Naar inhoud

Product · Kill-switch

Eén switch om de estate te stoppen — en elke stap te bewijzen

Als er iets misgaat, hoort u niet op zoek te zijn naar uit-knoppen. Eén activering zet uw volledige AI-estate — of één enkele agent — op stop, een stop die elke gegoverneerde actuation-gate raadpleegt voordat hij handelt. Activeren is bewust laagdrempelig; eruit komen vergt twee personen en een schriftelijke evaluatie.

In het product

De noodstopconsole

Een echte schermafbeelding, voorbeeldgegevens. De actuele stop-status, de activering met één klik (estate-breed of één enkele agent), het opnieuw inschakelen onder dubbele controle, de verplichte evaluatie achteraf en een downloadbaar, manipulatiebestendig bewijspakket — elke actie vastgelegd in het grootboek.

Echte screenshot
Olivares kill-switch-console: de actuele stop-status (“geen actieve stops — de estate handelt normaal”), een estate-brede noodstopkaart met een verplichte reden en de tabel met persistente stops die elke actuation-gate raadpleegt.

Hoe het zich gedraagt

Goedkoop om te stoppen, weloverwogen om ongedaan te maken

Een noodstop moet onmiddellijk en onvoorwaardelijk zijn; terugkomen moet zorgvuldig gebeuren. De switch is rond die asymmetrie gebouwd.

Eén activering, elk gegoverneerd vlak

Activeren stopt de estate — of één agent — over alle gegoverneerde actuation-vlakken (hooks, MCP, orchestratie, voice, modellen, deploy en eventing) en trekt de openstaande goedkeuringen binnen het bereik in. Op activeren rust geen goedkeuringsgate: tijdens een incident is stoppen gratis.

De enige bron van waarheid

Een stop is een record dat elke actuation-gate live raadpleegt voordat hij handelt. Zolang die actief is, worden gegoverneerde acties binnen het bereik geweigerd — deny-closed, niet best-effort.

Herstel onder dubbele controle

Het opnieuw inschakelen is wat de controls bewaken: twee verschillende personen, gevolgd door een verplichte evaluatie achteraf. U kunt de estate niet stilletjes en in uw eentje weer aanzetten.

Manipulatiebestendig bewijs

Wie activeerde, wanneer, het bereik, de reden, de ingetrokken goedkeuringen en de volledige levenscyclus van opnieuw inschakelen en evalueren — verankerd in het append-only grootboek en exporteerbaar als bewijspakket voor het incident.

Wat echt is

Een gebouwd vlak — en eerlijk over zijn bereik

De kill-switch is een echt, geaudit governancevlak — de gate-beslissingen, ondergrenzen en sentinels leven in de engine; de console is een dunne client. Twee eerlijke kanttekeningen bij wat “stop” betekent:

  • Het is een deny-gate, geen process killer. Activeren zet een stop die de gegoverneerde actuation-gates raadplegen en trekt de openstaande goedkeuringen binnen het bereik in, waarmee gegoverneerde acties deny-closed worden geweigerd. Het reikt niet voorbij de vlakken die Olivares governt om willekeurige processen te beëindigen.
  • Het bereik volgt uw bedrading: waar een actuation-vlak is aangesloten en gegoverneerd, geldt de stop daar — dezelfde deny-closed-houding die actuation governt, governt de stop.
  • Activeren is bewust onbewaakt; herstel niet. Opnieuw inschakelen vereist dubbele controle en een verplichte evaluatie achteraf, met elke stap in het bewijspakket.

Kill-switch — vragen

Beëindigt activeren lopende agentprocessen?

Nee — het is een deny-gate, geen process killer. Activeren zet een stop die elke gegoverneerde actuation-gate raadpleegt voordat hij handelt, en trekt de openstaande goedkeuringen binnen het bereik in, zodat gegoverneerde acties deny-closed worden geweigerd zolang de stop actief is. Het governt de actuation-vlakken die Olivares controleert; het reikt niet uit om willekeurige processen op uw hosts te beëindigen.

Waarom is er geen goedkeuring nodig om te activeren?

Omdat stoppen bij een incident onmiddellijk en wrijvingsloos moet zijn. De controle zit op de weg terug: opnieuw inschakelen vereist twee verschillende personen en een verplichte evaluatie achteraf. Stoppen is per ontwerp goedkoop; een stop ongedaan maken is weloverwogen.

Kan ik slechts één agent stoppen?

Ja. Het bereik is estate-breed of één enkele agent. Een stop op één agent wordt getoond als waarschuwing; een estate-brede stop is nadrukkelijk — beide worden vastgelegd, geaudit en zijn uitsluitend onder dubbele controle herstelbaar.

Welk bewijs krijg ik?

Elke stop legt vast wie hem activeerde, wanneer, het bereik, de verplichte reden, de goedkeuringen die hij introk en de volledige levenscyclus van opnieuw inschakelen en evaluatie achteraf — verankerd in het append-only, hash-chained grootboek en exporteerbaar als manipulatiebestendig bewijspakket voor het incident.

Zet een echte stopknop op uw estate

Implementeer Olivares op uw eigen infrastructuur en geef uw operators één geaudite, dubbel gecontroleerde manier om te stoppen — en om te bewijzen dat ze gestopt zijn — wanneer het ertoe doet.