Dashboard

Segurança. O que os agentes podem tocar, o que não podem e cada barreira no meio do caminho.

Um agente com acesso à produção deveria ter que conquistar cada escrita. Tudo abaixo é como o produto realmente se comporta.

Acesso de escrita se conquista, não se presume. Os agentes leem tudo e não mudam nada até que um humano diga o contrário.

Somente leitura por padrão

Novas contas de nuvem se conectam em modo somente leitura. Chamadas de escrita são recusadas até você desativar o modo somente leitura, por conta.

Aprovação em cada escrita na nuvem

A execução pausa e mostra a chamada exata: método, caminho, corpo, motivo. Aprove, ou rejeite com uma nota que o agente lê.

Uma revisão de segurança mesmo depois de você ativar

Com o modo somente leitura desativado, cada chamada que altera algo ainda passa por uma revisão de segurança.

Código sai como pull request

As correções chegam como pull requests para a sua revisão. O Polylane só faz merge onde você habilita.

Rollbacks desativados por padrão

Habilitados só onde você permite. Registrados, com limite de taxa e revogáveis a qualquer momento.

Escritas de agentes de programação têm barreira dupla

Via MCP e CLI, ferramentas de escrita exigem o escopo agent_tools:write e um cabeçalho de ativação por sessão. Cada escrita é então avaliada por um modelo de segurança.

Privilégio mínimo, de ponta a ponta. As conexões pedem o mínimo, as credenciais ficam lacradas, cada chave tem escopo.

As conexões pedem o mínimo

AWS por meio de uma role do CloudFormation com escopo, Cloudflare com permissões de token pré-preenchidas, GitHub e Sentry como apps. Nenhum provedor recebe uma chave onipotente.

Credenciais lacradas

Criptografadas com criptografia autenticada antes do armazenamento. Os agentes nunca as veem: as chamadas de ferramenta passam pelos adaptadores do Polylane.

Chaves de API com escopo e revogáveis

Um workspace, uma lista explícita de escopos, exibida uma única vez. A exclusão é imediata: a próxima requisição retorna 401.

OAuth feito direito

Authorization code com PKCE. Tokens de acesso de uma hora, refresh tokens de uso único, revogação imediata.

Papéis para pessoas também

Owner, admin, member, read-only. Ações exclusivas de admin continuam exclusivas de admin pela API.

Segredos do sandbox criptografados

Segredos de ambiente do repositório são criptografados antes do armazenamento.

Evidência, não impressão. Se um agente não consegue mostrar seu trabalho, a conclusão dele não conta.

Afirmações apontam para evidências

As respostas apontam de volta para a query, a linha de log ou o registro de mudança por trás delas. Os resultados das ferramentas ficam na transcrição.

"Confirmado" exige dados

Um veredito sem evidência recua para inconclusivo. Uma investigação que não conseguiu chegar aos dados nunca confirma.

Transcrições completas, guardadas

Investigações e correções rodam como threads que você pode acompanhar ao vivo, interromper e auditar depois.

A detecção deixa uma trilha de auditoria

Cada avaliação é uma execução de verificação registrada. Séries baseadas em métricas guardam a query exata por trás delas.

Limitado por design. Tetos para ações, para gastos e para as APIs dos seus provedores.

Tetos de investigação

Investigações automáticas têm teto por janela móvel de 24 horas: 10 no Free, o teto que você definir nos planos pagos.

Tetos de gasto

Os agentes pausam nos limites do plano, com avisos em 70% e 90%. O excedente é opcional e para em um teto que você define.

Os limites de taxa dos seus provedores, respeitados

O monitoramento reserva uma fatia de orçamento antes de chamar a API de um provedor e recua quando ela se esgota.

Sua infraestrutura, nos seus termos. Compartilhada de propósito, limpa quando pública, apagada no prazo.

Nada público por acidente

As threads ficam dentro do seu workspace. O compartilhamento público é um passo separado e deliberado.

Páginas públicas são limpas

Relatórios públicos removem identificadores de conta, região e conexão. A topologia compartilhada mostra só nomes de exibição.

Retenção finita

Registros de mudança: 30 dias ou os 5,000 mais recentes por conta. Relatórios: os 50 mais recentes por conexão.

Traga seu próprio modelo

Planos Team trazem uma chave de provedor de LLM; a inferência roda sob o seu contrato com o provedor. O Enterprise adiciona seu próprio gateway de IA, inclusive modelos auto-hospedados.

Encontrou uma vulnerabilidade? Escreva para boris@coreplane.ai. Vai direto para o fundador; respondemos em até dois dias úteis. Os terceiros que processam dados de clientes estão listados em /subprocessors.

Autonomia é um seletor, não um interruptor. Você escreve a política, e pode desligar qualquer parte dela, a qualquer momento.