test(integration): HITL approve/reject + bloqueo por PII (NIF, email)

- test_invoke_hitl: escenario SIP real → awaiting_approval; approve devuelve
  status=completed con approved_actions; reject deja status=failed con
  error=rejected_by_human.
- test_invoke_pii_block: input con NIF español y email → status=blocked_by_guardrail
  y violación DetectPII con blocked=True.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
This commit is contained in:
Juan
2026-05-11 09:27:01 +02:00
co-authored by Claude Opus 4.7
parent 1f2bf24a66
commit f475e66694
2 changed files with 54 additions and 0 deletions
@@ -0,0 +1,13 @@
"""Integration: input con PII (NIF español + email) bloqueado por guardrails de entrada."""
import pytest
@pytest.mark.integration
def test_pii_es_nif_bloquea(integration_client) -> None: # type: ignore[no-untyped-def]
pii_input = "El cliente con NIF 12345678Z reporta caída de servicio. Email juan@example.com"
r = integration_client.post("/agents/incident_analyzer/invoke", json={"input": pii_input})
assert r.status_code == 200
body = r.json()
assert body["status"] == "blocked_by_guardrail"
assert any(v["validator"] == "DetectPII" and v["blocked"] for v in body["violations"])