Säkerhet och styrning

Säkerhet byggd för autonom leverans

Coroid kör AI‑teknikarbete i kontrollerade, observerbara miljöer med avgränsad repository-åtkomst, krypterad datahantering och granskningsvänliga register för varje leveransbeslut.

En diagram över isoleringsgränsen. På Coroid-sidan finns den isolerade per-uppgift agentarbetsytan och kontrollplanet som schemalägger arbete och håller konfigurerade behörigheter. På din sida finns ditt nätverk och dina produktionssystem, som agentarbetsytor inte kan nå. Arbetet passerar gränsen endast som en pull request som ditt team godkänner.

Var agentarbete pågår

Varje uppgift körs i sin egen avgränsade arbetsyta, skapad för den uppgiften och rivs när den är klar. Agenter läser och skriver endast i det repository som checkats ut i arbetsytan.

Arbetsyta-isolering

Agentarbete sker i isolerade molnarbetsytor, separerade från kundnätverk och produktionssystem.

Begränsad åtkomst

Repository- och tjänstepassord är avgränsade till projektet och lagras via krypterade konfigurationsvägar.

Besluts-spår

Uppgifter, granskningar, godkännanden och lane pull requests behåller ett hållbart register över vad som ändrades och varför.

Löpbarhetsbaslinje

Övervakning, bildskanningar, säkerhetskopior och återställningshandledningar ingår i produktionsarbetsmodellen.

Identitet och åtkomstkontroll

Autentisering centraliseras via gatewayen och stödjer användartokens, tjänstetokens och API-nycklar för integrationsscenarier.

  • JWT-based user sessions for portal access
  • Service-to-service tokens with managed rotation
  • API key support for external integrations
  • Flexible guards for user, service, and mixed-access endpoints

Styrda exekveringsmiljöer

Autonoma arbeten körs bortom dina lokala maskiner och interna nätverk, med runtime-isolering som en förstahandsdesign.

  • Cloud workspaces isolate task execution from customer infrastructure
  • Ephemeral execution architecture is the target for untrusted command isolation
  • Runtime workspaces are separated by project and organisation boundaries
  • Merge gates keep production changes behind explicit policy

Datasäkerhet

Coroid är databas-först, krypterad som standard för känslig konfiguration och anpassad till EU-krav på hosting i offentliga molntjänster.

  • Encryption for data in transit and at rest
  • Encrypted storage for sensitive configuration values
  • EU hosting profile for GDPR-sensitive teams
  • Scoped repository access instead of broad organisation-wide credentials

Produktionsdrift

Plattformen drivs med övervakning, skanning och katastrofåterställning som förväntas av företagsingenjörsteam.

  • SBOM and container image scanning in CI
  • HTTPS-only public endpoints with TLS termination
  • Automated database snapshots and restore runbooks
  • Prometheus, Grafana, Loki, and GlitchTip-backed observability

Granskningsbara leveransregister

Coroid är utformat för att förklara autonoma förändringar i språkteknikledningens, granskarnas och säkerhetsteamens språkbruk.

Specifications, agent activity, reviews, and approval decisions stay connected
Lane pull request history shows the final evidence before code is merged
Security, dependency, coverage, visual, E2E, and browser-test evidence can be attached to reviews
SOC 2 is a readiness target, not a current certification

Företagsgranskning

Ta säkerhet i den första samtalet.

Dela ditt repository, dataresidens och driftsconstraint. Coroid kan kartlägga dem till rätt moln, EU eller företagsdriftsmodell.