Безопасность. Что агенты могут трогать, что не могут, и каждый барьер между ними.
Агент с доступом к production должен заслужить каждую запись. Всё, что ниже, описывает, как продукт ведёт себя на самом деле.
Право на запись нужно заслужить, оно не подразумевается. Агенты читают всё и не меняют ничего, пока человек не решит иначе.
Только чтение по умолчанию
Новые облачные аккаунты подключаются только для чтения. Вызовы на запись отклоняются, пока вы не отключите режим только чтения, отдельно для каждого аккаунта.
Подтверждение каждой записи в облако
Прогон приостанавливается и показывает точный вызов: метод, путь, тело, причину. Подтвердите его или отклоните с заметкой, которую прочитает агент.
Проверка безопасности даже после вашего согласия
Даже с отключённым режимом только чтения каждый изменяющий вызов проходит проверку безопасности.
Код выходит как pull request'ы
Исправления приходят как pull request'ы на ваше ревью. Polylane делает merge только там, где вы это включили.
Откаты выключены по умолчанию
Включаются только там, где вы разрешили. С записью, ограничением частоты и возможностью отозвать в любой момент.
Запись от кодинг-агентов защищена двойным барьером
Через MCP и CLI инструментам записи нужна область agent_tools:write и заголовок согласия для каждой сессии. Затем каждую запись проверяет модель безопасности.
Минимальные привилегии, от начала до конца. Подключения запрашивают минимум, учётные данные остаются запечатанными, каждый ключ ограничен областью.
Подключения запрашивают минимум
AWS через ограниченную роль CloudFormation, Cloudflare с предзаполненными разрешениями токена, GitHub и Sentry как приложения. Ни один провайдер не получает всемогущий ключ.
Учётные данные запечатаны
Шифруются с аутентификацией перед сохранением. Агенты никогда их не видят: вызовы инструментов проходят через адаптеры Polylane.
API-ключи ограничены областью и отзываемы
Одно рабочее пространство, явный список областей, показывается один раз. Удаление мгновенное: следующий запрос получает 401.
OAuth сделан правильно
Authorization code с PKCE. Токены доступа на один час, одноразовые refresh-токены, мгновенный отзыв.
Роли и для людей
Владелец, администратор, участник, только чтение. Действия только для администраторов остаются такими и через API.
Секреты песочницы зашифрованы
Секреты окружения репозитория шифруются перед сохранением.
Доказательства, а не ощущения. Если агент не может показать свою работу, его вывод не считается.
Утверждения ссылаются на доказательства
Ответы ссылаются на запрос, строку лога или запись об изменении, которые за ними стоят. Результаты инструментов остаются в транскрипте.
«Подтверждено» требует данных
Вердикт без доказательств откатывается к «неубедительно». Расследование, которое не смогло добраться до данных, никогда ничего не подтверждает.
Полные транскрипты сохраняются
Расследования и исправления выполняются как треды, за которыми можно следить в реальном времени, которые можно прервать и проверить постфактум.
Обнаружение оставляет аудиторский след
Каждая оценка сохраняется как прогон проверки. Ряды, основанные на метриках, хранят точный запрос, который за ними стоит.
Ограничено по замыслу. Лимиты на действия, на расходы и на API ваших провайдеров.
Лимиты на расследования
Автоматические расследования ограничены за скользящие 24 часа: 10 на Free, ваш собственный лимит на платных планах.
Лимиты на расходы
Агенты приостанавливаются на лимитах плана, с предупреждениями на 70% и 90%. Перерасход включается по желанию и останавливается на заданном вами лимите.
Лимиты частоты ваших провайдеров соблюдаются
Мониторинг получает слот бюджета перед вызовом API провайдера и делает паузу, когда бюджет исчерпан.
Ваша инфраструктура, на ваших условиях. Публикуется намеренно, очищается при публикации, удаляется по расписанию.
Ничего публичного случайно
Треды остаются внутри вашего рабочего пространства. Публичный доступ: это отдельный, осознанный шаг.
Публичные страницы очищены
Публичные отчёты удаляют идентификаторы аккаунтов, регионов и подключений. Опубликованная топология содержит только отображаемые имена.
Конечный срок хранения
Записи об изменениях: 30 дней или последние 5,000 на аккаунт. Отчёты: 50 последних на подключение.
Собственная модель
Планы Team подключают ключ LLM-провайдера; инференс выполняется по вашему соглашению с провайдером. Enterprise добавляет собственный AI gateway, включая самостоятельно размещённые модели.
Нашли уязвимость? Напишите на boris@coreplane.ai. Письмо попадает напрямую к основателю; мы отвечаем в течение двух рабочих дней. Третьи стороны, которые обрабатывают данные клиентов, перечислены на /subprocessors.