Coroid utför autonomt ingenjörsarbete på din källkod. Den här sidan beskriver var arbetet körs, vad det kan nå, hur autentiseringsuppgifter och data skyddas och vilket spår det lämnar efter sig. Den beskriver de kontroller som finns på plats i dag. Planerade kontroller är märkta som planerade.
Var agentarbetet körs
Varje uppgift körs i en egen isolerad molnarbetsyta. Arbetsytan skapas för uppgiften och tas bort när den är klar. Agenter läser och skriver endast i det repository som checkats ut till den.
Det finns tre zoner:
| Zon | Ägare | Det här innehåller den |
|---|---|---|
| Agentarbetsyta | Coroid | En uppgifts checkout, bygg- och testverktyg. Skapas per uppgift och tas bort när den är klar. |
| Kontrollplan | Coroid | Schemaläggning, specifikationer, bevis och beslutslogg. Här lagras projektspecifika autentiseringsuppgifter i krypterad konfiguration. |
| Ditt nätverk och din produktion | Du | Kan inte nås från en agentarbetsyta. |
Arbete lämnar arbetsytan i en form: en pull request. Ditt team avgör om den ska mergas, och din egen driftsättningsväg tar över därifrån. Coroid behöver inget IDE-tillägg, ingen lokal agent och ingen åtkomst till ditt privata nätverk.
Identitet och åtkomst
Autentisering är centraliserad i gatewayen. Den stöder:
- Användarsessioner baserade på JWT för portalåtkomst
- service-till-service-token med hanterad rotation
- API-nycklar för externa integrationer
- skydd för endpoints med användar-, service- och blandad åtkomst
Åtkomst till repository begränsas till projektet. Ett projekts autentiseringsuppgifter kan inte användas av ett annat projekt, och Coroid behöver inte organisationsomfattande autentiseringsuppgifter för att arbeta med ett repository. Se Anslut din källkod.
Organisationsägare och administratörer hanterar medlemmar, sessioner och säkerhetshändelser under Inställningar → Säkerhet och åtkomst. SSO/SAML med SCIM-provisionering ingår i Enterprise, som är i privat förhandsversion.
Dataskydd
- Data krypteras under överföring och vid lagring.
- Känsliga konfigurationsvärden, till exempel provider-nycklar och repository-token, lagras krypterade.
- Den offentliga molntjänsten erbjuder en EU-hostingprofil för team med GDPR eller krav på dataresidens. Profilen Endast EU AI håller modellinferens hos leverantörer med hosting i EU. Se AI-profiler.
- Du styr hur länge körningshistorik, transkript och artefakter sparas. Se Datalagring.
Beslutsloggen
Varje autonom ändring förklaras med termer som granskare och säkerhetsteam redan använder:
- specifikationen, agentaktiviteten, granskningen och godkännandebeslutet förblir kopplade till uppgiften
- körningsloggen registrerar varje agentkörning, inklusive misslyckade försök och varför de misslyckades
- pull request-historiken visar de slutliga bevisen innan koden mergas
- bevis från säkerhets-, beroende-, täcknings-, visuella, end-to-end- och webbläsartester kan bifogas en granskning. Se Bevis för granskning.
Merge gates håller produktionsändringar bakom uttrycklig policy. Inget mergas utan det godkännande som dina kvalitetsgrindar kräver.
Produktionsdrift
- SBOM-generering och skanning av containeravbildningar i CI
- offentliga endpoints med enbart HTTPS och TLS-terminering
- automatiserade databassnapshots och runbooks för återställning
- övervakning och aviseringar för mätvärden, loggar och fel
Driftsättningsalternativ
Coroid körs i tre driftsmodeller. Arbetsflödet är detsamma i alla; det som ändras är var runtime, lagring, åtkomst till repository och autentiseringsuppgifter finns.
| Modell | Tillgänglighet | Var det körs |
|---|---|---|
| Moln | Allmänt tillgänglig | Drivs av Coroid, med en valfri EU-hostingprofil |
| Enterprise-moln | Privat förhandsversion | Drivs av Coroid, med avtalad kapacitet, SSO/SAML, SCIM och export av granskningsdata |
| Lokalt | Privat förhandsversion | Din infrastruktur, med Docker Compose eller Kubernetes |
Lokalt
Lokala driftsättningar gör det möjligt för reglerade team att hålla åtkomst till repository, lagring, autentiseringsuppgifter och nätverkspolicy inom infrastruktur de själva styr.
- Docker Compose passar installationer på en enda server och pilotprojekt. Beständiga volymer lagrar databasen, repositoryn och loggarna.
- Kubernetes passar installationer med flera servrar och autoskalning. Helm hanterar applikations-, worker-, sync- och runner-tjänsterna och fungerar med hanterad eller egendriftad PostgreSQL och objektlagring.
- Begränsade nätverk kan använda offline-strategier för modeller och beroenden, egendriftad hantering av hemligheter och intern TLS.
Git-åtkomst använder personliga access tokens i stället för installation av en app från tredje part och kan peka på interna repository-värdar.
Certifieringar
Coroid har för närvarande ingen SOC 2-rapport eller annan säkerhetscertifiering från tredje part. SOC 2 är ett mål för beredskap. Vi kommer inte att beskriva en kontroll som certifierad förrän den är det.