- Une session est une machine
- Chaque session démarre son propre ordinateur Linux jetable et crée sa propre branche. Des milliers peuvent s’exécuter en parallèle avec une seule configuration, sans interagir. La machine est réelle : l’agent dispose d’un shell, d’un système de fichiers et du réseau.
- Le travail passe par une demande de modification
- Ce qu’un agent doit conserver est validé sur la branche de session, puis proposé vers main. La fusion est refusée par défaut pour les agents ; un administrateur peut accorder project.cr.merge dans kortix.yaml, et l’élargissement de cette autorisation constitue lui-même une modification contrôlée.
- Les étapes d’approbation sont désactivées jusqu’à leur configuration
- La configuration par défaut est permissive — une action s’exécute sauf indication contraire. Définissez Demander pour ce qui doit être mis en pause et Bloquer pour ce qui ne doit jamais se produire, par action ou avec une règle de modèle capable de lire les arguments de l’appel.
- Les identifiants des connecteurs n’entrent jamais dans la machine
- Le sandbox contient un seul jeton Kortix associé au projet et aucune clé tierce. L’identifiant réel est déchiffré côté serveur et associé à l’appel sortant. Un secret d’exécution que vous accordez délibérément est différent : il s’agit d’une véritable valeur d’environnement que l’agent peut lire.
- Tout est un fichier dont vous êtes propriétaire
- Les agents, compétences, connecteurs, déclencheurs et la mémoire sont du texte dans un dépôt git. Vous pouvez consulter toute l’entreprise, comparer les changements et les annuler. Open source et auto-hébergeable — Kortix Cloud, votre propre VPC ou votre propre réseau sur site.