الأمان. ما يمكن للوكلاء أن يمسّوه، وما لا يمكنهم، وكل بوابة بينهما.
الوكيل الذي يصل إلى الإنتاج ينبغي أن يكتسب كل كتابة. وكل ما يلي هو كيف يتصرف المنتج فعلًا.
صلاحية الكتابة تُكتسب، لا تُفترض. يقرأ الوكلاء كل شيء ولا يغيّرون شيئًا حتى يقول إنسان غير ذلك.
للقراءة فقط افتراضيًا
تُربط الحسابات السحابية الجديدة للقراءة فقط. وتُرفض استدعاءات الكتابة حتى تعطّل وضع القراءة فقط، لكل حساب على حدة.
موافقة على كل كتابة سحابية
تتوقف الجولة وتعرض الاستدعاء بالضبط: الطريقة، والمسار، والمحتوى، والسبب. وافق عليه، أو ارفضه مع ملاحظة يقرأها الوكيل.
مراجعة أمان حتى بعد موافقتك
مع تعطيل وضع القراءة فقط، لا يزال كل استدعاء مُغيِّر يمر عبر مراجعة أمان.
الكود يُطلق بصفته طلبات pull request
تصل الإصلاحات بصفتها طلبات pull request لمراجعتك. ولا تدمج Polylane إلا حيث تفعّل ذلك.
عمليات التراجع معطّلة افتراضيًا
تُفعَّل فقط حيث تسمح بها. مع إثباتات، وبمعدل محدود، وقابلة للإلغاء في أي وقت.
كتابات وكلاء البرمجة خلف بوابتَين
عبر MCP وأداة CLI، تحتاج أدوات الكتابة إلى النطاق agent_tools:write وترويسة موافقة صريحة لكل جلسة. ثم يُفحص كل استدعاء كتابة بنموذج أمان.
أقل الصلاحيات، من طرف إلى طرف. تطلب الروابط الحد الأدنى، وتبقى بيانات الاعتماد مختومة، وكل مفتاح محدد النطاق.
تطلب الروابط الحد الأدنى
AWS عبر دور CloudFormation محدد النطاق، وCloudflare بصلاحيات رمز مملوءة مسبقًا، وGitHub وSentry بصفتهما تطبيقَين. ولا يحصل أي مزود على مفتاح بصلاحيات مطلقة.
بيانات الاعتماد مختومة
مشفّرة بتشفير موثّق قبل التخزين. ولا يراها الوكلاء أبدًا: تمر استدعاءات الأدوات عبر محوّلات Polylane.
مفاتيح API محددة النطاق وقابلة للإلغاء
مساحة عمل واحدة، وقائمة نطاقات صريحة، وتُعرض مرة واحدة. والحذف فوري: يعيد الطلب التالي 401.
OAuth كما ينبغي
رمز التفويض مع PKCE. رموز وصول لساعة واحدة، ورموز تحديث تُستخدم مرة واحدة، وإلغاء فوري.
أدوار للبشر أيضًا
مالك، ومدير، وعضو، وقراءة فقط. والإجراءات المقصورة على المدير تبقى مقصورة عليه عبر واجهة API.
أسرار البيئة المعزولة مشفّرة
تُشفَّر أسرار بيئة المستودع قبل التخزين.
أدلة، لا انطباعات. إن لم يستطع الوكيل إظهار عمله، فلا يُحتسب استنتاجه.
الادعاءات مرتبطة بالأدلة
ترتبط الأجوبة بالاستعلام أو سطر السجل أو سجل التغيير الذي يقف خلفها. وتبقى نتائج الأدوات في النص.
"مؤكدة" تحتاج إلى بيانات
الحكم بلا دليل يعود إلى غير حاسم. والتحقيق الذي لم يستطع الوصول إلى البيانات لا يؤكد أبدًا.
نصوص كاملة، محفوظة
تجري التحقيقات والإصلاحات بصفتها محادثات يمكنك متابعتها مباشرة، ومقاطعتها، وتدقيقها لاحقًا.
الاكتشاف يترك سجل تدقيق
كل تقييم هو جولة فحص مسجّلة. والسلاسل المستندة إلى مقاييس تحتفظ بالاستعلام الدقيق الذي يقف خلفها.
محدود بالتصميم. حدود على الإجراءات، وعلى الإنفاق، وعلى واجهات API لدى مزوديك.
حدود التحقيقات
التحقيقات التلقائية محدودة في كل 24 ساعة متحركة: 10 في Free، وحدك الخاص في الخطط المدفوعة.
حدود الإنفاق
يتوقف الوكلاء عند حدود الخطة، مع تحذيرات عند 70% و90%. والتجاوز اختياري ويتوقف عند حد تحدده أنت.
حدود المعدل لدى مزوديك، محترمة
تحصل المراقبة على حصة من الميزانية قبل استدعاء واجهة API لدى مزود وتتراجع عند نفادها.
بنيتك التحتية، بشروطك. تُشارك عن قصد، وتُنقّى عند النشر العام، وتُحذف وفق جدول.
لا شيء عام بالصدفة
تبقى المحادثات داخل مساحة عملك. والمشاركة العامة خطوة منفصلة ومقصودة.
الصفحات العامة منقّاة
تزيل التقارير العامة معرّفات الحساب والمنطقة والاتصال. وبنية Topology المشتركة أسماء عرض فقط.
احتفاظ محدود
سجلات التغيير: 30 يومًا أو آخر 5,000 سجل لكل حساب. والتقارير: آخر 50 تقريرًا لكل اتصال.
أحضر نموذجك الخاص
تُحضر خطط Team مفتاح مزود LLM؛ ويجري الاستدلال بموجب اتفاقيتك مع المزود. وتضيف Enterprise بوابة الذكاء الاصطناعي الخاصة بك، بما فيها النماذج المستضافة ذاتيًا.
وجدت ثغرة أمنية؟ راسل boris@coreplane.ai. تصل الرسالة مباشرة إلى المؤسس؛ ونرد خلال يومَي عمل. والأطراف الثالثة التي تعالج بيانات العملاء مدرجة في /subprocessors.