- Una sessione è una macchina
- Ogni sessione avvia il proprio computer Linux usa e getta e crea il proprio branch. Migliaia di sessioni possono essere eseguite in parallelo sulla stessa configurazione senza interferire tra loro. La macchina è reale: l'agente ha una shell, un filesystem e la rete.
- Il lavoro arriva tramite una richiesta di modifica
- Ciò che un agente deve conservare viene sottoposto a commit nel branch della sessione e proposto nuovamente verso main. Per gli agenti, il merge è negato per impostazione predefinita; un amministratore può concedere project.cr.merge in kortix.yaml, e anche l'ampliamento di tale autorizzazione è una modifica sottoposta a verifica.
- I blocchi di approvazione sono disattivati finché non li configuri
- L'impostazione predefinita è permissiva: un'azione viene eseguita a meno che tu non abbia specificato diversamente. Imposta Ask per ciò che deve fermarsi e Block per ciò che non deve mai accadere, per singola azione o con una regola basata su pattern che può leggere gli argomenti della chiamata.
- Le credenziali dei connettori non entrano mai nella macchina
- La sandbox contiene un solo token Kortix associato al progetto e nessuna chiave di terze parti. La credenziale reale viene decrittografata lato server e allegata alla chiamata in uscita. Un segreto runtime che concedi deliberatamente è diverso: è un valore di ambiente reale che l'agente può leggere.
- Tutto è un file di tua proprietà
- Agenti, competenze, connettori, trigger e memoria sono testo in un repository git. Puoi leggere l'intera azienda, confrontare le modifiche e ripristinarle. Open source e utilizzabile in self-hosting — Kortix Cloud, il tuo VPC o la tua rete on-prem.