Panel

Seguridad. Lo que los agentes pueden tocar, lo que no, y cada puerta entre medias.

Un agente con acceso a producción debería tener que ganarse cada escritura. Todo lo que sigue es cómo se comporta el producto en realidad.

El acceso de escritura se gana, no se presupone. Los agentes lo leen todo y no cambian nada hasta que una persona diga lo contrario.

Solo lectura por defecto

Las cuentas de nube nuevas se conectan en solo lectura. Las llamadas de escritura se rechazan hasta que desactivas la solo lectura, cuenta por cuenta.

Aprobación en cada escritura en la nube

La ejecución se pausa y muestra la llamada exacta: método, ruta, cuerpo, motivo. Apruébala, o recházala con una nota que el agente lee.

Una revisión de seguridad incluso después de aceptar

Con la solo lectura desactivada, cada llamada que modifica algo sigue pasando una revisión de seguridad.

El código se entrega como pull requests

Los arreglos llegan como pull requests para tu revisión. Polylane fusiona solo donde tú lo habilitas.

Los rollbacks están desactivados por defecto

Habilitados solo donde los permites. Con pruebas, con límite de frecuencia y revocables en cualquier momento.

Las escrituras de agentes de programación tienen doble puerta

A través de MCP y de la CLI, las herramientas de escritura necesitan el ámbito agent_tools:write y una cabecera de aceptación por sesión. Después, cada escritura la filtra un modelo de seguridad.

Mínimo privilegio, de extremo a extremo. Las conexiones piden lo mínimo, las credenciales permanecen selladas, cada clave tiene su ámbito.

Las conexiones piden lo mínimo

AWS mediante un rol de CloudFormation acotado, Cloudflare con permisos de token prerrellenados, GitHub y Sentry como apps. Ningún proveedor recibe una clave todopoderosa.

Las credenciales están selladas

Cifradas con cifrado autenticado antes de almacenarse. Los agentes nunca las ven: las llamadas a herramientas pasan por los adaptadores de Polylane.

Las claves de API tienen ámbito y son revocables

Un espacio de trabajo, una lista explícita de ámbitos, mostrada una sola vez. La eliminación es inmediata: la siguiente solicitud devuelve un 401.

OAuth bien hecho

Código de autorización con PKCE. Tokens de acceso de una hora, tokens de refresco de un solo uso, revocación inmediata.

Roles también para las personas

Propietario, administrador, miembro, solo lectura. Las acciones exclusivas de administrador siguen siéndolo a través de la API.

Los secretos del sandbox están cifrados

Los secretos de entorno de los repositorios se cifran antes de almacenarse.

Evidencia, no sensaciones. Si un agente no puede mostrar su trabajo, su conclusión no cuenta.

Las afirmaciones enlazan con la evidencia

Las respuestas enlazan con la consulta, la línea de log o el registro de cambio que las respalda. Los resultados de las herramientas se quedan en la transcripción.

"Confirmado" exige datos

Un veredicto sin evidencia pasa a no concluyente. Una investigación que no pudo llegar a los datos nunca confirma.

Transcripciones completas, conservadas

Las investigaciones y los arreglos se ejecutan como hilos que puedes seguir en vivo, interrumpir y auditar después.

La detección deja un rastro de auditoría

Cada evaluación es una ejecución de comprobación registrada. Las series respaldadas por métricas conservan la consulta exacta que hay detrás.

Acotado por diseño. Topes en las acciones, en el gasto y en las APIs de tus proveedores.

Topes de investigación

Las investigaciones automáticas tienen tope por cada 24 horas: 10 en Free, el tope que tú fijes en los planes de pago.

Topes de gasto

Los agentes se pausan en los límites del plan, con avisos al 70% y al 90%. El excedente es opcional y se detiene en un tope que tú fijas.

Los límites de tasa de tus proveedores, respetados

La monitorización adquiere un cupo de presupuesto antes de llamar a la API de un proveedor y se retira cuando se agota.

Tu infraestructura, en tus términos. Compartida a propósito, depurada cuando es pública, eliminada según calendario.

Nada público por accidente

Los hilos se quedan dentro de tu espacio de trabajo. Compartir en público es un paso aparte y deliberado.

Las páginas públicas se depuran

Los informes públicos eliminan los identificadores de cuenta, región y conexión. La topología compartida muestra solo nombres para mostrar.

Retención finita

Registros de cambio: 30 días o los 5,000 más recientes por cuenta. Informes: los 50 más recientes por conexión.

Trae tu propio modelo

Los planes Team traen una clave de proveedor de LLM; la inferencia corre bajo tu acuerdo con el proveedor. Enterprise añade tu propia pasarela de IA, incluidos modelos autoalojados.

¿Encontraste una vulnerabilidad? Escribe a boris@coreplane.ai. Llega directo al fundador; respondemos en dos días hábiles. Los terceros que procesan datos de clientes están listados en /subprocessors.

La autonomía es un dial, no un interruptor. Tú escribes la política, y puedes desactivar cualquier parte en cualquier momento.