Le code généré par les agents s'exécute dans un environnement isolé et éphémère, totalement dissocié de ton infrastructure de production par défaut. Rien ne va plus loin tant qu'un humain ne l'a pas validé.
Les actions d’un agent sont invisibles pour tout le monde, sauf pour la personne qui l’exécute. Savoir s’il y a eu un problème relève de la confiance, pas de la vérification.
L'utilisation d'un ordinateur portable est autorisée par défaut. L'agent peut agir sur tout ce à quoi il a accès, sauf si quelqu'un a expressément verrouillé l'accès.
Un service dont l'agent avait besoin, des données de test qui manquaient, un paquet interne auquel personne n'avait pensé. Chaque lacune se traduit par un échec d'exécution, et la solution la plus rapide consiste généralement à ouvrir quelque chose.
Découvre en un seul endroit ce qui a déclenché une exécution, ce que l'agent a fait et ce qu'il a modifié.
Des environnements de test existent pour permettre d'examiner en toute sécurité une modification proposée, sans qu'elle n'atteigne jamais tes systèmes.
Chaque sandbox n'existe que pour l'exécution qui l'a créée. Elle est lancée, utilisée, puis arrêtée automatiquement, à chaque fois.
L'isolation ne signifie pas qu'il faut attendre son tour. Les processus s'exécutent en parallèle, chacun dans son propre environnement isolé, et l'exécution d'un processus n'en bloque jamais un autre.
Le bac à sable n’a pas d’accès direct à ton infrastructure de production. Ce à quoi un processus peut accéder dépend entièrement de sa configuration.
L'équipe de sécurité peut être sûre que les agents n'accèdent jamais à ton environnement de production sans une révision approuvée et enregistrée. L'accès aux autres outils connectés se fait conformément à ce qui est défini dans le processus.
Réagis rapidement aux modifications générées par les agents sans qu'un seul échec ne se transforme en incident.
Lance plusieurs processus en même temps. Chaque étape dispose de son propre environnement de test, et deux exécutions ne partagent jamais le même.
Tu peux faire évoluer le système en exécutant plusieurs instances d'un processus en parallèle. Au cours d'une exécution, les agents partagent un bac à sable à mesure qu'ils progressent d'une étape à l'autre, mais une exécution n'interfère jamais avec une autre.
Chaque exécution en sandbox est consignée, ce qui permet aux auditeurs de disposer d'un historique clair de ce qu'un agent a modifié et de ce qu'il n'a pas modifié
Le bac à sable est créé pour une seule exécution et est supprimé une fois celle-ci terminée. Aucun état, fichier ou identifiant n'est conservé pour l'exécution suivante.