安全性。 代理能碰什麼、不能碰什麼,以及中間的每一道閘門。
能存取生產環境的代理,每一次寫入都應該是掙來的。以下所有內容都是產品實際的行為。
寫入權限是掙來的,不是理所當然。 代理讀一切,但在有人另行許可之前什麼都不改。
預設唯讀
新的雲端帳戶以唯讀方式連接。寫入呼叫會被拒絕,直到你逐帳戶關閉唯讀為止。
每一次雲端寫入都需核准
執行會暫停並顯示確切的呼叫:方法、路徑、內容、理由。核准它,或附上一則代理會讀的說明拒絕它。
即使你已同意,仍有安全審查
關閉唯讀後,每一次會修改狀態的呼叫仍會經過安全審查。
程式碼以 pull request 交付
修復以 pull request 送達供你審查。Polylane 只在你啟用的地方合併。
復原預設關閉
只在你允許的地方啟用。留有記錄、受頻率限制,並可隨時撤銷。
程式碼代理的寫入有雙重閘門
透過 MCP 與 CLI,寫入工具需要 agent_tools:write 範圍以及每個工作階段的同意標頭。之後每一次寫入還會經過安全模型篩查。
端對端的最小權限。 連接只要求最低限度,憑證保持封存,每一把金鑰都有範圍。
連接只要求最低限度
AWS 透過限定範圍的 CloudFormation 角色,Cloudflare 使用預先填好的權杖權限,GitHub 與 Sentry 以應用程式的形式。沒有任何供應商拿到萬能金鑰。
憑證是封存的
儲存前以驗證加密保護。代理永遠看不到它們:工具呼叫透過 Polylane 的轉接器執行。
API 金鑰有範圍且可撤銷
一個工作區、一份明確的範圍清單、只顯示一次。刪除立即生效:下一個請求會收到 401。
OAuth 做得正確
帶 PKCE 的授權碼流程。一小時有效的存取權杖、一次性的更新權杖、立即撤銷。
人也有角色
擁有者、管理員、成員、唯讀。僅限管理員的動作透過 API 也仍然僅限管理員。
沙箱機密是加密的
儲存庫環境機密在儲存前加密。
證據,不是感覺。 如果代理無法展示它的推導過程,它的結論就不算數。
主張連到證據
答案連回背後的查詢、日誌行或變更記錄。工具結果留在逐字稿裡。
「已確認」需要資料
沒有證據的判定會退回無法定論。無法取得資料的調查永遠不會確認。
完整逐字稿,保留下來
調查與修復以對話串的形式執行,你可以即時觀看、中斷,並在事後稽核。
偵測留下稽核軌跡
每一次評估都是一筆有記錄的檢查執行。有指標支撐的序列保留背後確切的查詢。
設計上就有界限。 對動作、對花費、對你供應商的 API 都有上限。
調查上限
自動調查每 24 小時滾動計算有上限:Free 為 10 次,付費方案由你自訂。
花費上限
代理在方案限制處暫停,並在 70% 和 90% 時提出警告。超額用量需選擇加入,並在你設定的上限處停止。
尊重你供應商的速率限制
監控在呼叫供應商的 API 之前先取得一個預算配額,用盡時就退避。
你的基礎設施,照你的規則。 刻意才分享,公開時會清理,到期就刪除。
不會意外公開
對話串留在你的工作區內。公開分享是另一個獨立且刻意的步驟。
公開頁面經過清理
公開報告會移除帳戶、區域與連接識別碼。分享的拓樸只有顯示名稱。
有限的保留期
變更記錄:每個帳戶 30 天或最近 5,000 筆。報告:每個連接最近 50 份。
使用你自己的模型
Team 方案可帶入 LLM 供應商金鑰;推論在你與供應商的合約下執行。Enterprise 再加上你自己的 AI 閘道,包括自架的模型。
發現漏洞?寄信到 boris@coreplane.ai。 它會直接送到創辦人手上;我們會在兩個工作日內回覆。處理客戶資料的第三方列在 /subprocessors。