Dashboard

Sikkerhed. Hvad agenter kan røre ved, hvad de ikke kan, og hver gate imellem.

En agent med adgang til produktion bør skulle gøre sig fortjent til hver skrivning. Alt nedenfor er, sådan som produktet faktisk opfører sig.

Skriveadgang skal gøres fortjent, ikke antages. Agenter læser alt og ændrer intet, indtil et menneske siger noget andet.

Skrivebeskyttet som standard

Nye cloudkonti forbindes skrivebeskyttet. Skrivekald afvises, indtil du slår skrivebeskyttelsen fra, pr. konto.

Godkendelse ved hver cloud-skrivning

Kørslen holder pause og viser det præcise kald: metode, sti, body, begrundelse. Godkend det, eller afvis det med en note, agenten læser.

En sikkerhedsgennemgang, også efter du har sagt ja

Med skrivebeskyttelsen slået fra går hvert muterende kald stadig gennem en sikkerhedsgennemgang.

Kode leveres som pull requests

Rettelser lander som pull requests til din gennemgang. Polylane merger kun dér, hvor du slår det til.

Rollbacks er slået fra som standard

Kun slået til dér, hvor du tillader dem. Med beviser, rate-begrænsede og kan trækkes tilbage når som helst.

Kodeagenters skrivninger har dobbelt gate

Via MCP og CLI'en kræver skriveværktøjer scopet agent_tools:write og en tilvalgs-header pr. session. Hver skrivning screenes derefter af en sikkerhedsmodel.

Mindst mulige rettigheder, hele vejen. Forbindelser beder om det mindst mulige, legitimationsoplysninger forbliver forseglede, hver nøgle har et scope.

Forbindelser beder om det mindst mulige

AWS gennem en afgrænset CloudFormation-rolle, Cloudflare med forudfyldte token-rettigheder, GitHub og Sentry som apps. Ingen udbyder får en nøgle med gud-rettigheder.

Legitimationsoplysninger er forseglede

Krypteret med autentificeret kryptering, før de gemmes. Agenter ser dem aldrig: værktøjskald kører gennem Polylanes adaptere.

API-nøgler har scope og kan trækkes tilbage

Ét workspace, en eksplicit liste af scopes, vist én gang. Sletning sker straks: den næste forespørgsel får en 401.

OAuth gjort ordentligt

Authorization code med PKCE. Adgangstokens på én time, refresh-tokens til engangsbrug, øjeblikkelig tilbagekaldelse.

Roller til mennesker også

Ejer, admin, medlem, skrivebeskyttet. Handlinger kun for admins forbliver kun for admins gennem API'et.

Sandbox-secrets er krypterede

Repositoryets miljø-secrets krypteres, før de gemmes.

Beviser, ikke fornemmelser. Hvis en agent ikke kan vise sit arbejde, tæller dens konklusion ikke.

Påstande linker til beviser

Svar linker tilbage til den query, loglinje eller ændringspost, der ligger bag. Værktøjsresultater bliver i transskriptionen.

"Bekræftet" kræver data

En vurdering uden beviser falder tilbage til uafgjort. En undersøgelse, der ikke kunne nå data, bekræfter aldrig.

Fulde transskriptioner, gemt

Undersøgelser og rettelser kører som tråde, du kan følge live, afbryde og revidere bagefter.

Detektion efterlader et revisionsspor

Hver evaluering er en registreret kontrolkørsel. Metrikbaserede serier beholder den præcise query bag dem.

Afgrænset fra starten. Lofter over handlinger, over forbrug og over dine udbyderes API'er.

Loft over undersøgelser

Automatiske undersøgelser har et loft pr. rullende 24 timer: 10 på Free, dit eget loft på betalte planer.

Loft over forbrug

Agenter holder pause ved planens grænser, med advarsler ved 70% og 90%. Ekstra forbrug er et tilvalg og stopper ved et loft, du sætter.

Dine udbyderes rate limits respekteres

Overvågningen reserverer en plads i budgettet, før den kalder en udbyders API, og holder igen, når det er brugt op.

Din infrastruktur, på dine betingelser. Delt bevidst, renset når offentligt, slettet efter en plan.

Intet offentligt ved et uheld

Tråde bliver inde i dit workspace. Offentlig deling er et separat, bevidst skridt.

Offentlige sider renses

Offentlige rapporter fjerner konto-, region- og forbindelses-id'er. Delt topologi er kun visningsnavne.

Begrænset opbevaring

Ændringsposter: 30 dage eller de seneste 5,000 pr. konto. Rapporter: de 50 seneste pr. forbindelse.

Brug din egen model

Team-planer bruger en nøgle til en LLM-udbyder; inferens kører under din aftale med udbyderen. Enterprise tilføjer din egen AI-gateway, inklusive selvhostede modeller.

Har du fundet en sårbarhed? Skriv til boris@coreplane.ai. Det går direkte til stifteren; vi svarer inden for to hverdage. Tredjeparter, der behandler kundedata, er listet på /subprocessors.

Autonomi er et drejeknap, ikke en kontakt. Du skriver politikken, og du kan slå alt i den fra, når som helst.