Bezpieczeństwo. Czego agenci mogą dotknąć, czego nie i każda bramka pomiędzy.
Agent z dostępem do produkcji powinien zasłużyć na każdy zapis. Wszystko poniżej opisuje, jak produkt naprawdę się zachowuje.
Dostęp do zapisu trzeba zasłużyć, nie zakłada się go. Agenci czytają wszystko i nie zmieniają nic, dopóki człowiek nie zdecyduje inaczej.
Domyślnie tylko do odczytu
Nowe konta chmurowe łączą się w trybie tylko do odczytu. Wywołania zapisujące są odrzucane, dopóki nie wyłączysz trybu tylko do odczytu, osobno dla każdego konta.
Zatwierdzenie każdego zapisu w chmurze
Przebieg pauzuje i pokazuje dokładne wywołanie: metodę, ścieżkę, treść, powód. Zatwierdź je albo odrzuć z notatką, którą agent przeczyta.
Przegląd bezpieczeństwa także po twojej zgodzie
Nawet po wyłączeniu trybu tylko do odczytu każde wywołanie zmieniające stan przechodzi przegląd bezpieczeństwa.
Kod wychodzi jako pull request
Poprawki trafiają do twojego przeglądu jako pull request. Polylane scala tylko tam, gdzie to włączysz.
Rollbacki są domyślnie wyłączone
Włączone tylko tam, gdzie na to pozwolisz. Z dowodami, limitem częstości i możliwością odwołania w każdej chwili.
Zapisy agentów kodujących mają podwójną bramkę
Przez MCP i CLI narzędzia zapisujące wymagają zakresu agent_tools:write i nagłówka zgody per sesja. Każdy zapis jest potem sprawdzany przez model bezpieczeństwa.
Najmniejsze uprawnienia, od początku do końca. Połączenia proszą o minimum, poświadczenia pozostają zapieczętowane, każdy klucz ma zakres.
Połączenia proszą o minimum
AWS przez rolę CloudFormation o ograniczonym zakresie, Cloudflare z wstępnie wypełnionymi uprawnieniami tokenu, GitHub i Sentry jako aplikacje. Żaden dostawca nie dostaje klucza do wszystkiego.
Poświadczenia są zapieczętowane
Zaszyfrowane szyfrowaniem uwierzytelnionym przed zapisem. Agenci nigdy ich nie widzą: wywołania narzędzi przechodzą przez adaptery Polylane.
Klucze API mają zakres i można je odwołać
Jeden obszar roboczy, jawna lista zakresów, pokazany raz. Usunięcie działa natychmiast: następne żądanie zwraca 401.
OAuth zrobiony porządnie
Authorization code z PKCE. Tokeny dostępu na godzinę, jednorazowe tokeny odświeżania, natychmiastowe odwołanie.
Role także dla ludzi
Właściciel, administrator, członek, tylko do odczytu. Akcje tylko dla administratorów pozostają takie także przez API.
Sekrety sandboxa są szyfrowane
Sekrety środowiskowe repozytoriów są szyfrowane przed zapisem.
Dowody, nie przeczucia. Jeśli agent nie potrafi pokazać swojej pracy, jego wniosek się nie liczy.
Twierdzenia prowadzą do dowodów
Odpowiedzi prowadzą do zapytania, wiersza logu lub rekordu zmiany, który za nimi stoi. Wyniki narzędzi zostają w transkrypcie.
„Potwierdzony” wymaga danych
Werdykt bez dowodów spada do nierozstrzygniętego. Dochodzenie, które nie dotarło do danych, nigdy nie potwierdza.
Pełne transkrypty, zachowane
Dochodzenia i poprawki działają jako wątki, które możesz oglądać na żywo, przerywać i audytować po fakcie.
Wykrywanie zostawia ślad audytowy
Każda ocena to zapisany przebieg kontroli. Serie oparte na metrykach zachowują dokładne zapytanie, które za nimi stoi.
Ograniczone z założenia. Limity na akcje, na wydatki i na API twoich dostawców.
Limity dochodzeń
Automatyczne dochodzenia mają limit na ruchome 24 godziny: 10 w Free, własny limit w planach płatnych.
Limity wydatków
Agenci pauzują na limitach planu, z ostrzeżeniami przy 70% i 90%. Przekroczenie wymaga zgody i zatrzymuje się na ustawionym przez ciebie limicie.
Limity żądań twoich dostawców, respektowane
Monitoring pobiera slot budżetu przed wywołaniem API dostawcy i wstrzymuje się, gdy budżet się wyczerpie.
Twoja infrastruktura, na twoich warunkach. Udostępniane świadomie, oczyszczane, gdy publiczne, usuwane według harmonogramu.
Nic publicznego przez przypadek
Wątki zostają w twoim obszarze roboczym. Publiczne udostępnienie to osobny, świadomy krok.
Publiczne strony są oczyszczone
Publiczne raporty usuwają identyfikatory kont, regionów i połączeń. Udostępniona topologia to wyłącznie nazwy wyświetlane.
Skończona retencja
Rekordy zmian: 30 dni albo ostatnie 5,000 na konto. Raporty: 50 ostatnich na połączenie.
Własny model
Plany Team wnoszą klucz dostawcy LLM; inferencja działa na podstawie twojej umowy z dostawcą. Enterprise dodaje własną bramkę AI, w tym modele hostowane samodzielnie.
Znasz podatność? Napisz na boris@coreplane.ai. Trafia prosto do założyciela; odpowiadamy w ciągu dwóch dni roboczych. Podmioty trzecie przetwarzające dane klientów są wymienione pod /subprocessors.