仪表盘

安全。 智能体能碰什么、不能碰什么,以及两者之间的每一道关口。

一个能访问生产环境的智能体,每一次写入都应该是争取来的。下面的一切就是产品的实际行为。

写入权限是争取来的,而不是默认拥有的。 智能体读取一切、不改动任何东西,直到有人另行授权。

默认只读

新的云账户以只读方式连接。写入调用会被拒绝,直到你按账户关闭只读。

每一次云写入都需审批

运行会暂停并展示确切的调用:方法、路径、请求体、原因。批准它,或者附上一条智能体会读的备注拒绝它。

即便你已开启,仍有安全审查

关闭只读后,每一次变更性调用仍要经过安全审查。

代码以拉取请求形式交付

修复以拉取请求形式到达,供你审查。Polylane只在你启用的地方合并。

回滚默认关闭

只在你允许的地方启用。有据可查、受限速,并且可以随时撤销。

编程智能体的写入有双重关口

通过MCP和CLI,写入工具需要agent_tools:write权限范围以及按会话显式开启的请求头。之后每一次写入还要经过安全模型筛查。

端到端的最小权限。 连接只索取最少的权限,凭据保持封存,每个密钥都有权限范围。

连接只索取最少的权限

AWS通过限定范围的CloudFormation角色,Cloudflare通过预填好权限的令牌,GitHub和Sentry作为应用接入。没有任何提供商拿到万能密钥。

凭据被封存

存储前使用认证加密进行加密。智能体永远看不到它们:工具调用通过Polylane的适配器执行。

API密钥有权限范围且可撤销

一个工作区、一份明确的权限范围列表、只显示一次。删除立即生效:下一个请求返回401。

规范的OAuth

带PKCE的授权码流程。一小时有效的访问令牌、一次性刷新令牌、即时撤销。

人也有角色

所有者、管理员、成员、只读。仅限管理员的操作在API中同样仅限管理员。

沙箱密钥已加密

仓库环境密钥在存储前加密。

要证据,不要感觉。 如果智能体拿不出过程,它的结论就不算。

结论链接到证据

答案链接回背后的查询、日志行或变更记录。工具结果留在记录里。

“已确认”需要数据

没有证据的判定回落为无法确定。拿不到数据的调查永远不会给出确认。

完整记录,全部保留

调查和修复以线程形式运行,你可以实时旁观、中断,并在事后审计。

检测留下审计痕迹

每一次评估都是一次有记录的检查运行。基于指标的序列保留背后的确切查询。

设计上就有边界。 对操作、对花费、对你提供商的API都有上限。

调查上限

自动调查按滚动24小时设上限:Free为10次,付费套餐由你自己设定。

花费上限

智能体在套餐限制处暂停,并在70%和90%时提醒。超额用量需主动开启,并在你设定的上限处停止。

尊重你提供商的速率限制

监控在调用提供商API之前先获取一个预算槽位,用尽时退避。

你的基础设施,按你的条件。 分享是有意为之,公开时经过脱敏,并按计划清除。

不会意外公开

线程留在你的工作区内。公开分享是一个单独且有意的步骤。

公开页面经过脱敏

公开报告去除账户、区域和连接标识符。分享的拓扑只包含显示名称。

有限的保留期

变更记录:30天或每个账户最近的5,000条。报告:每个连接最近的50份。

使用自己的模型

Team套餐可使用自己的LLM提供商密钥;推理在你的提供商协议下运行。Enterprise还可接入你自己的AI网关,包括自托管模型。

发现漏洞?发邮件至boris@coreplane.ai。邮件直达创始人;我们会在两个工作日内回复。处理客户数据的第三方列于/subprocessors

自主程度是一个旋钮,而不是开关。 策略由你来写,其中任何一项你都可以随时关闭。