Dashboard

Sécurité. Ce que les agents peuvent toucher, ce qu'ils ne peuvent pas, et chaque barrière entre les deux.

Un agent qui a accès à la production devrait mériter chaque écriture. Tout ce qui suit décrit le comportement réel du produit.

L'accès en écriture se mérite, il ne se présume pas. Les agents lisent tout et ne changent rien tant qu'un humain n'en décide pas autrement.

Lecture seule par défaut

Les nouveaux comptes cloud se connectent en lecture seule. Les appels en écriture sont refusés tant que tu ne désactives pas la lecture seule, compte par compte.

Approbation à chaque écriture cloud

Le run se met en pause et montre l'appel exact : méthode, chemin, corps, raison. Approuve-le, ou rejette-le avec une note que l'agent lit.

Une revue de sécurité même après ton accord

Lecture seule désactivée, chaque appel modifiant quelque chose passe encore par une revue de sécurité.

Le code arrive en pull requests

Les correctifs atterrissent en pull requests pour ta revue. Polylane ne fusionne que là où tu l'actives.

Les rollbacks sont désactivés par défaut

Activés seulement là où tu les autorises. Avec preuves, limite de fréquence et révocables à tout moment.

Les écritures des agents de codage passent deux barrières

Via MCP et la CLI, les outils d'écriture exigent le scope agent_tools:write et un en-tête d'opt-in par session. Chaque écriture est ensuite filtrée par un modèle de sécurité.

Moindre privilège, de bout en bout. Les connexions demandent le minimum, les identifiants restent scellés, chaque clé a son scope.

Les connexions demandent le minimum

AWS via un rôle CloudFormation à périmètre restreint, Cloudflare avec des permissions de token préremplies, GitHub et Sentry comme apps. Aucun fournisseur ne reçoit de clé toute-puissante.

Les identifiants sont scellés

Chiffrés avec un chiffrement authentifié avant stockage. Les agents ne les voient jamais : les appels d'outils passent par les adaptateurs de Polylane.

Les clés API ont un scope et sont révocables

Un espace de travail, une liste explicite de scopes, affichée une seule fois. La suppression est immédiate : la requête suivante renvoie un 401.

OAuth fait correctement

Authorization code avec PKCE. Tokens d'accès d'une heure, tokens de rafraîchissement à usage unique, révocation immédiate.

Des rôles pour les personnes aussi

Owner, admin, member, read-only. Les actions réservées aux admins le restent via l'API.

Les secrets du bac à sable sont chiffrés

Les secrets d'environnement des dépôts sont chiffrés avant stockage.

Des preuves, pas des impressions. Si un agent ne peut pas montrer son travail, sa conclusion ne compte pas.

Les affirmations renvoient aux preuves

Les réponses renvoient à la requête, à la ligne de log ou à l'enregistrement de changement qui les fonde. Les résultats d'outils restent dans la transcription.

« Confirmé » exige des données

Un verdict sans preuves retombe sur non concluant. Une enquête qui n'a pas pu atteindre les données ne confirme jamais.

Transcriptions complètes, conservées

Les enquêtes et les correctifs s'exécutent comme des threads que tu peux suivre en direct, interrompre et auditer après coup.

La détection laisse une piste d'audit

Chaque évaluation est un run de vérification enregistré. Les séries appuyées sur des métriques gardent la requête exacte qui les produit.

Borné par conception. Des plafonds sur les actions, sur les dépenses et sur les API de tes fournisseurs.

Plafonds d'enquêtes

Les enquêtes automatiques sont plafonnées par période glissante de 24 heures : 10 sur Free, ton propre plafond sur les forfaits payants.

Plafonds de dépenses

Les agents se mettent en pause aux limites du forfait, avec des avertissements à 70 % et 90 %. Le dépassement est en opt-in et s'arrête à un plafond que tu fixes.

Les limites de débit de tes fournisseurs, respectées

La supervision réserve un créneau de budget avant d'appeler l'API d'un fournisseur et ralentit quand il est épuisé.

Ton infrastructure, à tes conditions. Partagée délibérément, nettoyée quand elle est publique, effacée selon un calendrier.

Rien de public par accident

Les threads restent dans ton espace de travail. Le partage public est une étape séparée et délibérée.

Les pages publiques sont nettoyées

Les rapports publics retirent les identifiants de compte, de région et de connexion. La topologie partagée ne contient que des noms d'affichage.

Rétention finie

Enregistrements de changement : 30 jours ou les 5 000 plus récents par compte. Rapports : les 50 plus récents par connexion.

Apporte ton propre modèle

Les forfaits Team apportent une clé de fournisseur LLM ; l'inférence tourne sous ton contrat avec ce fournisseur. Enterprise ajoute ta propre passerelle IA, y compris des modèles auto-hébergés.

Tu as trouvé une vulnérabilité ? Écris à boris@coreplane.ai. Le message arrive directement au fondateur ; nous répondons sous deux jours ouvrés. Les tiers qui traitent des données clients sont listés sur /subprocessors.

L'autonomie est un curseur, pas un interrupteur. Tu écris la politique, et tu peux en désactiver n'importe quelle partie, à tout moment.