PrezziDocumentazione
Inizia
Connettori

Tutti gli strumenti su cui opera la tua azienda. Nessuna chiave.

Connetti uno strumento una volta, per tutta l’azienda. Gli agenti lo raggiungono tramite un unico token con ambito limitato, mediato da Kortix lato server: così la credenziale grezza non arriva mai sulla macchina controllata dal modello.

IniziaParla con le vendite
il confineOltre 3.000 connessi
la chiamata

connector.call("gmail", "send_email", {…})

nella sandbox

KORTIX_TOKEN=kortix_pat_…

Un token limitato, e nient’altro

Criterio

Decidi cosa viene eseguito, cosa richiede conferma e cosa non accade mai.

Ogni azione esposta da un connettore riceve una di tre risposte, che stabilisci tu. Uno strumento alla volta oppure un pattern che ne copre cento: un glob per impostazione predefinita o una regular expression racchiusa tra slash.

Consenti

Viene eseguita autonomamente

La chiamata passa direttamente. Per le letture e le scritture ordinarie di cui hai già deciso di fidarti.

gmail.list_messages

Chiedi

Si ferma per una persona

L’esecuzione si ferma sulla chiamata e attende. Una persona la approva una volta, per il resto della sessione oppure la rifiuta.

gmail.send_email

Blocca

Non viene mai eseguita

L’azione non è disponibile e nessuna approvazione può abilitarla sul momento. Eliminare un cliente resta fuori discussione.

stripe.delete_customer

Uno strumento lasciato su Default non ha una propria regola e ricade sul valore predefinito del progetto. Finché non imposti quel valore su rischio — le letture passano, le scritture e le azioni distruttive chiedono conferma — un progetto non modificato esegue tutto.

La scheda Permissions del connettore Google Drive in Kortix: una regola predefinita, poi ogni strumento Drive impostato su Allow, Ask, Block o Default.
Autorizzazioni su un connettore Google Drive reale: 51 strumenti, una risposta per ciascuno.
La pausa è reale

Un’approvazione interrompe l’esecuzione. Non la fa fallire.

Un gate che restituisce un errore insegna all’agente a ritentare aggirandolo. Un gate Kortix mantiene aperta la chiamata, così l’agente è ancora nel mezzo dell’attività quando rispondi e riprende esattamente da dove si era fermato.

  1. running

    L’agente prepara la risposta e arriva a send_email.

  2. waiting

    La chiamata resta in attesa. Vedi l’azione e i suoi argomenti.

  3. approved

    Approvi. La stessa chiamata viene completata e l’esecuzione continua.

Regole che leggono gli argomenti, non solo il nome dello strumento

Una regola basata sul nome dello strumento può chiedere solo “l’agente può inviare email?” — che raramente è la domanda giusta. Una condizione individua un valore nella chiamata e lo confronta con un glob o una regular expression, così una regola può consentire l’invio al tuo dominio e fermare tutto il resto. Un argomento elenco passa solo quando ogni elemento passa, quindi un solo destinatario fuori elenco basta a sospendere la chiamata. Se la regola non può decidere, l’esito è sempre quello con meno accesso, mai quello con più accesso.

Le regole a livello di progetto vengono valutate per prime e non possono essere ignorate da chi aggiunge successivamente un connettore.

AzioneQuandoPoi
send_emailto termina con @acme.comConsenti
send_emailqualsiasi altra cosaChiedi
/^(share|publish)_/sempreChiedi
delete_*sempreBlocca
Connetti una volta

Una connessione. Ogni agente, ogni sessione, ogni persona.

Un connettore appartiene al progetto, non a un laptop o a un accesso. Aggiungilo una volta e ogni sessione avviata da quel progetto potrà raggiungerlo, senza una seconda configurazione né chiavi condivise in un messaggio diretto.

Connessione semplice

Oltre 3.000 app, OAuth gestito

Scegli l’app, completa la schermata OAuth e il gioco è fatto. Kortix conserva la connessione, non la password: Gmail, Notion, Linear, Salesforce, HubSpot, Zendesk, Google Drive e migliaia di altre.

Personalizzato

Le tue API, nella stessa forma

Indica a Kortix una specifica OpenAPI o Postman, un endpoint GraphQL, un server MCP remoto o un semplice URL di base HTTP. Legge la fonte, determina l’autenticazione e trasforma ogni operazione in uno strumento.

Canali

Dove le persone parlano già

Slack ed email si collegano allo stesso modo, così un agente può essere raggiunto e rispondere dove il lavoro avviene già.

Il catalogo dei connettori Kortix mostra Notion, Google Sheets, Linear, Google Drive, Salesforce, HubSpot, GitHub, Gmail e altro: basta un clic per collegarli.
Connettori → Aggiungi app → Connessione semplice. Schermata reale, progetto reale.
La credenziale non viaggia mai

L’agente riceve un token. Non riceve mai la chiave.

Una sandbox è una vera macchina Linux su cui il modello può eseguire qualsiasi cosa. Per questo non vi inseriamo le tue credenziali. La sandbox contiene esattamente un token Kortix, limitato al progetto, e ogni chiamata in uscita viene assemblata dalla nostra parte del confine.

Il metodo abituale

Un cassetto di chiavi nell’ambiente dell’agente

  • STRIPE_API_KEY=sk_live_…
  • NOTION_TOKEN=secret_…
  • SLACK_BOT_TOKEN=xoxb-…
  • GITHUB_PAT=ghp_…

Ogni chiave si trova nell’ambiente che il modello legge. Revocarne una significa sostituirla ovunque sia stata copiata, e qualunque chiave può finire in una riga di log.

Come lo fa Kortix

Un token limitato, e nient’altro

  • KORTIX_TOKEN=kortix_pat_…

Limitato a un progetto e ulteriormente ristretto in base a ciò che l’agente può utilizzare. Disattivare un connettore ha effetto sulla chiamata successiva. Nella sandbox non serve ruotare nulla, perché non vi è mai stato inserito alcun tuo segreto.

Dentro la sandbox
Lato server · Kortix
01

L’agente chiede

connector.call("gmail", "send_email", {…})

L’agente chiama uno strumento. Indica il connettore e l’azione: non conosce URL, host o chiavi.

02

Kortix fa da intermediario

POST /v1/connectors/call

Il gateway verifica che questo agente possa usare questo connettore, applica la policy, decritta la credenziale lato server e la allega alla richiesta in uscita.

03

L’API risponde

Authorization: Bearer ••••••••

L’API di terze parti vede una normale richiesta autenticata. La risposta torna all’agente. La credenziale resta protetta.

Non entra mai nella sandboxChiavi APIToken di accesso OAuthToken di aggiornamentoSegreti client

Crittografate a riposo

Le credenziali dei connettori sono crittografate con una chiave per progetto e archiviate separatamente dai valori che una sandbox può leggere.

Inserito al momento della chiamata

Il segreto viene allegato a una singola richiesta in uscita e poi eliminato. Non viene mai scritto nell’ambiente della sandbox.

Le chiavi dei connettori restano lato server

Il modello non vede mai una credenziale e il registro conserva un hash degli input, non gli input stessi.

Ambito

Lo stesso connettore, leggibile da un agente e invisibile a un altro.

L’accesso viene concesso, non ereditato. Un agente riceve i connettori che gli assegni e nient’altro; l’accesso effettivo è sempre l’intersezione tra ciò che la persona può fare e ciò che è stato concesso all’agente.

Per progetto

Un connettore vive in un solo progetto. Un altro progetto non può vederlo, chiamarlo o leggerne la credenziale: ogni progetto ha il proprio raggio d’impatto.

Per agente

Ogni agente elenca i connettori che può usare. L’agente di supporto raggiunge Zendesk e Gmail; quello dei report non raggiunge nessuno dei due e non può scoprire che esistono.

Per persona

Scegli a chi appartiene la connessione: un account gestito dal progetto e condiviso da tutti, oppure un’autorizzazione personale in cui ogni membro agisce per sé e un’entità automatizzata non può agire affatto.

kortix.yaml
[[agents]]
name = "support"
connectors = ["zendesk", "gmail"]

[[agents]]
name = "recruiting"
connectors = ["greenhouse", "gmail"]

[[agents]]
name = "reporting"
connectors = ["warehouse"]

Le autorizzazioni sono testo nel repository, quindi una modifica a chi può raggiungere cosa è un diff che qualcuno esamina, non un’impostazione cambiata in silenzio.

Audit

Ogni chiamata effettuata e chi l’ha consentita.

Il gateway che risolve la credenziale è anche ciò che scrive il record. Non esiste un percorso verso uno strumento collegato che lo aggiri.

Azione

Il connettore e l’azione esatta chiamata.

Eseguita da

L’agente e la persona o il trigger dietro la sessione.

Esito

Eseguita, negata, in attesa di approvazione o in errore.

Rischio

Indica se l’azione legge, scrive o distrugge.

Approvata da

Chi ha autorizzato una chiamata in attesa e quando.

Input

Un hash degli argomenti e un risultato oscurato: mai un segreto in chiaro.

Leggi il percorso di qualsiasi sessione nell’app. L’accesso all’audit fa parte di Enterprise.

Gestisci l'intera azienda da un unico repo che possiedi.

Inizia da un'attività e cresci da lì.

Inizia

Prodotto

  • Computer dell’agente
  • Azienda come codice
  • Connettori
  • Automazioni
  • Canali
  • Agenti e skill
  • Sicurezza
  • Self-hosted
  • Enterprise
  • Prezzi
  • Scarica

Soluzioni

  • Vendite
  • Marketing
  • Engineering
  • Prodotto
  • Finanza
  • Persone
  • IT
  • Data Science

Sviluppatori

  • Documentazione
  • AI Operating System
  • CLI
  • SDK
  • Avvio rapido
  • Per sviluppatori
  • Marketplace
  • GitHub

Azienda

  • Informazioni
  • Lavora con noi
  • Blog
  • Registro delle modifiche
  • Casi d'uso
  • Brand

Connetti

  • X
  • LinkedIn
  • Discord
  • Stato
  • Supporto
  • Termini
  • Privacy
©2026 Kortix