儀表板

安全性。 代理能碰什麼、不能碰什麼,以及中間的每一道閘門。

能存取生產環境的代理,每一次寫入都應該是掙來的。以下所有內容都是產品實際的行為。

寫入權限是掙來的,不是理所當然。 代理讀一切,但在有人另行許可之前什麼都不改。

預設唯讀

新的雲端帳戶以唯讀方式連接。寫入呼叫會被拒絕,直到你逐帳戶關閉唯讀為止。

每一次雲端寫入都需核准

執行會暫停並顯示確切的呼叫:方法、路徑、內容、理由。核准它,或附上一則代理會讀的說明拒絕它。

即使你已同意,仍有安全審查

關閉唯讀後,每一次會修改狀態的呼叫仍會經過安全審查。

程式碼以 pull request 交付

修復以 pull request 送達供你審查。Polylane 只在你啟用的地方合併。

復原預設關閉

只在你允許的地方啟用。留有記錄、受頻率限制,並可隨時撤銷。

程式碼代理的寫入有雙重閘門

透過 MCP 與 CLI,寫入工具需要 agent_tools:write 範圍以及每個工作階段的同意標頭。之後每一次寫入還會經過安全模型篩查。

端對端的最小權限。 連接只要求最低限度,憑證保持封存,每一把金鑰都有範圍。

連接只要求最低限度

AWS 透過限定範圍的 CloudFormation 角色,Cloudflare 使用預先填好的權杖權限,GitHub 與 Sentry 以應用程式的形式。沒有任何供應商拿到萬能金鑰。

憑證是封存的

儲存前以驗證加密保護。代理永遠看不到它們:工具呼叫透過 Polylane 的轉接器執行。

API 金鑰有範圍且可撤銷

一個工作區、一份明確的範圍清單、只顯示一次。刪除立即生效:下一個請求會收到 401。

OAuth 做得正確

帶 PKCE 的授權碼流程。一小時有效的存取權杖、一次性的更新權杖、立即撤銷。

人也有角色

擁有者、管理員、成員、唯讀。僅限管理員的動作透過 API 也仍然僅限管理員。

沙箱機密是加密的

儲存庫環境機密在儲存前加密。

證據,不是感覺。 如果代理無法展示它的推導過程,它的結論就不算數。

主張連到證據

答案連回背後的查詢、日誌行或變更記錄。工具結果留在逐字稿裡。

「已確認」需要資料

沒有證據的判定會退回無法定論。無法取得資料的調查永遠不會確認。

完整逐字稿,保留下來

調查與修復以對話串的形式執行,你可以即時觀看、中斷,並在事後稽核。

偵測留下稽核軌跡

每一次評估都是一筆有記錄的檢查執行。有指標支撐的序列保留背後確切的查詢。

設計上就有界限。 對動作、對花費、對你供應商的 API 都有上限。

調查上限

自動調查每 24 小時滾動計算有上限:Free 為 10 次,付費方案由你自訂。

花費上限

代理在方案限制處暫停,並在 70% 和 90% 時提出警告。超額用量需選擇加入,並在你設定的上限處停止。

尊重你供應商的速率限制

監控在呼叫供應商的 API 之前先取得一個預算配額,用盡時就退避。

你的基礎設施,照你的規則。 刻意才分享,公開時會清理,到期就刪除。

不會意外公開

對話串留在你的工作區內。公開分享是另一個獨立且刻意的步驟。

公開頁面經過清理

公開報告會移除帳戶、區域與連接識別碼。分享的拓樸只有顯示名稱。

有限的保留期

變更記錄:每個帳戶 30 天或最近 5,000 筆。報告:每個連接最近 50 份。

使用你自己的模型

Team 方案可帶入 LLM 供應商金鑰;推論在你與供應商的合約下執行。Enterprise 再加上你自己的 AI 閘道,包括自架的模型。

發現漏洞?寄信到 boris@coreplane.ai。 它會直接送到創辦人手上;我們會在兩個工作日內回覆。處理客戶資料的第三方列在 /subprocessors

自主性是一個轉盤,不是一個開關。 政策由你寫,而且你隨時可以關掉其中任何一項。