Säkerhet och styrning

Säkerhet för autonoma leveranser

Coroid kör AI tekniskt arbete i kontrollerade, observerbara miljöer med avgränsad åtkomst till repositories, krypterad datahantering och granskningsvänliga register för varje leveransbeslut.

Ett diagram över isoleringsgränsen. På Coroid-sidan finns den isolerade agentarbetsytan för varje uppgift och kontrollplanet som schemalägger arbetet och hanterar avgränsade autentiseringsuppgifter. På din sida finns ditt nätverk och dina produktionssystem, som agentarbetsytor inte kan nå. Arbete passerar gränsen endast som en pull request som ditt team godkänner.

Var agentarbetet körs

Varje uppgift körs i en egen avgränsad arbetsyta som skapas för uppgiften och tas bort när den är klar. Agenterna läser och skriver endast i det repository som har checkats ut till arbetsytan.

Isolering av arbetsytor

Agenternas arbete sker i isolerade molnarbetsytor, separerade från kundnätverk och produktionssystem.

Avgränsad åtkomst

Autentiseringsuppgifter för repositories och tjänster är avgränsade till projektet och lagras via krypterade konfigurationsvägar.

Beslutsspår

Uppgifter, granskningar, godkännanden och pull requests i lanes bevarar ett beständigt register över vad som ändrades och varför.

Operativ basnivå

Övervakning, image-skanning, säkerhetskopior och runbooks för återställning ingår i produktionsmodellen.

Identitets- och åtkomstkontroll

Autentiseringen centraliseras via gatewayen och stöder användartoken, tjänstetoken och API-nycklar för integrationsscenarier.

  • JWT-baserade användarsessioner för åtkomst till portalen
  • Token för kommunikation mellan tjänster med hanterad rotation
  • Stöd för API-nycklar i externa integrationer
  • Flexibla åtkomstskydd för endpoints med användar-, tjänste- och blandad åtkomst

Kontrollerade körningsmiljöer

Autonomt arbete körs åtskilt från dina lokala datorer och interna nätverk, med runtime-isolering som en central designprincip.

  • Molnarbetsytor isolerar uppgiftskörningen från kundens infrastruktur
  • En kortlivad exekveringsarkitektur är målet för isolering av opålitliga kommandon
  • Körningsarbetsytor separeras utifrån projekt- och organisationsgränser
  • Merge gates ser till att produktionsändringar bara släpps igenom enligt uttrycklig policy

Dataskydd

Coroid är databascentrerat, använder kryptering som standard för känslig konfiguration och är anpassat till EU:s hostingkrav i den publika molntjänsten.

  • Kryptering av data under överföring och i vila
  • Krypterad lagring för känsliga konfigurationsvärden
  • EU-hostingprofil för team med känslighet kring GDPR
  • Avgränsad åtkomst till repositories i stället för breda autentiseringsuppgifter för hela organisationen

Drift i produktion

Plattformen drivs med övervakning, skanning och rutiner för katastrofåterställning som teknikteam i större organisationer förväntar sig.

  • SBOM- och container image-skanning i CI
  • Publika endpoints med enbart HTTPS och TLS-terminering
  • Automatiserade databassnapshots och runbooks för återställning
  • Observerbarhet med stöd av Prometheus, Grafana, Loki och GlitchTip

Leveransregister redo för granskning

Coroid är utformat för att förklara autonoma ändringar med det språk som teknikledare, granskare och säkerhetsteam redan använder.

Specifikationer, agentaktivitet, granskningar och godkännandebeslut förblir kopplade till varandra
Historiken för Lane pull request visar den slutliga evidensen innan koden mergas
Evidens från säkerhets-, beroende-, täcknings-, visuella, E2E- och webbläsartester kan bifogas granskningar
SOC 2 är ett beredskapsmål, inte en aktuell certifiering

Granskning för större organisationer

Ta med säkerhet i det första samtalet.

Dela dina begränsningar för repository, dataresidens och driftsättning. Coroid kan koppla dem till rätt driftsmodell för moln, EU eller större organisationer.