Was du bekommst
Spend-Analytics
Daily/Weekly/Monthly Rollups pro Agent, Karte, Merchant. Recharts-basiertes Dashboard plus CSV-Export.
Anomalie-Engine
Statistische Drift-Detection auf Spend-Patterns. Background-Loop läuft beim API-Startup; surface ungewöhnliche Deltas bevor sie kompoundieren.
Forecaster
Naive lineare Projektion pro Agent und Karte. Nützlich für Budgeting, nicht für Pricing.
In-House Narrative
Jede Anomalie und jeder Forecast wird mit einer template-basierten Erklärung gepaart, die in-process generiert wird. Kein externer LLM, kein API-Key, deterministisch.
Audit-Log — append-only auf DB-Layer
Jede State-Change schreibt inaudit_events. Die Tabelle hat PG RULES die UPDATE und DELETE zu NOTHING umschreiben — es gibt keinen Pfad, weder Application noch DBA, History zu mutieren.
Ein Runtime-Sanitizer schrubbt vor dem Persistieren Werte die Luhn (PAN), Bearer/API-Key-Patterns oder andere Key-Heuristiken matchen. Logs von Kartendaten sind physisch unmöglich zu schreiben.
Audit-Log abfragen
actorType, resourceType, action (a.b oder a.*), range, correlationId, Freitext q. Cursor-paginated.
CSV-Export
Decision-Logs
Jede Policy- und Risk-Auswertung schreibt eine Row indecision_logs mit vollem Input-Snapshot, Signal-Scores, Reason und Action. Inspizieren via /audit oder /risk/violations. Das ist worauf Auditoren achten — nicht „was hat der Agent getan” sondern „was hat das System entschieden und warum”.
Access-Events
Sensible Operations (Card-PAN-Reveal, GDPR-Delete, Secret-Reveal) schreiben separat inaccess_events. Das ist die Surface die dein Security-Team abonniert.
Korrelation über Systeme
Jede Response trägt:X-Request-Id— UUIDv7, auch gestempelt auf Intents, Transactions, Transfers, Ledger-EinträgenX-Ovra-Run— Workflow-Korrelation über mehrere Agent-Calls
PDF-Reports
pdfkit-generierte Monatsabschlüsse mit Charts. Nützlich für Finance-Close. Verfügbar in Business und Enterprise.
Dashboard-Surfaces
Plan-Tier-Matrix
Siehe Preise für die volle Matrix.
Weiter
Compliance
DSGVO-Posture, Datenresidenz, was wir löschen vs anonymisieren.
Webhooks
Dieselben Signale in deinen eigenen Observability-Stack pushen.
Steuerung
Die Engines die die Decisions produzieren, die Intelligenz aufzeichnet.
Disputes
Wo Audit-History auf Chargeback-Evidence trifft.
