安全。 智能体能碰什么、不能碰什么,以及两者之间的每一道关口。
一个能访问生产环境的智能体,每一次写入都应该是争取来的。下面的一切就是产品的实际行为。
写入权限是争取来的,而不是默认拥有的。 智能体读取一切、不改动任何东西,直到有人另行授权。
默认只读
新的云账户以只读方式连接。写入调用会被拒绝,直到你按账户关闭只读。
每一次云写入都需审批
运行会暂停并展示确切的调用:方法、路径、请求体、原因。批准它,或者附上一条智能体会读的备注拒绝它。
即便你已开启,仍有安全审查
关闭只读后,每一次变更性调用仍要经过安全审查。
代码以拉取请求形式交付
修复以拉取请求形式到达,供你审查。Polylane只在你启用的地方合并。
回滚默认关闭
只在你允许的地方启用。有据可查、受限速,并且可以随时撤销。
编程智能体的写入有双重关口
通过MCP和CLI,写入工具需要agent_tools:write权限范围以及按会话显式开启的请求头。之后每一次写入还要经过安全模型筛查。
端到端的最小权限。 连接只索取最少的权限,凭据保持封存,每个密钥都有权限范围。
连接只索取最少的权限
AWS通过限定范围的CloudFormation角色,Cloudflare通过预填好权限的令牌,GitHub和Sentry作为应用接入。没有任何提供商拿到万能密钥。
凭据被封存
存储前使用认证加密进行加密。智能体永远看不到它们:工具调用通过Polylane的适配器执行。
API密钥有权限范围且可撤销
一个工作区、一份明确的权限范围列表、只显示一次。删除立即生效:下一个请求返回401。
规范的OAuth
带PKCE的授权码流程。一小时有效的访问令牌、一次性刷新令牌、即时撤销。
人也有角色
所有者、管理员、成员、只读。仅限管理员的操作在API中同样仅限管理员。
沙箱密钥已加密
仓库环境密钥在存储前加密。
要证据,不要感觉。 如果智能体拿不出过程,它的结论就不算。
结论链接到证据
答案链接回背后的查询、日志行或变更记录。工具结果留在记录里。
“已确认”需要数据
没有证据的判定回落为无法确定。拿不到数据的调查永远不会给出确认。
完整记录,全部保留
调查和修复以线程形式运行,你可以实时旁观、中断,并在事后审计。
检测留下审计痕迹
每一次评估都是一次有记录的检查运行。基于指标的序列保留背后的确切查询。
设计上就有边界。 对操作、对花费、对你提供商的API都有上限。
调查上限
自动调查按滚动24小时设上限:Free为10次,付费套餐由你自己设定。
花费上限
智能体在套餐限制处暂停,并在70%和90%时提醒。超额用量需主动开启,并在你设定的上限处停止。
尊重你提供商的速率限制
监控在调用提供商API之前先获取一个预算槽位,用尽时退避。
你的基础设施,按你的条件。 分享是有意为之,公开时经过脱敏,并按计划清除。
不会意外公开
线程留在你的工作区内。公开分享是一个单独且有意的步骤。
公开页面经过脱敏
公开报告去除账户、区域和连接标识符。分享的拓扑只包含显示名称。
有限的保留期
变更记录:30天或每个账户最近的5,000条。报告:每个连接最近的50份。
使用自己的模型
Team套餐可使用自己的LLM提供商密钥;推理在你的提供商协议下运行。Enterprise还可接入你自己的AI网关,包括自托管模型。
发现漏洞?发邮件至boris@coreplane.ai。邮件直达创始人;我们会在两个工作日内回复。处理客户数据的第三方列于/subprocessors。