Pano

Güvenlik. Ajanların neye dokunabildiği, neye dokunamadığı ve aradaki her kapı.

Üretime erişimi olan bir ajan her yazmayı kazanmak zorunda olmalı. Aşağıdakilerin hepsi ürünün gerçekte nasıl davrandığıdır.

Yazma erişimi kazanılır, varsayılmaz. Ajanlar her şeyi okur ve bir insan aksini söyleyene kadar hiçbir şeyi değiştirmez.

Varsayılan olarak salt okunur

Yeni bulut hesapları salt okunur bağlanır. Hesap bazında salt okunuru kapatmadığın sürece yazma çağrıları reddedilir.

Her bulut yazmasında onay

Çalıştırma durur ve çağrıyı birebir gösterir: yöntem, yol, gövde, gerekçe. Onayla ya da ajanın okuyacağı bir notla reddet.

İzin verdikten sonra bile güvenlik incelemesi

Salt okunur kapalıyken bile her değiştirici çağrı bir güvenlik incelemesinden geçer.

Kod pull request olarak yayınlanır

Düzeltmeler incelemen için pull request olarak gelir. Polylane yalnızca açtığın yerde birleştirir.

Geri almalar varsayılan olarak kapalı

Yalnızca izin verdiğin yerde açık. Kanıtlı, hız sınırlı ve istediğin zaman geri alınabilir.

Kodlama ajanı yazmaları çift kapılı

MCP ve CLI üzerinden yazma araçları agent_tools:write kapsamı ve oturum bazında bir onay başlığı ister. Ardından her yazma bir güvenlik modeli tarafından taranır.

Uçtan uca en az yetki. Bağlantılar en azını ister, kimlik bilgileri mühürlü kalır, her anahtar kapsamlıdır.

Bağlantılar en azını ister

AWS kapsamlı bir CloudFormation rolüyle, Cloudflare önceden doldurulmuş token izinleriyle, GitHub ve Sentry uygulama olarak. Hiçbir sağlayıcı tanrı modu anahtarı almaz.

Kimlik bilgileri mühürlü

Depolanmadan önce kimlik doğrulamalı şifrelemeyle şifrelenir. Ajanlar onları asla görmez: araç çağrıları Polylane'in adaptörleri üzerinden çalışır.

API anahtarları kapsamlı ve iptal edilebilir

Tek çalışma alanı, açık bir kapsam listesi, bir kez gösterilir. Silme anında etkilidir: sonraki istek 401 döndürür.

OAuth düzgün yapılmış

PKCE ile yetkilendirme kodu. Bir saatlik erişim tokenları, tek kullanımlık yenileme tokenları, anında iptal.

İnsanlar için de roller

Sahip, yönetici, üye, salt okunur. Yalnızca yöneticiye açık işlemler API üzerinden de yalnızca yöneticiye açık kalır.

Sandbox gizli anahtarları şifreli

Depo ortam gizli anahtarları depolanmadan önce şifrelenir.

Kanıt, his değil. Bir ajan çalışmasını gösteremiyorsa sonucu sayılmaz.

İddialar kanıta bağlanır

Yanıtlar arkalarındaki sorguya, günlük satırına veya değişiklik kaydına bağlanır. Araç sonuçları transkriptte kalır.

"Doğrulanmış" veri ister

Kanıtsız bir karar sonuçsuza düşer. Veriye ulaşamayan bir inceleme asla doğrulamaz.

Tam transkriptler, saklanır

İncelemeler ve düzeltmeler, canlı izleyebileceğin, durdurabileceğin ve sonradan denetleyebileceğin threadler olarak çalışır.

Tespit denetim izi bırakır

Her değerlendirme kayıtlı bir kontrol çalıştırmasıdır. Metrik destekli seriler arkalarındaki sorguyu birebir saklar.

Tasarım gereği sınırlı. İşlemlere, harcamaya ve sağlayıcılarının API'lerine üst sınırlar.

İnceleme üst sınırları

Otomatik incelemeler kayan 24 saat bazında sınırlıdır: Free'de 10, ücretli planlarda kendi belirlediğin üst sınır.

Harcama üst sınırları

Ajanlar plan sınırlarında durur, %70 ve %90'da uyarı verir. Aşım isteğe bağlıdır ve belirlediğin üst sınırda durur.

Sağlayıcılarının hız sınırlarına saygı

İzleme, bir sağlayıcının API'sini çağırmadan önce bir bütçe yuvası alır ve bütçe tükendiğinde geri çekilir.

Altyapın, senin koşullarınla. Bilinçli olarak paylaşılır, herkese açıkken temizlenir, zamanı gelince silinir.

Kazara herkese açık hiçbir şey yok

Threadler çalışma alanının içinde kalır. Herkese açık paylaşım ayrı, bilinçli bir adımdır.

Herkese açık sayfalar temizlenir

Herkese açık raporlar hesap, bölge ve bağlantı tanımlayıcılarını çıkarır. Paylaşılan topoloji yalnızca görünen adlardan oluşur.

Sınırlı saklama

Değişiklik kayıtları: 30 gün veya hesap başına en son 5,000. Raporlar: bağlantı başına en son 50.

Kendi modelini getir

Team planları bir LLM sağlayıcı anahtarı getirir; çıkarım senin sağlayıcı sözleşmen altında çalışır. Enterprise, kendi barındırdığın modeller dahil kendi yapay zeka ağ geçidini ekler.

Bir güvenlik açığı mı buldun? boris@coreplane.ai adresine e-posta gönder. Doğrudan kurucuya gider; iki iş günü içinde yanıtlarız. Müşteri verisi işleyen üçüncü taraflar /subprocessors adresinde listelenir.

Özerklik bir anahtar değil, bir kadrandır. Politikayı sen yazarsın ve herhangi bir kısmını istediğin zaman kapatabilirsin.