Segurança. O que os agentes podem tocar, o que não podem e cada barreira no meio do caminho.
Um agente com acesso à produção deveria ter que conquistar cada escrita. Tudo abaixo é como o produto realmente se comporta.
Acesso de escrita se conquista, não se presume. Os agentes leem tudo e não mudam nada até que um humano diga o contrário.
Somente leitura por padrão
Novas contas de nuvem se conectam em modo somente leitura. Chamadas de escrita são recusadas até você desativar o modo somente leitura, por conta.
Aprovação em cada escrita na nuvem
A execução pausa e mostra a chamada exata: método, caminho, corpo, motivo. Aprove, ou rejeite com uma nota que o agente lê.
Uma revisão de segurança mesmo depois de você ativar
Com o modo somente leitura desativado, cada chamada que altera algo ainda passa por uma revisão de segurança.
Código sai como pull request
As correções chegam como pull requests para a sua revisão. O Polylane só faz merge onde você habilita.
Rollbacks desativados por padrão
Habilitados só onde você permite. Registrados, com limite de taxa e revogáveis a qualquer momento.
Escritas de agentes de programação têm barreira dupla
Via MCP e CLI, ferramentas de escrita exigem o escopo agent_tools:write e um cabeçalho de ativação por sessão. Cada escrita é então avaliada por um modelo de segurança.
Privilégio mínimo, de ponta a ponta. As conexões pedem o mínimo, as credenciais ficam lacradas, cada chave tem escopo.
As conexões pedem o mínimo
AWS por meio de uma role do CloudFormation com escopo, Cloudflare com permissões de token pré-preenchidas, GitHub e Sentry como apps. Nenhum provedor recebe uma chave onipotente.
Credenciais lacradas
Criptografadas com criptografia autenticada antes do armazenamento. Os agentes nunca as veem: as chamadas de ferramenta passam pelos adaptadores do Polylane.
Chaves de API com escopo e revogáveis
Um workspace, uma lista explícita de escopos, exibida uma única vez. A exclusão é imediata: a próxima requisição retorna 401.
OAuth feito direito
Authorization code com PKCE. Tokens de acesso de uma hora, refresh tokens de uso único, revogação imediata.
Papéis para pessoas também
Owner, admin, member, read-only. Ações exclusivas de admin continuam exclusivas de admin pela API.
Segredos do sandbox criptografados
Segredos de ambiente do repositório são criptografados antes do armazenamento.
Evidência, não impressão. Se um agente não consegue mostrar seu trabalho, a conclusão dele não conta.
Afirmações apontam para evidências
As respostas apontam de volta para a query, a linha de log ou o registro de mudança por trás delas. Os resultados das ferramentas ficam na transcrição.
"Confirmado" exige dados
Um veredito sem evidência recua para inconclusivo. Uma investigação que não conseguiu chegar aos dados nunca confirma.
Transcrições completas, guardadas
Investigações e correções rodam como threads que você pode acompanhar ao vivo, interromper e auditar depois.
A detecção deixa uma trilha de auditoria
Cada avaliação é uma execução de verificação registrada. Séries baseadas em métricas guardam a query exata por trás delas.
Limitado por design. Tetos para ações, para gastos e para as APIs dos seus provedores.
Tetos de investigação
Investigações automáticas têm teto por janela móvel de 24 horas: 10 no Free, o teto que você definir nos planos pagos.
Tetos de gasto
Os agentes pausam nos limites do plano, com avisos em 70% e 90%. O excedente é opcional e para em um teto que você define.
Os limites de taxa dos seus provedores, respeitados
O monitoramento reserva uma fatia de orçamento antes de chamar a API de um provedor e recua quando ela se esgota.
Sua infraestrutura, nos seus termos. Compartilhada de propósito, limpa quando pública, apagada no prazo.
Nada público por acidente
As threads ficam dentro do seu workspace. O compartilhamento público é um passo separado e deliberado.
Páginas públicas são limpas
Relatórios públicos removem identificadores de conta, região e conexão. A topologia compartilhada mostra só nomes de exibição.
Retenção finita
Registros de mudança: 30 dias ou os 5,000 mais recentes por conta. Relatórios: os 50 mais recentes por conexão.
Traga seu próprio modelo
Planos Team trazem uma chave de provedor de LLM; a inferência roda sob o seu contrato com o provedor. O Enterprise adiciona seu próprio gateway de IA, inclusive modelos auto-hospedados.
Encontrou uma vulnerabilidade? Escreva para boris@coreplane.ai. Vai direto para o fundador; respondemos em até dois dias úteis. Os terceiros que processam dados de clientes estão listados em /subprocessors.