Vai al contenuto

Prodotto · Kill-switch

Un solo switch per fermare il parco — e dimostrare ogni passaggio

Quando qualcosa va storto non dovresti metterti a cercare un interruttore di arresto. Un'unica attivazione commuta l'intero parco AI — o un singolo agente — su uno stop che ogni gate di attuazione governato consulta prima di agire. Attivarlo è volutamente senza attriti; tornare indietro richiede due persone e una revisione scritta.

Nel prodotto

La console di arresto di emergenza

Uno screenshot reale, con dati di esempio. Lo stato di arresto in tempo reale, l'attivazione con un clic (a livello di parco o di singolo agente), la riabilitazione a doppio controllo, la revisione post-attivazione obbligatoria e un evidence pack scaricabile e a prova di manomissione — ogni azione registrata sul ledger.

Screenshot reale
Console kill-switch di Olivares: lo stato di arresto in tempo reale (“nessuno stop attivo — il parco sta attuando normalmente”), una card di arresto di emergenza a livello di parco con motivazione obbligatoria e la tabella degli stop persistiti che ogni gate di attuazione consulta.

Come si comporta

Senza attriti da fermare, ponderato da annullare

Un arresto di emergenza deve essere istantaneo e incondizionato; il rientro deve essere accurato. Lo switch è costruito attorno a questa asimmetria.

Un'unica attivazione, ogni superficie governata

L'attivazione ferma il parco — o un singolo agente — su tutte le superfici di attuazione governate (hook, MCP, orchestrazione, voce, modelli, deploy ed eventing) e revoca le approvazioni in sospeso nel perimetro. Non c'è alcun gate di approvazione sull'attivazione: durante un incidente, fermarsi è gratis.

L'unica fonte di verità

Uno stop è una riga che ogni gate di attuazione consulta in tempo reale prima di agire. Mentre è attivo, le azioni governate nel perimetro vengono negate — deny-closed, non best-effort.

Ripristino a doppio controllo

La riabilitazione è ciò che i controlli proteggono: due persone distinte, poi una revisione post-attivazione obbligatoria. Non puoi riaccendere il parco di nascosto e da solo.

Evidenze a prova di manomissione

Chi ha attivato, quando, il perimetro, la motivazione, le approvazioni revocate e l'intero ciclo di riabilitazione e revisione — ancorati al ledger append-only ed esportabili come evidence pack dell'incidente.

Cosa è reale

Una superficie costruita davvero — e onesta sulla sua portata

Il kill-switch è una superficie di governance reale e sottoposta ad audit — le sue decisioni di gate, i floor e i sentinel vivono nell'engine; la console è un thin client. Due note oneste su cosa significa “stop”:

  • È un deny gate, non un process killer. L'attivazione commuta uno stop che i gate di attuazione governati consultano e revoca le approvazioni in sospeso nel perimetro, negando le azioni governate in modalità deny-closed. Non si spinge oltre le superfici che Olivares governa per terminare processi arbitrari.
  • La sua portata segue il tuo cablaggio: dove una superficie di attuazione è connessa e governata, lo stop si applica lì — lo stesso approccio deny-closed che governa l'attuazione governa anche lo stop.
  • L'attivazione è volutamente priva di controlli; il ripristino no. La riabilitazione richiede il doppio controllo e una revisione post-attivazione obbligatoria, con ogni passaggio nell'evidence pack.

Kill-switch — domande

L'attivazione termina i processi degli agenti in esecuzione?

No — è un deny gate, non un process killer. L'attivazione commuta uno stop che ogni gate di attuazione governato consulta prima di agire e revoca le approvazioni in sospeso nel perimetro, così le azioni governate vengono negate in modalità deny-closed mentre lo stop è attivo. Governa le superfici di attuazione che Olivares controlla; non si spinge a terminare processi arbitrari sui tuoi host.

Perché non c'è un'approvazione per attivarlo?

Perché durante un incidente fermarsi deve essere istantaneo e senza attriti. Il controllo è sul percorso di rientro: la riabilitazione richiede due persone distinte e una revisione post-attivazione obbligatoria. Fermarsi è senza attriti per scelta progettuale; annullare uno stop è ponderato.

Posso fermare un solo agente?

Sì. Il perimetro è l'intero parco o un singolo agente. Lo stop di un singolo agente si legge come avviso; lo stop a livello di parco è clamoroso — entrambi sono persistiti, sottoposti ad audit e ripristinabili solo a doppio controllo.

Quali evidenze ottengo?

Ogni stop registra chi lo ha attivato, quando, il perimetro, la motivazione obbligatoria, le approvazioni che ha revocato e l'intero ciclo di riabilitazione e revisione post-attivazione — ancorati al ledger append-only e a catena di hash ed esportabili come evidence pack dell'incidente a prova di manomissione.

Metti un vero pulsante di arresto sul tuo parco

Distribuisci Olivares sulla tua infrastruttura e offri ai tuoi operatori un modo unico, sottoposto ad audit e a doppio controllo per fermare — e per dimostrare di aver fermato — quando conta davvero.