Sikkerhed. Hvad agenter kan røre ved, hvad de ikke kan, og hver gate imellem.
En agent med adgang til produktion bør skulle gøre sig fortjent til hver skrivning. Alt nedenfor er, sådan som produktet faktisk opfører sig.
Skriveadgang skal gøres fortjent, ikke antages. Agenter læser alt og ændrer intet, indtil et menneske siger noget andet.
Skrivebeskyttet som standard
Nye cloudkonti forbindes skrivebeskyttet. Skrivekald afvises, indtil du slår skrivebeskyttelsen fra, pr. konto.
Godkendelse ved hver cloud-skrivning
Kørslen holder pause og viser det præcise kald: metode, sti, body, begrundelse. Godkend det, eller afvis det med en note, agenten læser.
En sikkerhedsgennemgang, også efter du har sagt ja
Med skrivebeskyttelsen slået fra går hvert muterende kald stadig gennem en sikkerhedsgennemgang.
Kode leveres som pull requests
Rettelser lander som pull requests til din gennemgang. Polylane merger kun dér, hvor du slår det til.
Rollbacks er slået fra som standard
Kun slået til dér, hvor du tillader dem. Med beviser, rate-begrænsede og kan trækkes tilbage når som helst.
Kodeagenters skrivninger har dobbelt gate
Via MCP og CLI'en kræver skriveværktøjer scopet agent_tools:write og en tilvalgs-header pr. session. Hver skrivning screenes derefter af en sikkerhedsmodel.
Mindst mulige rettigheder, hele vejen. Forbindelser beder om det mindst mulige, legitimationsoplysninger forbliver forseglede, hver nøgle har et scope.
Forbindelser beder om det mindst mulige
AWS gennem en afgrænset CloudFormation-rolle, Cloudflare med forudfyldte token-rettigheder, GitHub og Sentry som apps. Ingen udbyder får en nøgle med gud-rettigheder.
Legitimationsoplysninger er forseglede
Krypteret med autentificeret kryptering, før de gemmes. Agenter ser dem aldrig: værktøjskald kører gennem Polylanes adaptere.
API-nøgler har scope og kan trækkes tilbage
Ét workspace, en eksplicit liste af scopes, vist én gang. Sletning sker straks: den næste forespørgsel får en 401.
OAuth gjort ordentligt
Authorization code med PKCE. Adgangstokens på én time, refresh-tokens til engangsbrug, øjeblikkelig tilbagekaldelse.
Roller til mennesker også
Ejer, admin, medlem, skrivebeskyttet. Handlinger kun for admins forbliver kun for admins gennem API'et.
Sandbox-secrets er krypterede
Repositoryets miljø-secrets krypteres, før de gemmes.
Beviser, ikke fornemmelser. Hvis en agent ikke kan vise sit arbejde, tæller dens konklusion ikke.
Påstande linker til beviser
Svar linker tilbage til den query, loglinje eller ændringspost, der ligger bag. Værktøjsresultater bliver i transskriptionen.
"Bekræftet" kræver data
En vurdering uden beviser falder tilbage til uafgjort. En undersøgelse, der ikke kunne nå data, bekræfter aldrig.
Fulde transskriptioner, gemt
Undersøgelser og rettelser kører som tråde, du kan følge live, afbryde og revidere bagefter.
Detektion efterlader et revisionsspor
Hver evaluering er en registreret kontrolkørsel. Metrikbaserede serier beholder den præcise query bag dem.
Afgrænset fra starten. Lofter over handlinger, over forbrug og over dine udbyderes API'er.
Loft over undersøgelser
Automatiske undersøgelser har et loft pr. rullende 24 timer: 10 på Free, dit eget loft på betalte planer.
Loft over forbrug
Agenter holder pause ved planens grænser, med advarsler ved 70% og 90%. Ekstra forbrug er et tilvalg og stopper ved et loft, du sætter.
Dine udbyderes rate limits respekteres
Overvågningen reserverer en plads i budgettet, før den kalder en udbyders API, og holder igen, når det er brugt op.
Din infrastruktur, på dine betingelser. Delt bevidst, renset når offentligt, slettet efter en plan.
Intet offentligt ved et uheld
Tråde bliver inde i dit workspace. Offentlig deling er et separat, bevidst skridt.
Offentlige sider renses
Offentlige rapporter fjerner konto-, region- og forbindelses-id'er. Delt topologi er kun visningsnavne.
Begrænset opbevaring
Ændringsposter: 30 dage eller de seneste 5,000 pr. konto. Rapporter: de 50 seneste pr. forbindelse.
Brug din egen model
Team-planer bruger en nøgle til en LLM-udbyder; inferens kører under din aftale med udbyderen. Enterprise tilføjer din egen AI-gateway, inklusive selvhostede modeller.
Har du fundet en sårbarhed? Skriv til boris@coreplane.ai. Det går direkte til stifteren; vi svarer inden for to hverdage. Tredjeparter, der behandler kundedata, er listet på /subprocessors.