Dashboard

Bezpieczeństwo. Czego agenci mogą dotknąć, czego nie i każda bramka pomiędzy.

Agent z dostępem do produkcji powinien zasłużyć na każdy zapis. Wszystko poniżej opisuje, jak produkt naprawdę się zachowuje.

Dostęp do zapisu trzeba zasłużyć, nie zakłada się go. Agenci czytają wszystko i nie zmieniają nic, dopóki człowiek nie zdecyduje inaczej.

Domyślnie tylko do odczytu

Nowe konta chmurowe łączą się w trybie tylko do odczytu. Wywołania zapisujące są odrzucane, dopóki nie wyłączysz trybu tylko do odczytu, osobno dla każdego konta.

Zatwierdzenie każdego zapisu w chmurze

Przebieg pauzuje i pokazuje dokładne wywołanie: metodę, ścieżkę, treść, powód. Zatwierdź je albo odrzuć z notatką, którą agent przeczyta.

Przegląd bezpieczeństwa także po twojej zgodzie

Nawet po wyłączeniu trybu tylko do odczytu każde wywołanie zmieniające stan przechodzi przegląd bezpieczeństwa.

Kod wychodzi jako pull request

Poprawki trafiają do twojego przeglądu jako pull request. Polylane scala tylko tam, gdzie to włączysz.

Rollbacki są domyślnie wyłączone

Włączone tylko tam, gdzie na to pozwolisz. Z dowodami, limitem częstości i możliwością odwołania w każdej chwili.

Zapisy agentów kodujących mają podwójną bramkę

Przez MCP i CLI narzędzia zapisujące wymagają zakresu agent_tools:write i nagłówka zgody per sesja. Każdy zapis jest potem sprawdzany przez model bezpieczeństwa.

Najmniejsze uprawnienia, od początku do końca. Połączenia proszą o minimum, poświadczenia pozostają zapieczętowane, każdy klucz ma zakres.

Połączenia proszą o minimum

AWS przez rolę CloudFormation o ograniczonym zakresie, Cloudflare z wstępnie wypełnionymi uprawnieniami tokenu, GitHub i Sentry jako aplikacje. Żaden dostawca nie dostaje klucza do wszystkiego.

Poświadczenia są zapieczętowane

Zaszyfrowane szyfrowaniem uwierzytelnionym przed zapisem. Agenci nigdy ich nie widzą: wywołania narzędzi przechodzą przez adaptery Polylane.

Klucze API mają zakres i można je odwołać

Jeden obszar roboczy, jawna lista zakresów, pokazany raz. Usunięcie działa natychmiast: następne żądanie zwraca 401.

OAuth zrobiony porządnie

Authorization code z PKCE. Tokeny dostępu na godzinę, jednorazowe tokeny odświeżania, natychmiastowe odwołanie.

Role także dla ludzi

Właściciel, administrator, członek, tylko do odczytu. Akcje tylko dla administratorów pozostają takie także przez API.

Sekrety sandboxa są szyfrowane

Sekrety środowiskowe repozytoriów są szyfrowane przed zapisem.

Dowody, nie przeczucia. Jeśli agent nie potrafi pokazać swojej pracy, jego wniosek się nie liczy.

Twierdzenia prowadzą do dowodów

Odpowiedzi prowadzą do zapytania, wiersza logu lub rekordu zmiany, który za nimi stoi. Wyniki narzędzi zostają w transkrypcie.

„Potwierdzony” wymaga danych

Werdykt bez dowodów spada do nierozstrzygniętego. Dochodzenie, które nie dotarło do danych, nigdy nie potwierdza.

Pełne transkrypty, zachowane

Dochodzenia i poprawki działają jako wątki, które możesz oglądać na żywo, przerywać i audytować po fakcie.

Wykrywanie zostawia ślad audytowy

Każda ocena to zapisany przebieg kontroli. Serie oparte na metrykach zachowują dokładne zapytanie, które za nimi stoi.

Ograniczone z założenia. Limity na akcje, na wydatki i na API twoich dostawców.

Limity dochodzeń

Automatyczne dochodzenia mają limit na ruchome 24 godziny: 10 w Free, własny limit w planach płatnych.

Limity wydatków

Agenci pauzują na limitach planu, z ostrzeżeniami przy 70% i 90%. Przekroczenie wymaga zgody i zatrzymuje się na ustawionym przez ciebie limicie.

Limity żądań twoich dostawców, respektowane

Monitoring pobiera slot budżetu przed wywołaniem API dostawcy i wstrzymuje się, gdy budżet się wyczerpie.

Twoja infrastruktura, na twoich warunkach. Udostępniane świadomie, oczyszczane, gdy publiczne, usuwane według harmonogramu.

Nic publicznego przez przypadek

Wątki zostają w twoim obszarze roboczym. Publiczne udostępnienie to osobny, świadomy krok.

Publiczne strony są oczyszczone

Publiczne raporty usuwają identyfikatory kont, regionów i połączeń. Udostępniona topologia to wyłącznie nazwy wyświetlane.

Skończona retencja

Rekordy zmian: 30 dni albo ostatnie 5,000 na konto. Raporty: 50 ostatnich na połączenie.

Własny model

Plany Team wnoszą klucz dostawcy LLM; inferencja działa na podstawie twojej umowy z dostawcą. Enterprise dodaje własną bramkę AI, w tym modele hostowane samodzielnie.

Znasz podatność? Napisz na boris@coreplane.ai. Trafia prosto do założyciela; odpowiadamy w ciągu dwóch dni roboczych. Podmioty trzecie przetwarzające dane klientów są wymienione pod /subprocessors.

Autonomia to pokrętło, nie przełącznik. Ty piszesz politykę i możesz wyłączyć każdy jej element, w każdej chwili.