Безпека. До чого агенти можуть торкатися, до чого не можуть, і кожний бар'єр між ними.
Агент із доступом до продакшну має заслужити кожен запис. Усе нижче описує, як продукт насправді поводиться.
Доступ на запис заслуговують, а не отримують автоматично. Агенти читають усе і не змінюють нічого, доки людина не скаже інакше.
Типово лише для читання
Нові хмарні облікові записи підключаються лише для читання. Виклики на запис відхиляються, доки ви не вимкнете режим лише для читання для конкретного облікового запису.
Схвалення кожного запису в хмару
Виконання зупиняється і показує точний виклик: метод, шлях, тіло, причину. Схваліть його або відхиліть із нотаткою, яку агент прочитає.
Перевірка безпеки навіть після вашої згоди
Коли режим лише для читання вимкнено, кожен виклик, що змінює стан, усе одно проходить перевірку безпеки.
Код виходить як pull request
Виправлення надходять як pull request на ваше рев'ю. Polylane зливає лише там, де ви це увімкнули.
Відкати типово вимкнені
Увімкнені лише там, де ви їх дозволяєте. З доказами, з обмеженням частоти, і їх можна відкликати будь-коли.
Записи від агентів кодування захищені подвійно
Через MCP і CLI інструментам запису потрібні область дії agent_tools:write і заголовок згоди для кожної сесії. Після цього кожен запис перевіряє модель безпеки.
Мінімальні привілеї, від початку до кінця. Підключення просять мінімум, облікові дані залишаються запечатаними, кожен ключ має область дії.
Підключення просять мінімум
AWS через роль CloudFormation з обмеженою областю дії, Cloudflare із попередньо заповненими дозволами токена, GitHub і Sentry як застосунки. Жоден провайдер не отримує всемогутнього ключа.
Облікові дані запечатані
Зашифровані автентифікованим шифруванням перед збереженням. Агенти їх ніколи не бачать: виклики інструментів проходять через адаптери Polylane.
Ключі API мають область дії, і їх можна відкликати
Один робочий простір, явний список областей дії, показується один раз. Видалення миттєве: наступний запит повертає 401.
OAuth, зроблений правильно
Authorization code з PKCE. Токени доступу на одну годину, одноразові токени оновлення, миттєве відкликання.
Ролі й для людей
Власник, адміністратор, учасник, лише для читання. Дії лише для адміністраторів залишаються такими і через API.
Секрети пісочниці зашифровані
Секрети середовища репозиторію шифруються перед збереженням.
Докази, а не відчуття. Якщо агент не може показати свою роботу, його висновок не рахується.
Твердження посилаються на докази
Відповіді посилаються на запит, рядок логу або запис про зміну, що стоять за ними. Результати інструментів залишаються в стенограмі.
«Підтверджено» вимагає даних
Висновок без доказів повертається до «непереконливо». Розслідування, яке не змогло дістатися даних, ніколи не підтверджує.
Повні стенограми зберігаються
Розслідування й виправлення виконуються як треди, за якими можна стежити наживо, які можна перервати й перевірити згодом.
Виявлення залишає аудиторський слід
Кожна оцінка є записаним запуском перевірки. Ряди, підкріплені метриками, зберігають точний запит, що стоїть за ними.
Обмежено за задумом. Ліміти на дії, на витрати і на API ваших провайдерів.
Ліміти розслідувань
Автоматичні розслідування обмежені на ковзні 24 години: 10 на Free, ваш власний ліміт на платних планах.
Ліміти витрат
Агенти зупиняються на лімітах плану, з попередженнями на 70% і 90%. Перевитрата вмикається за вашою згодою і зупиняється на ліміті, який ви задаєте.
Обмеження частоти запитів ваших провайдерів поважаються
Моніторинг отримує слот бюджету перед викликом API провайдера і відступає, коли він вичерпаний.
Ваша інфраструктура, на ваших умовах. Поширюється свідомо, очищується, коли стає публічною, видаляється за розкладом.
Нічого не стає публічним випадково
Треди залишаються у вашому робочому просторі. Публічне поширення є окремим, свідомим кроком.
Публічні сторінки очищуються
Публічні звіти вилучають ідентифікатори облікових записів, регіонів і підключень. Поширена топологія містить лише відображувані імена.
Обмежене зберігання
Записи про зміни: 30 днів або останні 5 000 на обліковий запис. Звіти: 50 останніх на підключення.
Власна модель
Плани Team додають ключ провайдера LLM; інференс виконується за вашою угодою з провайдером. Enterprise додає ваш власний ШІ-шлюз, включно з моделями на власному хостингу.
Знайшли вразливість? Напишіть на boris@coreplane.ai. Лист потрапляє безпосередньо засновнику; ми відповідаємо протягом двох робочих днів. Треті сторони, які обробляють дані клієнтів, перелічені на /subprocessors.