Prodotto · Kill-switch
Un solo switch per fermare il parco — e dimostrare ogni passaggio
Quando qualcosa va storto non dovresti metterti a cercare un interruttore di arresto. Un'unica attivazione commuta l'intero parco AI — o un singolo agente — su uno stop che ogni gate di attuazione governato consulta prima di agire. Attivarlo è volutamente senza attriti; tornare indietro richiede due persone e una revisione scritta.
Come si comporta
Senza attriti da fermare, ponderato da annullare
Un arresto di emergenza deve essere istantaneo e incondizionato; il rientro deve essere accurato. Lo switch è costruito attorno a questa asimmetria.
Un'unica attivazione, ogni superficie governata
L'attivazione ferma il parco — o un singolo agente — su tutte le superfici di attuazione governate (hook, MCP, orchestrazione, voce, modelli, deploy ed eventing) e revoca le approvazioni in sospeso nel perimetro. Non c'è alcun gate di approvazione sull'attivazione: durante un incidente, fermarsi è gratis.
L'unica fonte di verità
Uno stop è una riga che ogni gate di attuazione consulta in tempo reale prima di agire. Mentre è attivo, le azioni governate nel perimetro vengono negate — deny-closed, non best-effort.
Ripristino a doppio controllo
La riabilitazione è ciò che i controlli proteggono: due persone distinte, poi una revisione post-attivazione obbligatoria. Non puoi riaccendere il parco di nascosto e da solo.
Evidenze a prova di manomissione
Chi ha attivato, quando, il perimetro, la motivazione, le approvazioni revocate e l'intero ciclo di riabilitazione e revisione — ancorati al ledger append-only ed esportabili come evidence pack dell'incidente.
Cosa è reale
Una superficie costruita davvero — e onesta sulla sua portata
Il kill-switch è una superficie di governance reale e sottoposta ad audit — le sue decisioni di gate, i floor e i sentinel vivono nell'engine; la console è un thin client. Due note oneste su cosa significa “stop”:
- È un deny gate, non un process killer. L'attivazione commuta uno stop che i gate di attuazione governati consultano e revoca le approvazioni in sospeso nel perimetro, negando le azioni governate in modalità deny-closed. Non si spinge oltre le superfici che Olivares governa per terminare processi arbitrari.
- La sua portata segue il tuo cablaggio: dove una superficie di attuazione è connessa e governata, lo stop si applica lì — lo stesso approccio deny-closed che governa l'attuazione governa anche lo stop.
- L'attivazione è volutamente priva di controlli; il ripristino no. La riabilitazione richiede il doppio controllo e una revisione post-attivazione obbligatoria, con ogni passaggio nell'evidence pack.
Kill-switch — domande
L'attivazione termina i processi degli agenti in esecuzione?
No — è un deny gate, non un process killer. L'attivazione commuta uno stop che ogni gate di attuazione governato consulta prima di agire e revoca le approvazioni in sospeso nel perimetro, così le azioni governate vengono negate in modalità deny-closed mentre lo stop è attivo. Governa le superfici di attuazione che Olivares controlla; non si spinge a terminare processi arbitrari sui tuoi host.
Perché non c'è un'approvazione per attivarlo?
Perché durante un incidente fermarsi deve essere istantaneo e senza attriti. Il controllo è sul percorso di rientro: la riabilitazione richiede due persone distinte e una revisione post-attivazione obbligatoria. Fermarsi è senza attriti per scelta progettuale; annullare uno stop è ponderato.
Posso fermare un solo agente?
Sì. Il perimetro è l'intero parco o un singolo agente. Lo stop di un singolo agente si legge come avviso; lo stop a livello di parco è clamoroso — entrambi sono persistiti, sottoposti ad audit e ripristinabili solo a doppio controllo.
Quali evidenze ottengo?
Ogni stop registra chi lo ha attivato, quando, il perimetro, la motivazione obbligatoria, le approvazioni che ha revocato e l'intero ciclo di riabilitazione e revisione post-attivazione — ancorati al ledger append-only e a catena di hash ed esportabili come evidence pack dell'incidente a prova di manomissione.
Metti un vero pulsante di arresto sul tuo parco
Distribuisci Olivares sulla tua infrastruttura e offri ai tuoi operatori un modo unico, sottoposto ad audit e a doppio controllo per fermare — e per dimostrare di aver fermato — quando conta davvero.