Dashbord

Sikkerhet. Hva agenter kan berøre, hva de ikke kan, og hver port imellom.

En agent med tilgang til produksjon bør måtte gjøre seg fortjent til hver skriving. Alt nedenfor er slik produktet faktisk oppfører seg.

Skrivetilgang må gjøres fortjent, ikke antas. Agenter leser alt og endrer ingenting før et menneske sier noe annet.

Skrivebeskyttet som standard

Nye skykontoer kobles til skrivebeskyttet. Skrivekall avvises til du slår av skrivebeskyttelsen, per konto.

Godkjenning ved hver skyskriving

Kjøringen pauser og viser det nøyaktige kallet: metode, sti, innhold, begrunnelse. Godkjenn det, eller avvis det med et notat agenten leser.

En sikkerhetsgjennomgang selv etter at du har sagt ja

Med skrivebeskyttelsen av går hvert endrende kall fortsatt gjennom en sikkerhetsgjennomgang.

Kode leveres som pull requester

Fikser lander som pull requester til gjennomgangen din. Polylane slår sammen bare der du slår det på.

Rollbacks er av som standard

Slått på bare der du tillater dem. Med belegg, ratebegrenset, og kan trekkes tilbake når som helst.

Skriving fra kodeagenter har dobbel port

Over MCP og CLI-en trenger skriveverktøy omfanget agent_tools:write og en samtykke-header per sesjon. Hver skriving screenes deretter av en sikkerhetsmodell.

Minste privilegium, ende til ende. Tilkoblinger ber om minimum, legitimasjon holdes forseglet, hver nøkkel har et omfang.

Tilkoblinger ber om minimum

AWS gjennom en avgrenset CloudFormation-rolle, Cloudflare med forhåndsutfylte token-tillatelser, GitHub og Sentry som apper. Ingen leverandør får en allmektig nøkkel.

Legitimasjon er forseglet

Kryptert med autentisert kryptering før lagring. Agenter ser den aldri: verktøykall går gjennom Polylanes adaptere.

API-nøkler har omfang og kan trekkes tilbake

Ett workspace, en eksplisitt omfangsliste, vist én gang. Sletting er umiddelbar: neste forespørsel får 401.

OAuth gjort ordentlig

Autorisasjonskode med PKCE. Tilgangstokener på én time, engangs-refresh-tokener, umiddelbar tilbaketrekking.

Roller for mennesker også

Eier, admin, medlem, skrivebeskyttet. Handlinger bare for admin forblir bare for admin gjennom API-et.

Sandkassehemmeligheter er kryptert

Miljøhemmeligheter for repositorier krypteres før lagring.

Bevis, ikke magefølelse. Kan en agent ikke vise arbeidet sitt, teller ikke konklusjonen.

Påstander lenker til bevis

Svar lenker tilbake til spørringen, logglinjen eller endringsoppføringen bak dem. Verktøyresultater blir i transkripsjonen.

«Bekreftet» krever data

En konklusjon uten bevis faller tilbake til uavklart. En undersøkelse som ikke nådde data, bekrefter aldri.

Fullstendige transkripsjoner, tatt vare på

Undersøkelser og fikser kjører som tråder du kan følge direkte, avbryte og revidere i etterkant.

Deteksjon legger igjen et revisjonsspor

Hver evaluering er en registrert sjekkjøring. Metrikkbaserte serier beholder den nøyaktige spørringen bak seg.

Begrenset etter design. Tak på handlinger, på forbruk og på leverandørenes API-er.

Undersøkelsestak

Automatiske undersøkelser er begrenset per rullerende 24 timer: 10 på Free, ditt eget tak på betalte planer.

Forbrukstak

Agenter pauser ved planens grenser, med advarsler ved 70 % og 90 %. Overforbruk krever samtykke og stopper ved et tak du setter.

Leverandørenes ratebegrensninger, respektert

Overvåkingen henter en budsjettplass før den kaller en leverandørs API, og trekker seg tilbake når den er brukt opp.

Infrastrukturen din, på dine vilkår. Delt bevisst, renset når offentlig, slettet etter plan.

Ingenting offentlig ved et uhell

Tråder blir i workspacet ditt. Offentlig deling er et eget, bevisst steg.

Offentlige sider er renset

Offentlige rapporter fjerner konto-, region- og tilkoblingsidentifikatorer. Delt topologi er bare visningsnavn.

Begrenset oppbevaring

Endringsoppføringer: 30 dager eller de siste 5,000 per konto. Rapporter: de 50 siste per tilkobling.

Ta med din egen modell

Team-planer tar med en nøkkel til LLM-leverandøren; inferens kjører under din leverandøravtale. Enterprise legger til din egen KI-gateway, inkludert selvhostede modeller.

Funnet en sårbarhet? Send e-post til boris@coreplane.ai. Den går rett til grunnleggeren; vi svarer innen to virkedager. Tredjeparter som behandler kundedata, er listet på /subprocessors.

Autonomi er en skala, ikke en bryter. Du skriver policyen, og du kan slå av hva som helst av den, når som helst.