Güvenlik. Ajanların neye dokunabildiği, neye dokunamadığı ve aradaki her kapı.
Üretime erişimi olan bir ajan her yazmayı kazanmak zorunda olmalı. Aşağıdakilerin hepsi ürünün gerçekte nasıl davrandığıdır.
Yazma erişimi kazanılır, varsayılmaz. Ajanlar her şeyi okur ve bir insan aksini söyleyene kadar hiçbir şeyi değiştirmez.
Varsayılan olarak salt okunur
Yeni bulut hesapları salt okunur bağlanır. Hesap bazında salt okunuru kapatmadığın sürece yazma çağrıları reddedilir.
Her bulut yazmasında onay
Çalıştırma durur ve çağrıyı birebir gösterir: yöntem, yol, gövde, gerekçe. Onayla ya da ajanın okuyacağı bir notla reddet.
İzin verdikten sonra bile güvenlik incelemesi
Salt okunur kapalıyken bile her değiştirici çağrı bir güvenlik incelemesinden geçer.
Kod pull request olarak yayınlanır
Düzeltmeler incelemen için pull request olarak gelir. Polylane yalnızca açtığın yerde birleştirir.
Geri almalar varsayılan olarak kapalı
Yalnızca izin verdiğin yerde açık. Kanıtlı, hız sınırlı ve istediğin zaman geri alınabilir.
Kodlama ajanı yazmaları çift kapılı
MCP ve CLI üzerinden yazma araçları agent_tools:write kapsamı ve oturum bazında bir onay başlığı ister. Ardından her yazma bir güvenlik modeli tarafından taranır.
Uçtan uca en az yetki. Bağlantılar en azını ister, kimlik bilgileri mühürlü kalır, her anahtar kapsamlıdır.
Bağlantılar en azını ister
AWS kapsamlı bir CloudFormation rolüyle, Cloudflare önceden doldurulmuş token izinleriyle, GitHub ve Sentry uygulama olarak. Hiçbir sağlayıcı tanrı modu anahtarı almaz.
Kimlik bilgileri mühürlü
Depolanmadan önce kimlik doğrulamalı şifrelemeyle şifrelenir. Ajanlar onları asla görmez: araç çağrıları Polylane'in adaptörleri üzerinden çalışır.
API anahtarları kapsamlı ve iptal edilebilir
Tek çalışma alanı, açık bir kapsam listesi, bir kez gösterilir. Silme anında etkilidir: sonraki istek 401 döndürür.
OAuth düzgün yapılmış
PKCE ile yetkilendirme kodu. Bir saatlik erişim tokenları, tek kullanımlık yenileme tokenları, anında iptal.
İnsanlar için de roller
Sahip, yönetici, üye, salt okunur. Yalnızca yöneticiye açık işlemler API üzerinden de yalnızca yöneticiye açık kalır.
Sandbox gizli anahtarları şifreli
Depo ortam gizli anahtarları depolanmadan önce şifrelenir.
Kanıt, his değil. Bir ajan çalışmasını gösteremiyorsa sonucu sayılmaz.
İddialar kanıta bağlanır
Yanıtlar arkalarındaki sorguya, günlük satırına veya değişiklik kaydına bağlanır. Araç sonuçları transkriptte kalır.
"Doğrulanmış" veri ister
Kanıtsız bir karar sonuçsuza düşer. Veriye ulaşamayan bir inceleme asla doğrulamaz.
Tam transkriptler, saklanır
İncelemeler ve düzeltmeler, canlı izleyebileceğin, durdurabileceğin ve sonradan denetleyebileceğin threadler olarak çalışır.
Tespit denetim izi bırakır
Her değerlendirme kayıtlı bir kontrol çalıştırmasıdır. Metrik destekli seriler arkalarındaki sorguyu birebir saklar.
Tasarım gereği sınırlı. İşlemlere, harcamaya ve sağlayıcılarının API'lerine üst sınırlar.
İnceleme üst sınırları
Otomatik incelemeler kayan 24 saat bazında sınırlıdır: Free'de 10, ücretli planlarda kendi belirlediğin üst sınır.
Harcama üst sınırları
Ajanlar plan sınırlarında durur, %70 ve %90'da uyarı verir. Aşım isteğe bağlıdır ve belirlediğin üst sınırda durur.
Sağlayıcılarının hız sınırlarına saygı
İzleme, bir sağlayıcının API'sini çağırmadan önce bir bütçe yuvası alır ve bütçe tükendiğinde geri çekilir.
Altyapın, senin koşullarınla. Bilinçli olarak paylaşılır, herkese açıkken temizlenir, zamanı gelince silinir.
Kazara herkese açık hiçbir şey yok
Threadler çalışma alanının içinde kalır. Herkese açık paylaşım ayrı, bilinçli bir adımdır.
Herkese açık sayfalar temizlenir
Herkese açık raporlar hesap, bölge ve bağlantı tanımlayıcılarını çıkarır. Paylaşılan topoloji yalnızca görünen adlardan oluşur.
Sınırlı saklama
Değişiklik kayıtları: 30 gün veya hesap başına en son 5,000. Raporlar: bağlantı başına en son 50.
Kendi modelini getir
Team planları bir LLM sağlayıcı anahtarı getirir; çıkarım senin sağlayıcı sözleşmen altında çalışır. Enterprise, kendi barındırdığın modeller dahil kendi yapay zeka ağ geçidini ekler.
Bir güvenlik açığı mı buldun? boris@coreplane.ai adresine e-posta gönder. Doğrudan kurucuya gider; iki iş günü içinde yanıtlarız. Müşteri verisi işleyen üçüncü taraflar /subprocessors adresinde listelenir.