Sécurité. Ce que les agents peuvent toucher, ce qu'ils ne peuvent pas, et chaque barrière entre les deux.
Un agent qui a accès à la production devrait mériter chaque écriture. Tout ce qui suit décrit le comportement réel du produit.
L'accès en écriture se mérite, il ne se présume pas. Les agents lisent tout et ne changent rien tant qu'un humain n'en décide pas autrement.
Lecture seule par défaut
Les nouveaux comptes cloud se connectent en lecture seule. Les appels en écriture sont refusés tant que tu ne désactives pas la lecture seule, compte par compte.
Approbation à chaque écriture cloud
Le run se met en pause et montre l'appel exact : méthode, chemin, corps, raison. Approuve-le, ou rejette-le avec une note que l'agent lit.
Une revue de sécurité même après ton accord
Lecture seule désactivée, chaque appel modifiant quelque chose passe encore par une revue de sécurité.
Le code arrive en pull requests
Les correctifs atterrissent en pull requests pour ta revue. Polylane ne fusionne que là où tu l'actives.
Les rollbacks sont désactivés par défaut
Activés seulement là où tu les autorises. Avec preuves, limite de fréquence et révocables à tout moment.
Les écritures des agents de codage passent deux barrières
Via MCP et la CLI, les outils d'écriture exigent le scope agent_tools:write et un en-tête d'opt-in par session. Chaque écriture est ensuite filtrée par un modèle de sécurité.
Moindre privilège, de bout en bout. Les connexions demandent le minimum, les identifiants restent scellés, chaque clé a son scope.
Les connexions demandent le minimum
AWS via un rôle CloudFormation à périmètre restreint, Cloudflare avec des permissions de token préremplies, GitHub et Sentry comme apps. Aucun fournisseur ne reçoit de clé toute-puissante.
Les identifiants sont scellés
Chiffrés avec un chiffrement authentifié avant stockage. Les agents ne les voient jamais : les appels d'outils passent par les adaptateurs de Polylane.
Les clés API ont un scope et sont révocables
Un espace de travail, une liste explicite de scopes, affichée une seule fois. La suppression est immédiate : la requête suivante renvoie un 401.
OAuth fait correctement
Authorization code avec PKCE. Tokens d'accès d'une heure, tokens de rafraîchissement à usage unique, révocation immédiate.
Des rôles pour les personnes aussi
Owner, admin, member, read-only. Les actions réservées aux admins le restent via l'API.
Les secrets du bac à sable sont chiffrés
Les secrets d'environnement des dépôts sont chiffrés avant stockage.
Des preuves, pas des impressions. Si un agent ne peut pas montrer son travail, sa conclusion ne compte pas.
Les affirmations renvoient aux preuves
Les réponses renvoient à la requête, à la ligne de log ou à l'enregistrement de changement qui les fonde. Les résultats d'outils restent dans la transcription.
« Confirmé » exige des données
Un verdict sans preuves retombe sur non concluant. Une enquête qui n'a pas pu atteindre les données ne confirme jamais.
Transcriptions complètes, conservées
Les enquêtes et les correctifs s'exécutent comme des threads que tu peux suivre en direct, interrompre et auditer après coup.
La détection laisse une piste d'audit
Chaque évaluation est un run de vérification enregistré. Les séries appuyées sur des métriques gardent la requête exacte qui les produit.
Borné par conception. Des plafonds sur les actions, sur les dépenses et sur les API de tes fournisseurs.
Plafonds d'enquêtes
Les enquêtes automatiques sont plafonnées par période glissante de 24 heures : 10 sur Free, ton propre plafond sur les forfaits payants.
Plafonds de dépenses
Les agents se mettent en pause aux limites du forfait, avec des avertissements à 70 % et 90 %. Le dépassement est en opt-in et s'arrête à un plafond que tu fixes.
Les limites de débit de tes fournisseurs, respectées
La supervision réserve un créneau de budget avant d'appeler l'API d'un fournisseur et ralentit quand il est épuisé.
Ton infrastructure, à tes conditions. Partagée délibérément, nettoyée quand elle est publique, effacée selon un calendrier.
Rien de public par accident
Les threads restent dans ton espace de travail. Le partage public est une étape séparée et délibérée.
Les pages publiques sont nettoyées
Les rapports publics retirent les identifiants de compte, de région et de connexion. La topologie partagée ne contient que des noms d'affichage.
Rétention finie
Enregistrements de changement : 30 jours ou les 5 000 plus récents par compte. Rapports : les 50 plus récents par connexion.
Apporte ton propre modèle
Les forfaits Team apportent une clé de fournisseur LLM ; l'inférence tourne sous ton contrat avec ce fournisseur. Enterprise ajoute ta propre passerelle IA, y compris des modèles auto-hébergés.
Tu as trouvé une vulnérabilité ? Écris à boris@coreplane.ai. Le message arrive directement au fondateur ; nous répondons sous deux jours ouvrés. Les tiers qui traitent des données clients sont listés sur /subprocessors.