Sikkerhet. Hva agenter kan berøre, hva de ikke kan, og hver port imellom.
En agent med tilgang til produksjon bør måtte gjøre seg fortjent til hver skriving. Alt nedenfor er slik produktet faktisk oppfører seg.
Skrivetilgang må gjøres fortjent, ikke antas. Agenter leser alt og endrer ingenting før et menneske sier noe annet.
Skrivebeskyttet som standard
Nye skykontoer kobles til skrivebeskyttet. Skrivekall avvises til du slår av skrivebeskyttelsen, per konto.
Godkjenning ved hver skyskriving
Kjøringen pauser og viser det nøyaktige kallet: metode, sti, innhold, begrunnelse. Godkjenn det, eller avvis det med et notat agenten leser.
En sikkerhetsgjennomgang selv etter at du har sagt ja
Med skrivebeskyttelsen av går hvert endrende kall fortsatt gjennom en sikkerhetsgjennomgang.
Kode leveres som pull requester
Fikser lander som pull requester til gjennomgangen din. Polylane slår sammen bare der du slår det på.
Rollbacks er av som standard
Slått på bare der du tillater dem. Med belegg, ratebegrenset, og kan trekkes tilbake når som helst.
Skriving fra kodeagenter har dobbel port
Over MCP og CLI-en trenger skriveverktøy omfanget agent_tools:write og en samtykke-header per sesjon. Hver skriving screenes deretter av en sikkerhetsmodell.
Minste privilegium, ende til ende. Tilkoblinger ber om minimum, legitimasjon holdes forseglet, hver nøkkel har et omfang.
Tilkoblinger ber om minimum
AWS gjennom en avgrenset CloudFormation-rolle, Cloudflare med forhåndsutfylte token-tillatelser, GitHub og Sentry som apper. Ingen leverandør får en allmektig nøkkel.
Legitimasjon er forseglet
Kryptert med autentisert kryptering før lagring. Agenter ser den aldri: verktøykall går gjennom Polylanes adaptere.
API-nøkler har omfang og kan trekkes tilbake
Ett workspace, en eksplisitt omfangsliste, vist én gang. Sletting er umiddelbar: neste forespørsel får 401.
OAuth gjort ordentlig
Autorisasjonskode med PKCE. Tilgangstokener på én time, engangs-refresh-tokener, umiddelbar tilbaketrekking.
Roller for mennesker også
Eier, admin, medlem, skrivebeskyttet. Handlinger bare for admin forblir bare for admin gjennom API-et.
Sandkassehemmeligheter er kryptert
Miljøhemmeligheter for repositorier krypteres før lagring.
Bevis, ikke magefølelse. Kan en agent ikke vise arbeidet sitt, teller ikke konklusjonen.
Påstander lenker til bevis
Svar lenker tilbake til spørringen, logglinjen eller endringsoppføringen bak dem. Verktøyresultater blir i transkripsjonen.
«Bekreftet» krever data
En konklusjon uten bevis faller tilbake til uavklart. En undersøkelse som ikke nådde data, bekrefter aldri.
Fullstendige transkripsjoner, tatt vare på
Undersøkelser og fikser kjører som tråder du kan følge direkte, avbryte og revidere i etterkant.
Deteksjon legger igjen et revisjonsspor
Hver evaluering er en registrert sjekkjøring. Metrikkbaserte serier beholder den nøyaktige spørringen bak seg.
Begrenset etter design. Tak på handlinger, på forbruk og på leverandørenes API-er.
Undersøkelsestak
Automatiske undersøkelser er begrenset per rullerende 24 timer: 10 på Free, ditt eget tak på betalte planer.
Forbrukstak
Agenter pauser ved planens grenser, med advarsler ved 70 % og 90 %. Overforbruk krever samtykke og stopper ved et tak du setter.
Leverandørenes ratebegrensninger, respektert
Overvåkingen henter en budsjettplass før den kaller en leverandørs API, og trekker seg tilbake når den er brukt opp.
Infrastrukturen din, på dine vilkår. Delt bevisst, renset når offentlig, slettet etter plan.
Ingenting offentlig ved et uhell
Tråder blir i workspacet ditt. Offentlig deling er et eget, bevisst steg.
Offentlige sider er renset
Offentlige rapporter fjerner konto-, region- og tilkoblingsidentifikatorer. Delt topologi er bare visningsnavn.
Begrenset oppbevaring
Endringsoppføringer: 30 dager eller de siste 5,000 per konto. Rapporter: de 50 siste per tilkobling.
Ta med din egen modell
Team-planer tar med en nøkkel til LLM-leverandøren; inferens kjører under din leverandøravtale. Enterprise legger til din egen KI-gateway, inkludert selvhostede modeller.
Funnet en sårbarhet? Send e-post til boris@coreplane.ai. Den går rett til grunnleggeren; vi svarer innen to virkedager. Tredjeparter som behandler kundedata, er listet på /subprocessors.