Sicherheit. Was Agenten anfassen dürfen, was nicht, und jedes Gate dazwischen.
Ein Agent mit Zugriff auf die Produktion sollte sich jeden Schreibzugriff verdienen müssen. Alles hier unten ist, wie sich das Produkt tatsächlich verhält.
Schreibzugriff wird verdient, nicht vorausgesetzt. Agenten lesen alles und ändern nichts, bis ein Mensch etwas anderes sagt.
Standardmäßig nur lesend
Neue Cloud-Konten verbinden sich nur lesend. Schreibaufrufe werden abgelehnt, bis du Read-only ausschaltest, pro Konto.
Freigabe für jeden Cloud-Schreibzugriff
Der Run pausiert und zeigt den genauen Aufruf: Methode, Pfad, Body, Grund. Gib ihn frei oder lehn ihn mit einer Notiz ab, die der Agent liest.
Ein Sicherheits-Review auch nach dem Opt-in
Mit ausgeschaltetem Read-only durchläuft jeder verändernde Aufruf trotzdem ein Sicherheits-Review.
Code kommt als Pull Request
Fixes landen als Pull Requests für dein Review. Polylane mergt nur dort, wo du es aktivierst.
Rollbacks sind standardmäßig aus
Nur dort aktiviert, wo du sie erlaubst. Belegt, ratenbegrenzt und jederzeit widerrufbar.
Schreibzugriffe von Coding-Agenten sind doppelt abgesichert
Über MCP und die CLI brauchen Schreib-Tools den Scope agent_tools:write und einen Opt-in-Header pro Session. Jeder Schreibzugriff wird dann von einem Sicherheitsmodell geprüft.
Minimale Rechte, von Anfang bis Ende. Verbindungen fordern das Minimum, Zugangsdaten bleiben versiegelt, jeder Schlüssel ist gescoped.
Verbindungen fordern das Minimum
AWS über eine gescopte CloudFormation-Rolle, Cloudflare mit vorausgefüllten Token-Berechtigungen, GitHub und Sentry als Apps. Kein Provider bekommt einen Allmacht-Schlüssel.
Zugangsdaten sind versiegelt
Vor dem Speichern mit authentifizierter Verschlüsselung verschlüsselt. Agenten sehen sie nie: Tool-Aufrufe laufen durch Polylanes Adapter.
API-Schlüssel sind gescoped und widerrufbar
Ein Workspace, eine explizite Scope-Liste, einmal angezeigt. Löschen wirkt sofort: Die nächste Anfrage bekommt eine 401.
OAuth, richtig gemacht
Authorization Code mit PKCE. Access-Tokens für eine Stunde, Refresh-Tokens zur einmaligen Nutzung, sofortiger Widerruf.
Rollen auch für Menschen
Owner, Admin, Member, Read-only. Admin-Aktionen bleiben auch über die API Admin-Aktionen.
Sandbox-Secrets sind verschlüsselt
Umgebungs-Secrets von Repositories werden vor dem Speichern verschlüsselt.
Belege, kein Bauchgefühl. Kann ein Agent seine Arbeit nicht zeigen, zählt sein Schluss nicht.
Behauptungen verweisen auf Belege
Antworten verweisen zurück auf die Query, die Logzeile oder den Änderungseintrag dahinter. Tool-Ergebnisse bleiben im Transkript.
„Bestätigt“ braucht Daten
Ein Urteil ohne Belege fällt auf unentschieden zurück. Eine Untersuchung, die keine Daten erreichen konnte, bestätigt nie.
Vollständige Transkripte, aufbewahrt
Untersuchungen und Fixes laufen als Threads, die du live mitverfolgen, unterbrechen und im Nachhinein prüfen kannst.
Erkennung hinterlässt eine Prüfspur
Jede Auswertung ist ein aufgezeichneter Check-Run. Metrikgestützte Reihen behalten die genaue Query dahinter.
Begrenzt, von Haus aus. Obergrenzen für Aktionen, für Ausgaben und für die APIs deiner Provider.
Untersuchungs-Obergrenzen
Automatische Untersuchungen sind pro rollierende 24 Stunden begrenzt: 10 in Free, deine eigene Obergrenze in bezahlten Plänen.
Ausgaben-Obergrenzen
Agenten pausieren an den Plan-Limits, mit Warnungen bei 70 % und 90 %. Mehrverbrauch ist Opt-in und stoppt an einer Obergrenze, die du setzt.
Die Rate Limits deiner Provider, respektiert
Das Monitoring holt sich einen Budget-Slot, bevor es die API eines Providers aufruft, und zieht sich zurück, wenn er erschöpft ist.
Deine Infrastruktur, zu deinen Bedingungen. Bewusst geteilt, bereinigt wenn öffentlich, nach Plan gelöscht.
Nichts versehentlich öffentlich
Threads bleiben in deinem Workspace. Öffentliches Teilen ist ein separater, bewusster Schritt.
Öffentliche Seiten sind bereinigt
Öffentliche Berichte entfernen Konto-, Regions- und Verbindungskennungen. Geteilte Topologie zeigt nur Anzeigenamen.
Endliche Aufbewahrung
Änderungseinträge: 30 Tage oder die jüngsten 5.000 pro Konto. Berichte: die 50 jüngsten pro Verbindung.
Eigenes Modell
Team-Pläne bringen einen LLM-Provider-Schlüssel mit; die Inferenz läuft unter deinem Provider-Vertrag. Enterprise ergänzt dein eigenes AI-Gateway, auch mit selbst gehosteten Modellen.
Eine Schwachstelle gefunden? Schreib an boris@coreplane.ai. Das geht direkt an den Gründer; wir antworten innerhalb von zwei Werktagen. Dritte, die Kundendaten verarbeiten, stehen unter /subprocessors.