Da click irreversibile a governato dall'operatore in quattro iterazioni
Lo scope di submission di un agente browser/form-fill autonomo (click, submit, keypress) poteva cliccare form di pagamento, signup e post irreversibili senza review umana. Quattro iterazioni di architect.validate (il pre-prod readiness check del Blueprint, servito via MCP) lo hanno trasformato in un sistema governato dove ogni submission richiede una decisione dell'operatore, con badge cert pubblici a dimostrarlo.
Fatti chiave
- Iterazioni del validator
- 4 prod-MCP
- Traiettoria score
- 68/C → 100/A
- Blocker di produzione chiusi
- 4 di 4 P0
- Esito cert
- confirmed_production_ready
- Conformità doctrine
- 10 / 10 principi aligned
Traiettoria del validator
Quattro iterazioni, ogni run ID è pubblico
Ogni iterazione è stata una vera chiamata prod-MCP architect.validate. Iter2 ha chiuso due dei quattro P0 ma lo score è rimasto fermo a Iter3 perché l'euristica di deduplicazione del prompt dell'architect ha rilevato il payload di summary delle modifiche come troppo simile alla baseline. Iter4 ha rilanciato con modifiche chirurgiche lease-fence + audit bidirezionale e lo score è saltato di 26 punti a 100/A.
Scorecard dei principi
Ogni principio segnalato, Iter1 vs Iter4, a colpo d'occhio
Quattro principi sono scattati come production_blocker / high_risk sulla baseline Iter1; la run Iter4 li chiude tutti. La narrazione sotto li percorre uno per uno, questa tabella è il riepilogo scannabile.
Scope del refactor
Iter1 non governato vs Iter4 production-ready
Numeri verbatim dal sorgente del package. L'agente era già feature-complete a Iter1 (contratto di governance tipizzato, gate di approvazione, audit ledger hash-chained), le quattro iterazioni hanno chiuso seam più profondi: boundary di redazione, lease durabile + watchdog, policy frozen, verifica end-to-end dell'evidenza.
Prima / Dopo
Output del validator
Cosa ha trovato il validator
Il Blueprint MCP ha eseguito architect.validate sulla baseline Iter1. Quattro P0 production blocker identificati, ognuno un percorso perché un'azione irreversibile parta senza autorità dell'operatore.
Come è stato risolto ogni P0
Cosa hanno corretto le iterazioni
Ogni iterazione ha chiuso almeno un blocker di produzione. Iter4 è la prima run che attraversa 80/A/production_ready, ogni P0 sopra è ora aligned a 100/100.
Risultato della ri-validazione
Dopo Iter4: architect.certify ha confermato production_ready
L'implementazione Iter4 è stata ri-validata e poi certificata nella stessa sessione prod-MCP. Esito cert: confirmed_production_ready. Il badge è live e la readiness review è ispezionabile pubblicamente.
ROI calcolato
Le stesse metriche, lo stesso calcolatore di ogni case study
Derivato deterministicamente dal profilo di questo case study (4 iterazioni, blast radius irreversibile-finanziario, workflow autonomo, sotto compliance) via /lib/case-study-roi.ts. Numeri direttamente confrontabili con gli altri case study.