대시보드

보안. 에이전트가 건드릴 수 있는 것, 없는 것, 그리고 그 사이의 모든 게이트.

프로덕션에 접근하는 에이전트는 모든 쓰기를 얻어 내야 합니다. 아래의 모든 내용은 제품이 실제로 동작하는 방식입니다.

쓰기 권한은 얻는 것이지, 전제되는 것이 아닙니다. 에이전트는 모든 것을 읽되, 사람이 달리 말하기 전까지는 아무것도 바꾸지 않습니다.

기본은 읽기 전용

새 클라우드 계정은 읽기 전용으로 연결됩니다. 계정별로 읽기 전용을 끄기 전까지 쓰기 호출은 거부됩니다.

모든 클라우드 쓰기에 승인

실행이 멈추고 정확한 호출을 보여 줍니다. 메서드, 경로, 본문, 이유. 승인하거나, 에이전트가 읽는 메모와 함께 거부하세요.

옵트인한 뒤에도 안전 리뷰

읽기 전용을 꺼도 모든 변경 호출은 여전히 안전 리뷰를 거칩니다.

코드는 풀 리퀘스트로 출시

수정은 여러분의 리뷰를 위한 풀 리퀘스트로 도착합니다. Polylane은 여러분이 허용한 곳에서만 병합합니다.

롤백은 기본적으로 꺼져 있음

허용한 곳에서만 켜집니다. 증거가 남고, 속도가 제한되며, 언제든 철회할 수 있습니다.

코딩 에이전트의 쓰기는 이중 게이트

MCP와 CLI에서 쓰기 도구는 agent_tools:write 스코프와 세션별 옵트인 헤더가 필요합니다. 그런 뒤에도 모든 쓰기는 안전 모델이 검토합니다.

최소 권한, 끝에서 끝까지. 연결은 최소한만 요청하고, 자격 증명은 봉인되며, 모든 키에 스코프가 있습니다.

연결은 최소한만 요청

AWS는 스코프가 제한된 CloudFormation 역할로, Cloudflare는 미리 채워진 토큰 권한으로, GitHub과 Sentry는 앱으로 연결합니다. 어떤 제공자도 전능한 키를 받지 않습니다.

자격 증명은 봉인됨

저장 전에 인증 암호화로 암호화됩니다. 에이전트는 절대 볼 수 없습니다. 도구 호출은 Polylane의 어댑터를 거칩니다.

API 키는 스코프가 있고 철회 가능

워크스페이스 하나, 명시적인 스코프 목록, 한 번만 표시. 삭제는 즉시 적용되며, 다음 요청은 401을 반환합니다.

제대로 된 OAuth

PKCE를 사용하는 authorization code. 1시간짜리 액세스 토큰, 일회용 리프레시 토큰, 즉시 철회.

사람에게도 역할

소유자, 관리자, 구성원, 읽기 전용. 관리자 전용 작업은 API를 통해서도 관리자 전용입니다.

샌드박스 시크릿은 암호화됨

리포지토리 환경 시크릿은 저장 전에 암호화됩니다.

느낌이 아니라 증거. 에이전트가 근거를 보여 줄 수 없다면 그 결론은 인정되지 않습니다.

주장은 증거로 연결

답변은 그 뒤에 있는 쿼리, 로그 라인, 변경 기록으로 연결됩니다. 도구 결과는 트랜스크립트에 남습니다.

"확인됨"에는 데이터가 필요

증거 없는 판정은 미확정으로 돌아갑니다. 데이터에 닿지 못한 조사는 절대 확인하지 않습니다.

전체 트랜스크립트 보관

조사와 수정은 실시간으로 지켜보고, 중단하고, 사후에 감사할 수 있는 스레드로 실행됩니다.

감지는 감사 추적을 남김

모든 평가는 기록된 검사 실행입니다. 메트릭 기반 시리즈는 그 뒤의 정확한 쿼리를 보관합니다.

설계부터 한계가 있습니다. 작업, 지출, 그리고 제공자 API에 대한 상한.

조사 상한

자동 조사는 연속 24시간 단위로 상한이 있습니다. Free는 10회, 유료 플랜은 여러분이 정한 상한.

지출 상한

에이전트는 70%와 90%에서 경고한 뒤 플랜 한도에서 멈춥니다. 초과 사용은 옵트인이며 여러분이 정한 상한에서 멈춥니다.

제공자의 속도 제한 존중

모니터링은 제공자 API를 호출하기 전에 예산 슬롯을 확보하고, 소진되면 물러납니다.

여러분의 인프라, 여러분의 조건으로. 의도적으로만 공유되고, 공개 시 정제되며, 일정에 따라 사라집니다.

우연히 공개되는 것은 없음

스레드는 워크스페이스 안에 머무릅니다. 공개 공유는 별도의 의도적인 단계입니다.

공개 페이지는 정제됨

공개 보고서는 계정, 리전, 연결 식별자를 제거합니다. 공유되는 토폴로지는 표시 이름만 담습니다.

유한한 보존

변경 기록: 30일 또는 계정당 최근 5,000건. 보고서: 연결당 최근 50건.

자체 모델 사용

Team 플랜은 LLM 제공자 키를 가져오며, 추론은 여러분의 제공자 계약 아래에서 실행됩니다. Enterprise는 자체 호스팅 모델을 포함한 자체 AI 게이트웨이를 더합니다.

취약점을 발견하셨나요? boris@coreplane.ai 로 이메일을 보내 주세요. 창업자에게 바로 전달되며, 영업일 2일 안에 답합니다. 고객 데이터를 처리하는 제3자는 /subprocessors에 나열되어 있습니다.

자율성은 스위치가 아니라 다이얼입니다. 정책은 여러분이 쓰고, 그중 무엇이든 언제든 끌 수 있습니다.