas. La réactivation exige un contrôle dual et une post-revue obligatoire, chaque étape étant consignée dans le pack de preuves.
Kill switch — questions
L’enclencher arrête-t-il les processus des agents en cours d’exécution ?
Non — c’est une porte de refus, pas un mécanisme d’arrêt de processus. L’enclencher bascule un arrêt que chaque porte d’actionnement gouvernée consulte avant d’agir, et révoque les approbations en attente dans le périmètre, de sorte que les actions gouvernées sont refusées par défaut tant que l’arrêt est actif. Il gouverne les surfaces d’actionnement qu’Olivares contrôle ; il ne va pas terminer des processus arbitraires sur vos hôtes.
Pourquoi aucune approbation n’est-elle requise pour l’enclencher ?
Parce qu’en cas d’incident, l’arrêt doit être instantané et sans friction. Le contrôle se situe au retour : la réactivation exige deux personnes distinctes et une post-revue obligatoire. Arrêter est peu coûteux par conception ; défaire un arrêt est délibéré.
Puis-je arrêter un seul agent ?
Oui. Le périmètre porte sur tout le parc ou sur un agent isolé. Un arrêt ciblant un seul agent se lit comme un avertissement ; un arrêt sur tout le parc est manifeste — les deux sont persistés, audités et récupérables uniquement sous contrôle dual.
Quelles preuves est-ce que j’obtiens ?
Chaque arrêt enregistre qui l’a enclenché, quand, le périmètre, le motif obligatoire, les approbations qu’il a révoquées et tout le cycle de réactivation et de post-revue — ancré au registre append-only et chaîné par hachage, et exportable sous forme de pack de preuves d’incident inviolable.
Posez un vrai bouton d’arrêt sur votre parc
Déployez Olivares sur votre propre infrastructure et donnez à vos opérateurs un moyen unique, audité et sous contrôle dual d’arrêter — et de prouver qu’ils ont arrêté — quand cela compte.