Dashboard

Sicurezza. Cosa possono toccare gli agenti, cosa no, e ogni controllo nel mezzo.

Un agente con accesso alla produzione dovrebbe guadagnarsi ogni scrittura. Tutto ciò che segue è come si comporta davvero il prodotto.

L'accesso in scrittura si guadagna, non si presume. Gli agenti leggono tutto e non cambiano nulla finché una persona non dice altrimenti.

In sola lettura per impostazione predefinita

I nuovi account cloud si collegano in sola lettura. Le chiamate in scrittura vengono rifiutate finché non disattivi la sola lettura, account per account.

Approvazione su ogni scrittura nel cloud

Il run si mette in pausa e mostra la chiamata esatta: metodo, percorso, body, motivo. Approvala, o rifiutala con una nota che l'agente legge.

Una review di sicurezza anche dopo l'opt-in

Con la sola lettura disattivata, ogni chiamata che modifica passa comunque una review di sicurezza.

Il codice arriva come pull request

I fix arrivano come pull request per la tua review. Polylane unisce solo dove lo abiliti.

I rollback sono disattivati per impostazione predefinita

Abilitati solo dove li consenti. Con prove, con un limite di frequenza e revocabili in qualsiasi momento.

Le scritture degli agenti di coding hanno un doppio controllo

Via MCP e CLI, gli strumenti di scrittura richiedono lo scope agent_tools:write e un header di opt-in per sessione. Ogni scrittura viene poi vagliata da un modello di sicurezza.

Privilegio minimo, da un capo all'altro. I collegamenti chiedono il minimo, le credenziali restano sigillate, ogni chiave ha uno scope.

I collegamenti chiedono il minimo

AWS tramite un ruolo CloudFormation con scope limitato, Cloudflare con permessi del token precompilati, GitHub e Sentry come app. Nessun provider riceve una chiave onnipotente.

Le credenziali sono sigillate

Cifrate con crittografia autenticata prima dell'archiviazione. Gli agenti non le vedono mai: le chiamate agli strumenti passano dagli adapter di Polylane.

Le chiavi API hanno uno scope e sono revocabili

Un solo workspace, un elenco esplicito di scope, mostrata una sola volta. L'eliminazione è immediata: la richiesta successiva restituisce un 401.

OAuth fatto bene

Authorization code con PKCE. Access token di un'ora, refresh token monouso, revoca immediata.

Ruoli anche per le persone

Owner, admin, member, sola lettura. Le azioni riservate agli admin restano riservate agli admin anche tramite l'API.

I segreti della sandbox sono cifrati

I segreti d'ambiente dei repository vengono cifrati prima dell'archiviazione.

Prove, non sensazioni. Se un agente non può mostrare il proprio lavoro, la sua conclusione non conta.

Le affermazioni rimandano alle prove

Le risposte rimandano alla query, alla riga di log o al record di modifica che le sostiene. I risultati degli strumenti restano nella trascrizione.

"Confermato" richiede dati

Un verdetto senza prove ricade su inconcludente. Un'indagine che non è riuscita a raggiungere i dati non conferma mai.

Trascrizioni complete, conservate

Indagini e fix girano come thread che puoi seguire in tempo reale, interrompere e verificare a posteriori.

Il rilevamento lascia una traccia di audit

Ogni valutazione è un run di controllo registrato. Le serie basate su metriche conservano la query esatta che le sostiene.

Limitato per progettazione. Tetti alle azioni, alla spesa e alle API dei tuoi provider.

Tetti alle indagini

Le indagini automatiche hanno un tetto ogni 24 ore mobili: 10 su Free, un tetto scelto da te sui piani a pagamento.

Tetti alla spesa

Gli agenti si fermano ai limiti del piano, con avvisi al 70% e al 90%. L'eccedenza è opt-in e si ferma a un tetto che imposti tu.

I limiti di frequenza dei tuoi provider, rispettati

Il monitoraggio acquisisce uno slot di budget prima di chiamare l'API di un provider e rallenta quando è esaurito.

La tua infrastruttura, alle tue condizioni. Condivisa in modo deliberato, ripulita quando è pubblica, eliminata a scadenza.

Nulla di pubblico per sbaglio

I thread restano dentro il tuo workspace. La condivisione pubblica è un passo separato e deliberato.

Le pagine pubbliche sono ripulite

I rapporti pubblici rimuovono gli identificativi di account, regione e collegamento. La topologia condivisa mostra solo i nomi visualizzati.

Conservazione limitata

Record di modifica: 30 giorni o i 5,000 più recenti per account. Rapporti: i 50 più recenti per collegamento.

Porta il tuo modello

I piani Team portano una chiave del provider LLM; l'inferenza gira sotto il tuo contratto con il provider. Enterprise aggiunge il tuo AI gateway, compresi i modelli self-hosted.

Hai trovato una vulnerabilità? Scrivi a boris@coreplane.ai. Arriva direttamente al fondatore; rispondiamo entro due giorni lavorativi. Le terze parti che trattano dati dei clienti sono elencate su /subprocessors.

L'autonomia è una manopola, non un interruttore. La policy la scrivi tu, e puoi disattivarne qualsiasi parte, in qualsiasi momento.