ЦенеДокументација
Започните
Безбедност

Направљено да издржи безбедносну ревизију.

Агент који може да инсталира било шта, позове било шта и пише било где безбедан је само ако су зидови стварни. У Kortix-у су испод агента, у платформи, где их упит не може заобићи убеђивањем.

Разговарајте са намаПрочитајте документацију
Друга сесија — исти пројекат, исти тим или други корисник
Акредитиви конектора, који се разрешавају на серверу
Сопствени upstream кључеви добављача услуге Kortix-а, које ниједан sandbox не сме да садржи
Приступ писању у main; сесија може само да предложи измену
✕✕✕✕
унутар једне сесије
  • Сопствени sandbox, са сопственим системом датотека и животним веком
  • Клониран репозиторијум пројекта на грани названој по сесији
  • Алатке, зависности и окружење које пројекат декларише
  • Само тајне додељене тој сесији, постављене приликом покретања
никада не улази
Изолација

Ништа се не дели, јер се ништа не дели.

Сесија није картица у дељеном окружењу. Она је сопствена машина, а база података не дозвољава да две сесије имају исту машину. Раздвајање две ваше сесије користи исти механизам као раздвајање сесија два различита корисника.

унутар једне сесије

  • Сопствени sandbox, са сопственим системом датотека и животним веком
  • Клониран репозиторијум пројекта на грани названој по сесији
  • Алатке, зависности и окружење које пројекат декларише
  • Само тајне додељене тој сесији, постављене приликом покретања
sandbox

никада не улази

  • Друга сесија — исти пројекат, исти тим или други корисник
  • Акредитиви конектора, који се разрешавају на серверу
  • Сопствени upstream кључеви добављача услуге Kortix-а, које ниједан sandbox не сме да садржи
  • Приступ писању у main; сесија може само да предложи измену
Један sandbox по сесији
Сесија добија тачно једну машину, што се спроводи у бази података, а не договором. Сесије никада не деле систем датотека, а машина има ограничен животни век уместо да постоји заувек.
microVM где вам је потребан
На сопственом Platinum рачунарском капацитету Kortix-а, sandbox је Cloud Hypervisor microVM. Подржани су и Daytona и E2B. Добављач је избор приликом постављања, а ми ћемо вам рећи који користите, уместо да их представљамо као исте.
Једна грана по сесији
Машина клонира репозиторијум и прави грану названу по сесији. Свака измена и commit те сесије живе на тој грани и нигде другде.
Намерно потрошна
Машина није драгоцена. Лоша инсталација или обрисани директоријум нестају заједно с њом. Преживљава само оно што сесија commit-ује.
Акредитиви

Кључ се додељује сесији, а не лепи у упит.

Алатки је потребан стварни акредитив за стварни посао, па искрено питање није да ли га машина икада садржи. Питање је која машина садржи који кључ, ко је то одлучио и шта никада не улази.

  1. 01

    Сачувано

    Шифровано помоћу AES-256-GCM кључем изведеним по пројекту.

  2. 02

    Додељено

    И улога особе и декларисано одобрење агента морају то да дозволе.

  3. 03

    Испоручено

    Постављено у сесију при покретању, по имену, на tmpfs-у са режимом 0600.

  4. 04

    Употребљено

    Алатка га чита из окружења. Не уписује се у упит.

  5. 05

    Уништава се

    Датотека се брише при гашењу, а машина се уништава заједно с њом.

Шифровано по пројекту
Вредности су запечаћене помоћу AES-256-GCM. Кључ се изводи по пројекту помоћу HKDF-SHA256, па се шифрат једног пројекта не може отворити кључем другог. Коверта има верзију, тако да се шема може унапредити без истовременог преласка свих система.
Две капије, не једна
Агент у kortix.yaml декларише које тајне икада сме да добије. Сесија добија пресек тог одобрења и улоге особе која ју је покренула — тако агент никада не може да досегне даље од сопствене декларације или особе иза њега.
Акредитиви конектора никада не улазе у машину
Више од 3.000 апликација једним кликом, плус MCP, OpenAPI, GraphQL и чисти HTTP. Акредитив треће стране чува се и разрешава на серверу; машина има један ограничени Kortix токен и позива преко њега. Исто правило важи за сопствене кључеве добављача услуге Kortix-а, које ниједан sandbox не сме да садржи.
Оно што нећемо тврдити
Тајна окружења коју сесија добије јесте стварна вредност окружења унутар те сесије, јер је тако алатка користи. Радије ћемо то рећи него тврдити да је невидљива. Важне контроле су две горње капије и чињеница да се машина уништава заједно с њом.
Идентитет и дозволе

Агент је принципал, а не заобилазно решење.

Већина AI алатки агенту даје све до чега може да досегне особа која га је покренула. Kortix то не ради. Идентитет агента носи сопствене смернице, које се процењују независно, па не може да наследи приступ нечему што му никада нисте одобрили.

главни субјект

особагрупасервисни налог
може

тип ресурса

налогпројекатsandboxокидачканалчлангрупа

Дозволе се везују за принципала, за радњу, над типом ресурса.

Уграђене улоге — на сваком плану

account

  • Власник. Потпуна контрола над налогом.
  • Администратор. Управљање члановима, групама, улогама и токенима.
  • Члан. Основно чланство у налогу.

project

  • Менаџер. Потпуна контрола над пројектом, укључујући чланове и брисање.
  • Члан. Читање, покретање сесија и активирање окидача. Основна улога пројекта.

Enterprise

  • SAML 2.0 SSO. Подешавање добављача, обезбеђивање у ходу и мапирање group-claim-а. Тренутно један добављач идентитета по налогу.
  • SCIM 2.0. Синхронизација директоријума преко /scim/v2, са токенима које сами издајете и опозивате. Направљено за Okta и Microsoft Entra.
  • Прилагођене улоге. Сопствене улоге и детаљна повезивања смерница поред унапред подешених.
  • Групе. Доделите групи једном уместо двадесеторици људи двадесет пута.

Available on Enterprise, and on a self-hosted instance with an Enterprise license. The built-in roles above are free on every plan.

Сервисни налози

Сервисни налог је пуноправни машински идентитет у власништву налога, а не људски токен са шеширом. Смернице се везују директно за њега, а захтев који пошаље процењује се искључиво према његовим смерницама — никада не наслеђује домет онога ко га је креирао.

Ограничите тим на одређене агенте

Особа или група може бити ограничена на именоване агенте и вештине унутар пројекта: маркетинг може да користи овог агента и ону вештину, и ништа друго. Све што не ограничите остаје доступно целом пројекту, па је ограничење избор, а не нешто што морате накнадно да поништавате.

Контрола

Одлучите шта захтева човека пре него што се деси.

Одобрење није подешавање скривено у администраторском панелу. То је блок у kortix.yaml-у, верзионисан са свим осталим, који одређује који позиви алатки се извршавају, који чекају особу, а који се одмах одбијају.

kortix.yaml
# reads run; writes and destructive calls stop for a humanpolicy:  default_mode: risk policies:  # a name-only rule cannot gate the target — conditions can  - match: gmail.send_email    action: require_approval    conditions:      - arg: to        match: /@example\.com$/   # anything else through this tool is refused outright  - match: gmail.send_email    action: block   # whole connectors can be gated with one glob  - match: stripe.*    action: require_approval
  • Три радње

    always_run, require_approval, block. Правило упоређује glob са потпуно квалификованим путањама алатки, па један ред може обухватити један позив или цео конектор.

  • Ограничите циљ, не само алатку

    „Сме ли агент да пошаље email“ није заштитна мера. Услови упоређују аргументе, па правило може бити „само на ове адресе“. Аргумент који се не може проценити подразумевано се одбија.

  • Без општег „увек дозволи“

    Сваки ограничени позив се одобрава засебно, са његовим аргументима пред вама. Не постоји одобрење за целу сесију иза којег би се каснији позив са другачијим аргументима могао сакрити — та пречица је уклоњена на месту спровођења, а не само из UI-ја.

  • Подесите жељену подразумевану вредност

    default_mode: risk омогућава читања, а слање, уписе и деструктивне позиве прослеђује особи. Пројекат без блока смерница задржава попустљиву стару подразумевану вредност, зато ово подесите изричито.

Како посао стиже на одредиште

Покретање захтева за измену и његово спајање су различита овлашћења.

Агент може да пише колико жели на сопственој грани. Пренос тог рада у main је засебна могућност коју нема, осим ако му је намерно не предате — а и сама предаја је измена коју неко мора да одобри.

  1. 00

    Сесија ради на својој грани

    Свака измена стиже на грану направљену за ту сесију. Ништа што агент уради није видљиво другој сесији нити main-у.

  2. 01

    Прави commit и отвара захтев за измену

    Када агент жели да нешто преживи машину, прави commit и отвара захтев за измену усмерен ка main-у. То су једина врата.

  3. 02

    Особа чита разлике

    Захтев за измену је diff. Агент који преписује сопствени упит прегледа се на исти начин као измена кода — јер то и јесте измена. Захтев за измену чији манифест није важећи уопште не може да се споји.

  4. 03

    Спајање је подразумевано забрањено

    Спајање је засебна могућност, одбијена сваком агенту док је администратор не одобри. То одобрење живи у kortix.yaml-у — па агент не може да прошири сопствени домет без захтева за измену који неко други одобри.

Ревизија

Снимање никада није оно што плаћате.

Свака радња налога и свака радња агента бележи се на сваком плану. План одређује ко сме да чита, извезе или преноси тај запис — не да ли он постоји.

Дневник ревизије налога
Чланство, улоге, смернице, токени, групе и IAM измене бележе се док се дешавају, на сваком плану.
Сваки ограничени позив алатке
Сваки позив који агент обави преко конектора је један ред: радња, извршилац, сесија, класа ризика, да ли је извршен, одбијен или чекао особу, и ко га је решио. Аргументи се чувају као преглед направљен одузимањем, тако да акредитив не може завршити у запису.
Извезите га или преносите током
Преузмите дневник као CSV или JSONL, или шаљите сваки догађај у сопствени SIEM преко webhook-а потписаног помоћу HMAC-SHA256. Читање, извоз и пренос су Enterprise погодности.
Репозиторијум има сопствену историју
Конфигурација су датотеке. Ко је изменио ког агента, коју вештину и коју смерницу, и ко је то одобрио — све је у git историји коју већ умете да читате.
Постављање и безбедносни положај

Покрените га тамо где ваша смерница захтева.

Исти производ се испоручује као управљани cloud, као стек унутар ваше мреже и као изоловано постављање. Отвореног је кода, па верујете коду који можете да прочитате.

Kortix Cloud

Управљана услуга. Ми управљамо контролном равни и рачунарским ресурсима; ви управљате компанијом.

На сопственој инфраструктури

Један Docker Compose стек на вашем рачунару, из истих слика које користи управљани cloud. Ваша база података и датотеке налазе се на диску који ви контролишете.

Ваш VPC или локална инфраструктура

A single-tenant deployment inside your own network. Isolated topologies are scoped with us rather than self-served.

Где заиста стојимо

SOC 2 Тип I
Сертификовано
SOC 2 Тип II
У току
GDPR
Оперативно

Немамо ISO 27001 нити HIPAA и не сугеришемо да их имамо. Када извештај стигне, овај ред се мења тог дана, а не раније.

Одговорно откривање

Пронашли сте нешто? Реците нам приватно.

Немојте отварати јавни issue због рањивости. Пошаљите безбедносном контакту погођену верзију или commit, кораке за репродукцију и утицај.

безбедносни контакт

security@kortix.com

Одајемо признање пријавиоцима који то желе, чим исправка буде објављена.

Захвалница
У року од 3 радна дана
Тријажа и озбиљност
У року од 5 радних дана
Координисано обелодањивање
Договорено с вама, подразумевано 90 дана

Водите целу компанију из једног репозиторијума који поседујете.

Почните са једним послом и ширите се одатле.

Започните

Производ

  • Агентски рачунар
  • Компанија као код
  • Конектори
  • Аутоматизације
  • Канали
  • Агенти и вештине
  • Безбедност
  • На сопственој инфраструктури
  • Enterprise
  • Цене
  • Преузми

решења

  • Продаја
  • Маркетинг
  • Инжењеринг
  • Производ
  • Финансије
  • Људи
  • IT
  • Наука о подацима

програмери

  • Документација
  • AI Operating System
  • CLI
  • SDK
  • брзи почетак
  • За програмере
  • Маркетплејс
  • GitHub

Компанија

  • О нама
  • Каријере
  • Блог
  • Дневник промена
  • Случајеви употребе
  • Бренд

Повежи

  • X
  • LinkedIn
  • Discord
  • Статус
  • Подршка
  • услови
  • Приватност
©2026 Kortix