Menu

Asset

Verifica basata su evidenze per i cambiamenti agentici

Una pratica di verifica a più livelli che dimostra il risultato consegnato attraverso controlli deterministici, evidenze osservabili, review basate sul rischio e gate umani espliciti.

Tipo
Pratica

Non considerare l'esecuzione riuscita di uno strumento, il codice generato, il resoconto positivo di un agente o l'apertura di una pull request come prova di correttezza. Definisci prima dell'esecuzione quali evidenze sono richieste e verifica il più piccolo risultato osservabile a ogni livello: controlli di contratto e schema, test mirati, comportamento di integrazione, controlli di sicurezza e policy, stato del deployment e, quando rilevante, risultati visibili all'utente. Conserva evidenze riproducibili e proporzionate al rischio. Automatizza i giudizi deterministici e riserva i gate umani a intento di prodotto, trade-off ambigui, responsabilità e autorizzazioni ad alto impatto. Un gate umano dovrebbe ricevere un pacchetto decisionale sintetico: cosa è cambiato, quali controlli sono passati, cosa resta incerto e quale conseguenza comporta l'approvazione. In questo modo la review non diventa un audit disordinato di ogni azione eseguita dall'agente.

Tag