ความปลอดภัย เอเจนต์แตะต้องอะไรได้ อะไรไม่ได้ และทุกด่านระหว่างนั้น
เอเจนต์ที่เข้าถึง production ได้ควรต้องพิสูจน์ตัวเองก่อนทุกการเขียน ทุกอย่างด้านล่างคือพฤติกรรมจริงของผลิตภัณฑ์
สิทธิ์เขียนต้องได้รับ ไม่ใช่ถือว่ามี เอเจนต์อ่านทุกอย่างและไม่เปลี่ยนอะไรเลย จนกว่ามนุษย์จะบอกเป็นอย่างอื่น
อ่านอย่างเดียวโดยค่าเริ่มต้น
บัญชีคลาวด์ใหม่เชื่อมต่อแบบอ่านอย่างเดียว การเรียกเขียนจะถูกปฏิเสธจนกว่าคุณจะปิดโหมดอ่านอย่างเดียว เป็นรายบัญชี
อนุมัติทุกการเขียนบนคลาวด์
การรันหยุดรอและแสดงการเรียกที่แน่ชัด: method, path, body, เหตุผล อนุมัติ หรือปฏิเสธพร้อมโน้ตที่เอเจนต์จะอ่าน
มีการตรวจสอบความปลอดภัยแม้หลังคุณเปิดใช้แล้ว
เมื่อปิดโหมดอ่านอย่างเดียว ทุกการเรียกที่เปลี่ยนแปลงข้อมูลยังต้องผ่านการตรวจสอบความปลอดภัย
โค้ดออกไปเป็น pull request
การแก้ไขมาถึงเป็น pull request ให้คุณรีวิว Polylane จะ merge เฉพาะที่คุณเปิดใช้เท่านั้น
rollback ปิดอยู่โดยค่าเริ่มต้น
เปิดใช้เฉพาะที่คุณอนุญาต มีหลักฐานกำกับ จำกัดอัตรา และเพิกถอนได้ทุกเมื่อ
การเขียนจากเอเจนต์เขียนโค้ดมีด่านสองชั้น
ผ่าน MCP และ CLI เครื่องมือเขียนต้องมี scope agent_tools:write และ header ยินยอมต่อเซสชัน จากนั้นทุกการเขียนยังถูกคัดกรองโดยโมเดลความปลอดภัย
สิทธิ์น้อยที่สุด ตั้งแต่ต้นจนจบ การเชื่อมต่อขอเพียงขั้นต่ำ credential ถูกผนึกไว้ ทุกคีย์มีขอบเขต
การเชื่อมต่อขอเพียงขั้นต่ำ
AWS ผ่าน role ของ CloudFormation ที่จำกัดขอบเขต Cloudflare ด้วยสิทธิ์โทเค็นที่กรอกไว้ล่วงหน้า GitHub และ Sentry ในรูปแบบแอป ไม่มีผู้ให้บริการรายใดได้คีย์แบบทำได้ทุกอย่าง
credential ถูกผนึกไว้
เข้ารหัสด้วย authenticated encryption ก่อนจัดเก็บ เอเจนต์ไม่เห็นมันเลย: การเรียกเครื่องมือทำงานผ่าน adapter ของ Polylane
คีย์ API มีขอบเขตและเพิกถอนได้
หนึ่ง workspace รายการ scope ที่ระบุชัด แสดงเพียงครั้งเดียว การลบมีผลทันที: คำขอถัดไปได้ 401
OAuth ที่ทำอย่างถูกต้อง
Authorization code พร้อม PKCE โทเค็นเข้าถึงอายุหนึ่งชั่วโมง refresh token ใช้ได้ครั้งเดียว เพิกถอนได้ทันที
มีบทบาทสำหรับคนด้วย
Owner, admin, member, read-only การกระทำที่จำกัดเฉพาะ admin ยังคงจำกัดเฉพาะ admin ผ่าน API
secret ของ sandbox ถูกเข้ารหัส
secret ของ environment ใน repository ถูกเข้ารหัสก่อนจัดเก็บ
หลักฐาน ไม่ใช่ความรู้สึก ถ้าเอเจนต์แสดงที่มาของงานไม่ได้ ข้อสรุปของมันก็ไม่นับ
ข้ออ้างลิงก์ไปยังหลักฐาน
คำตอบลิงก์กลับไปยัง query, บรรทัด log หรือบันทึกการเปลี่ยนแปลงที่อยู่เบื้องหลัง ผลจากเครื่องมืออยู่ในบันทึกถอดความ
"ยืนยันแล้ว" ต้องมีข้อมูล
คำตัดสินที่ไม่มีหลักฐานจะถอยกลับเป็นไม่สามารถสรุปได้ การสืบสวนที่เข้าถึงข้อมูลไม่ได้จะไม่มีทางยืนยัน
บันทึกถอดความฉบับเต็ม เก็บไว้
การสืบสวนและการแก้ไขรันเป็นเธรดที่คุณดูสด ขัดจังหวะ และตรวจสอบย้อนหลังได้
การตรวจจับทิ้งร่องรอยการตรวจสอบไว้
ทุกการประเมินคือการรัน check ที่ถูกบันทึกไว้ ชุดข้อมูลที่อิง metric เก็บ query ที่แน่ชัดเบื้องหลังไว้
มีขอบเขตโดยการออกแบบ เพดานสำหรับการกระทำ สำหรับค่าใช้จ่าย และสำหรับ API ของผู้ให้บริการของคุณ
เพดานการสืบสวน
การสืบสวนอัตโนมัติมีเพดานต่อ 24 ชั่วโมงแบบต่อเนื่อง: 10 ครั้งใน Free และเพดานที่คุณกำหนดเองในแพลนแบบชำระเงิน
เพดานค่าใช้จ่าย
เอเจนต์หยุดพักเมื่อถึงขีดจำกัดของแพลน โดยมีการเตือนที่ 70% และ 90% ส่วนเกินต้องเปิดใช้เองและหยุดที่เพดานที่คุณกำหนด
เคารพขีดจำกัดอัตราของผู้ให้บริการของคุณ
การมอนิเตอร์จองโควตาก่อนเรียก API ของผู้ให้บริการ และถอยรอเมื่อโควตาหมด
โครงสร้างพื้นฐานของคุณ ตามเงื่อนไขของคุณ แชร์อย่างตั้งใจ ลบข้อมูลระบุตัวเมื่อเป็นสาธารณะ หายไปตามกำหนด
ไม่มีอะไรเป็นสาธารณะโดยบังเอิญ
เธรดอยู่ภายใน workspace ของคุณ การแชร์สาธารณะเป็นขั้นตอนแยกที่ต้องตั้งใจทำ
หน้าสาธารณะถูกลบข้อมูลระบุตัว
รายงานสาธารณะตัดตัวระบุบัญชี ภูมิภาค และการเชื่อมต่อออก topology ที่แชร์แสดงเฉพาะชื่อที่ใช้แสดงเท่านั้น
การเก็บรักษามีกำหนด
บันทึกการเปลี่ยนแปลง: 30 วัน หรือ 5,000 รายการล่าสุดต่อบัญชี รายงาน: 50 รายการล่าสุดต่อการเชื่อมต่อ
ใช้โมเดลของคุณเอง
แพลน Team ใช้คีย์ผู้ให้บริการ LLM ของคุณเอง การประมวลผลรันภายใต้ข้อตกลงกับผู้ให้บริการของคุณ Enterprise เพิ่ม AI gateway ของคุณเอง รวมถึงโมเดลที่โฮสต์เอง
พบช่องโหว่ อีเมลไปที่ boris@coreplane.ai อีเมลส่งตรงถึงผู้ก่อตั้ง เราตอบกลับภายในสองวันทำการ บุคคลที่สามที่ประมวลผลข้อมูลลูกค้าแสดงรายการอยู่ที่ /subprocessors