Dashboard

Sicherheit. Was Agenten anfassen dürfen, was nicht, und jedes Gate dazwischen.

Ein Agent mit Zugriff auf die Produktion sollte sich jeden Schreibzugriff verdienen müssen. Alles hier unten ist, wie sich das Produkt tatsächlich verhält.

Schreibzugriff wird verdient, nicht vorausgesetzt. Agenten lesen alles und ändern nichts, bis ein Mensch etwas anderes sagt.

Standardmäßig nur lesend

Neue Cloud-Konten verbinden sich nur lesend. Schreibaufrufe werden abgelehnt, bis du Read-only ausschaltest, pro Konto.

Freigabe für jeden Cloud-Schreibzugriff

Der Run pausiert und zeigt den genauen Aufruf: Methode, Pfad, Body, Grund. Gib ihn frei oder lehn ihn mit einer Notiz ab, die der Agent liest.

Ein Sicherheits-Review auch nach dem Opt-in

Mit ausgeschaltetem Read-only durchläuft jeder verändernde Aufruf trotzdem ein Sicherheits-Review.

Code kommt als Pull Request

Fixes landen als Pull Requests für dein Review. Polylane mergt nur dort, wo du es aktivierst.

Rollbacks sind standardmäßig aus

Nur dort aktiviert, wo du sie erlaubst. Belegt, ratenbegrenzt und jederzeit widerrufbar.

Schreibzugriffe von Coding-Agenten sind doppelt abgesichert

Über MCP und die CLI brauchen Schreib-Tools den Scope agent_tools:write und einen Opt-in-Header pro Session. Jeder Schreibzugriff wird dann von einem Sicherheitsmodell geprüft.

Minimale Rechte, von Anfang bis Ende. Verbindungen fordern das Minimum, Zugangsdaten bleiben versiegelt, jeder Schlüssel ist gescoped.

Verbindungen fordern das Minimum

AWS über eine gescopte CloudFormation-Rolle, Cloudflare mit vorausgefüllten Token-Berechtigungen, GitHub und Sentry als Apps. Kein Provider bekommt einen Allmacht-Schlüssel.

Zugangsdaten sind versiegelt

Vor dem Speichern mit authentifizierter Verschlüsselung verschlüsselt. Agenten sehen sie nie: Tool-Aufrufe laufen durch Polylanes Adapter.

API-Schlüssel sind gescoped und widerrufbar

Ein Workspace, eine explizite Scope-Liste, einmal angezeigt. Löschen wirkt sofort: Die nächste Anfrage bekommt eine 401.

OAuth, richtig gemacht

Authorization Code mit PKCE. Access-Tokens für eine Stunde, Refresh-Tokens zur einmaligen Nutzung, sofortiger Widerruf.

Rollen auch für Menschen

Owner, Admin, Member, Read-only. Admin-Aktionen bleiben auch über die API Admin-Aktionen.

Sandbox-Secrets sind verschlüsselt

Umgebungs-Secrets von Repositories werden vor dem Speichern verschlüsselt.

Belege, kein Bauchgefühl. Kann ein Agent seine Arbeit nicht zeigen, zählt sein Schluss nicht.

Behauptungen verweisen auf Belege

Antworten verweisen zurück auf die Query, die Logzeile oder den Änderungseintrag dahinter. Tool-Ergebnisse bleiben im Transkript.

„Bestätigt“ braucht Daten

Ein Urteil ohne Belege fällt auf unentschieden zurück. Eine Untersuchung, die keine Daten erreichen konnte, bestätigt nie.

Vollständige Transkripte, aufbewahrt

Untersuchungen und Fixes laufen als Threads, die du live mitverfolgen, unterbrechen und im Nachhinein prüfen kannst.

Erkennung hinterlässt eine Prüfspur

Jede Auswertung ist ein aufgezeichneter Check-Run. Metrikgestützte Reihen behalten die genaue Query dahinter.

Begrenzt, von Haus aus. Obergrenzen für Aktionen, für Ausgaben und für die APIs deiner Provider.

Untersuchungs-Obergrenzen

Automatische Untersuchungen sind pro rollierende 24 Stunden begrenzt: 10 in Free, deine eigene Obergrenze in bezahlten Plänen.

Ausgaben-Obergrenzen

Agenten pausieren an den Plan-Limits, mit Warnungen bei 70 % und 90 %. Mehrverbrauch ist Opt-in und stoppt an einer Obergrenze, die du setzt.

Die Rate Limits deiner Provider, respektiert

Das Monitoring holt sich einen Budget-Slot, bevor es die API eines Providers aufruft, und zieht sich zurück, wenn er erschöpft ist.

Deine Infrastruktur, zu deinen Bedingungen. Bewusst geteilt, bereinigt wenn öffentlich, nach Plan gelöscht.

Nichts versehentlich öffentlich

Threads bleiben in deinem Workspace. Öffentliches Teilen ist ein separater, bewusster Schritt.

Öffentliche Seiten sind bereinigt

Öffentliche Berichte entfernen Konto-, Regions- und Verbindungskennungen. Geteilte Topologie zeigt nur Anzeigenamen.

Endliche Aufbewahrung

Änderungseinträge: 30 Tage oder die jüngsten 5.000 pro Konto. Berichte: die 50 jüngsten pro Verbindung.

Eigenes Modell

Team-Pläne bringen einen LLM-Provider-Schlüssel mit; die Inferenz läuft unter deinem Provider-Vertrag. Enterprise ergänzt dein eigenes AI-Gateway, auch mit selbst gehosteten Modellen.

Eine Schwachstelle gefunden? Schreib an boris@coreplane.ai. Das geht direkt an den Gründer; wir antworten innerhalb von zwei Werktagen. Dritte, die Kundendaten verarbeiten, stehen unter /subprocessors.

Autonomie ist ein Regler, kein Schalter. Du schreibst die Policy, und du kannst jeden Teil davon jederzeit abschalten.