- Eine Sitzung ist eine Maschine
- Jede Sitzung startet ihren eigenen kurzlebigen Linux-Computer und erstellt ihren eigenen Branch. Tausende können mit einer Konfiguration parallel laufen, ohne sich gegenseitig zu berühren. Die Maschine ist echt: Der Agent hat eine Shell, ein Dateisystem und Netzwerkzugriff.
- Arbeit wird über einen Änderungsantrag eingebracht
- Was ein Agent behalten soll, wird im Sitzungs-Branch committed und als Vorschlag an main zurückgegeben. Merges sind für Agenten standardmäßig verboten; ein Admin kann project.cr.merge in kortix.yaml freigeben, und die Erweiterung dieser Berechtigung ist selbst eine geprüfte Änderung.
- Freigabestufen sind deaktiviert, bis du sie einrichtest
- Der ausgelieferte Standard ist offen – eine Aktion wird ausgeführt, sofern du nichts anderes festgelegt hast. Setze „Ask“ für Aktionen, die pausieren sollen, und „Block“ für Aktionen, die niemals stattfinden dürfen – pro Aktion oder über eine Musterregel, die die Argumente des Aufrufs lesen kann.
- Zugangsdaten für Konnektoren gelangen nie auf die Maschine
- Die Sandbox enthält ein projektbezogenes Kortix-Token und keine Schlüssel von Drittanbietern. Die echte Zugangsdaten werden serverseitig entschlüsselt und an den ausgehenden Aufruf angehängt. Ein Laufzeitgeheimnis, das du bewusst freigibst, ist etwas anderes: ein echter Umgebungswert, den der Agent lesen kann.
- Alles ist eine Datei, die dir gehört
- Agenten, Skills, Konnektoren, Trigger und Speicher sind Text in einem Git-Repo. Du kannst das gesamte Unternehmen lesen, Änderungen vergleichen und sie zurücksetzen. Open Source und selbst hostbar – Kortix Cloud, deine eigene VPC oder dein eigenes On-Premises-Netzwerk.