- Uma sessão é uma máquina
- Cada sessão inicializa seu próprio computador Linux descartável e cria sua própria branch. Milhares podem ser executadas em paralelo em uma configuração sem interferir umas nas outras. A máquina é real: o agente tem um shell, um sistema de arquivos e acesso à rede.
- O trabalho chega por meio de uma solicitação de alteração
- O que um agente deve manter é commitado na branch da sessão e proposto de volta para a main. O merge é negado por padrão para agentes; um administrador pode conceder project.cr.merge em kortix.yaml, e ampliar essa concessão é, por si só, uma alteração revisada.
- Os gates de aprovação ficam desativados até você configurá-los
- O padrão enviado é permissivo — uma ação é executada a menos que você diga o contrário. Defina Ask para o que deve pausar e Block para o que nunca deve acontecer, por ação ou com uma regra de padrão que possa ler os argumentos da chamada.
- As credenciais dos conectores nunca entram na máquina
- O sandbox carrega um único token Kortix com escopo de projeto e nenhuma chave de terceiros. A credencial real é descriptografada no servidor e anexada à chamada de saída. Um segredo de runtime que você concede deliberadamente é diferente: é um valor de ambiente real que o agente pode ler.
- Tudo é um arquivo que pertence a você
- Agentes, skills, conectores, gatilhos e memória são texto em um repositório git. Você pode ler a empresa inteira, comparar o que mudou e reverter. Código aberto e auto-hospedável — Kortix Cloud, sua própria VPC ou sua própria rede on-prem.