- v0.1.0-preview.0
- Apache-2.0
- Go
- macOS arm64
- GitHub
Agent sırrı kullanır. Değerini hiç görmez.
PermitMark, adlı bir değeri işletim sisteminin keychain'inde tutar, yalnız yönetilen bir alt süreçte yerine koyar, dönen çıktıda redakte eder ve her politika kararı için imzalı bir kanıt kaydı yazar.
Agent otorite değildir
Kodlama agent'ı adlı bir istek önerebilir. Bir değeri okuyamaz, politikayı genişletemez, kendi komutunu onaylayamaz, kendi çalışmasını doğrulanmış ilan edemez. Korumanın birimi tek bir yönetilen sır erişimidir.
Bu, bir sırrın prompt'a, transkripte ya da loga hiç girmeden kullanılmasını isteyenler için yazıldı.
Aynı komut, üç farklı görünüm
Değer yalnız ortadaki adımda, yönetilen sürecin içinde var olur. Ne agent'ın gördüğü istekte ne de dönen çıktıda bulunur.
- Agent'ın önerdiği
printf '%s\n' {{pm:EXAMPLE_API_KEY}}
Karardan önce görünen tek şey ad.
- Yönetilen süreçte çalışan
printf '%s\n' ‹çözülmüş değer›
Değer keychain'den çözülür ve yalnız bu sürecin içinde bulunur.
- Herkesin gördüğü çıktı
[PERMITMARK_REDACTED:EXAMPLE_API_KEY]
Çıktı yayılmadan önce taranır; eşleşen biçimler değiştirilir.
Yönetilen bir değeri yazdıran ya da dışa aktaran bir komut bilinçli olarak yoktur. Politika bir programa değeri vermeye izin verdiyse, o programın sonraki davranışı PermitMark'ın sınırının dışındadır.
Tek bir yönetilen erişim
Adlı istek, politika kararı, aracılı enjeksiyon ya da ret, eşleşen akış redaksiyonu, imzalı kanıt ve doğrulama. Zincirin her halkası yerelde çalışır ve bir sonraki halkaya yetki devretmez.
Açık sürüm Claude Code ile, ticari sürüm diğerleriyle
Çalışma zamanı Apache-2.0 ve herkese açık; kurmak için bizimle çalışmanız gerekmez. Ticari sürüm aynı sınırı başka kodlama harness'larına taşır.
Claude Code için
Yerel çalışma zamanı Apache-2.0 ve herkese açık. macOS arm64 teknik önizlemesi Homebrew ile kurulur; Claude Code yönetişimi bu sürümün kapsamıdır.
- Varsayılan ret politikası, keychain enjeksiyonu ve akış redaksiyonu
- Karar başına imzalı, yerel olarak doğrulanabilir kanıt kaydı
- Makineden hiçbir şey çıkmaz; panel salt-okunur ve yereldir
- Kurulum, politika ve doğrulama kurumda kalır
Diğer kodlama harness'ları
Açık sürüm Claude Code ile çalışır. Müşterilerimize; Codex, Antigravity ve kullandıkları diğer kodlama harness'larında çalışan gelişmiş sürümü sunuyoruz.
- Codex, Antigravity ve kurumun kullandığı diğer harness'lar
- Politika ve sır adlandırma düzeni kurumla birlikte yazılır
- Sürüm, imza ve dağıtım bakımı bizde
- Kanıt kayıtları kurumun kendi denetim akışına bağlanır
- Kapsanan harness
- Açık kaynakClaude CodeLokomotif ileCodex, Antigravity ve kurumun kullandığı diğer kodlama harness'ları
- Dağıtım
- Açık kaynakPublic önizleme sürümü ve Homebrew caskLokomotif ileMüşteri kurulumuna özel dağıtım
- Platform
- Açık kaynakmacOS arm64; diğer hedefler dağıtılmıyorLokomotif ileKapsam kurumun kullandığı platformlara göre belirlenir
- Politika tasarımı
- Açık kaynakKurum kendi politikasını yazarLokomotif ileKural düzeni ve sır adlandırması birlikte yazılır
- Destek
- Açık kaynakYok; teknik önizleme destek taahhüdü taşımazLokomotif ileSözleşmeli; tanımlı yanıt süresi
- Maliyet
- Açık kaynakYok; Apache-2.0Lokomotif ileKapsama göre teklif
Ticari katman sözleşmeye bağlıdır; kapsam ve fiyat kuruma göre belirlenir.
Neyi azaltır, neye karşı korumaz
Azalttığı risk
- Yer tutucu, değer değilAgent'ın gördüğü şey karardan önce bir ad, sonrasında sırsız bir yürütme biletidir.
- Değer prompt'a ve transkripte girmezSır yalnız keychain'de yaşar ve gizli stdin ile alınır; komut argümanı olarak asla.
- Dönüş yolu taranırÇocuk süreç değeri yazdırsa bile çıktı, yayılmadan önce eşleşen biçimlerde değiştirilir.
- Her karar iz bırakırİzin, soru ve ret; üçü de imzalı ve zincire bağlı bir kayıt üretir.
- Makine dışına çıkış yokTelemetri, güncelleme kontrolü, çökme raporu ya da uzak arama yoktur.
Savunmadığı durumlar
- Kötü niyetli bir geliştirici, root ya da aynı kullanıcıda çalışan düşman bir süreç
- Ele geçirilmiş bir işletim sistemi, keylogger, hata ayıklayıcı ya da bellek okuyucu
- Politikanın açıkça izin verdiği bir programın değeri sonradan kötüye kullanması
- Kaynak dosyalar, prompt'lar, ortam değişkenleri ya da pano üzerinden giren sırlar
- Her olası dönüşüm, kodlama ya da genel DLP problemi
İki dakikada yerel kanıt
Aşağıdaki oturum yalnız üretilmiş sentetik bir değer kullanır; gerçek bir kimlik bilgisi işin içine girmez. Redaksiyonu kendi makinenizde görürsünüz.
- Değer konumsal argüman olarak kabul edilmez; gizli stdin ile alınır.
- Yönetilen komut değeri değil, redakte edilmiş biçimini yazdırır.
- Kanıt zinciri yerelde doğrulanır; panel salt-okunurdur.
- 01permitmark initYerel politika ve kanıt zinciri kurulur. Tekrar çalıştırmak bayt düzeyinde aynı sonucu verir.
- 02permitmark set EXAMPLE_API_KEYDeğer gizli stdin ile alınır; konumsal argüman kabul edilmez, terminalde yankı kapatılır.
- 03permitmark run -- printf '%s\n' '{{pm:EXAMPLE_API_KEY}}'Politika eşleşir, değer yalnız çocuk sürece konur.
- 04[PERMITMARK_REDACTED:EXAMPLE_API_KEY]Yönetilen printf değeri değil, redakte edilmiş biçimi yazdırır.
- 05permitmark verifyKanıt zinciri yerelde doğrulanır; --json makine okunur çıktı verir.
- 06permitmark dashboard127.0.0.1:3219 üzerinde salt-okunur panel; uzak varlık, form ya da yazma yöntemi yok.
Önizleme ne demek
PermitMark şu an teknik önizleme olarak yayımlanıyor ve bu sayfa o ifadeyi yumuşatmıyor. Aşağıdakiler deponun kendi sınır kayıtlarından alınmıştır.
Bu bir teknik önizleme
v0.1.0-preview.0 kararlı sürüm değildir ve destek taahhüdü taşımaz. Bağımsız sızma testi şu an ertelenmiş durumda ve bu artık risk yalnız önizleme için kabul edilmiştir; sentetik ya da kritik olmayan iş yükleriyle kullanın.
Tek dağıtılan hedef macOS arm64
Derleme matrisi macOS, Linux ve Windows'u kapsar ama yalnız macOS arm64 dağıtılır. Diğer hedefler desteklenmeyen, çapraz derlenmiş önizlemedir; hiçbiri kararlı olarak etiketlenmez.
Listelenen dışlamalar açık uçtur
Kötü niyetli bir yerel aktöre, ele geçirilmiş bir işletim sistemine ya da politikanın izin verdiği bir programın sonraki davranışına karşı koruma iddiası yoktur. Tehdit modelinde listelenen bir dışlama zafiyet değildir.
ask kararı Claude izin arayüzünü gerektirir
Etkileşimsiz doğrudan bir çalıştırma, ask kararını onay saymaz. Politikayı gerçek adlarla genişletmeden önce gözden geçirin ve varsayılanı ret bırakın.
İmza ve notarizasyon davranışı belgelemez
Sağlama toplamı ve notarizasyon bir yapının nereden geldiğini ve değişmediğini gösterir; nasıl davrandığını sertifikalandırmaz.
Kurulum ve doğrulama
Cask, yayımlanan arşivin tam SHA-256'sını sabitler; kurulan ikili, bağımsız doğrulamadan geçen notarize edilmiş baytların aynısıdır.
brew install --cask lokomotifai/tap/permitmark
permitmark --version
permitmark init
permitmark set EXAMPLE_API_KEY- Apache-2.0; ad ve logo ayrı marka politikasına bağlı
- v0.1.0-preview.0; teknik önizleme, kararlı sürüm değil
- Yalnız macOS arm64; Developer ID imzalı ve Apple notarize edilmiş
- Homebrew cask: lokomotifai/tap/permitmark; arşiv SHA-256 sabitli
- Go 1.26; cgo'suz ikili, GOPROXY kapalı doğrulama
- Yalnız işletim sisteminin keychain'i; dosya, ortam ya da pano yedeği yok
- Dışa çıkış yok; telemetri, güncelleme kontrolü ve uzak arama yok
- 127.0.0.1:3219 üzerinde salt-okunur dinleyici; yazma yöntemi yok
- Karar başına imzalı, hash ile zincirlenmiş kayıt; değer asla yazılmaz
- Yerel strict-YAML; varsayılan ret, sıralı komut glob'ları, kural başına izin listesi
Sır hangi kapıdan geçiyor?
Kodlama agent'ları kurumun içinde çalışmaya başladığında ilk soru hangi modelin kullanıldığı değil, hangi kimlik bilgisinin nereye gittiği oluyor. 30 dakikalık ücretsiz keşif görüşmesi kullandığınız harness'a göre kapsamı netleştirir.
