Ana içeriğe atla
Lokomotif AI
PermitMark
  • v0.1.0-preview.0
  • Apache-2.0
  • Go
  • macOS arm64
  • GitHub

Agent sırrı kullanır. Değerini hiç görmez.

PermitMark, adlı bir değeri işletim sisteminin keychain'inde tutar, yalnız yönetilen bir alt süreçte yerine koyar, dönen çıktıda redakte eder ve her politika kararı için imzalı bir kanıt kaydı yazar.

  1. 01Adlı istek
  2. 02Politika kararı
  3. 03Keychain'den çözüm
  4. 04Yönetilen süreç
  5. 05Redaksiyon
  6. 06İmzalı kanıt
01Sınır

Agent otorite değildir

Kodlama agent'ı adlı bir istek önerebilir. Bir değeri okuyamaz, politikayı genişletemez, kendi komutunu onaylayamaz, kendi çalışmasını doğrulanmış ilan edemez. Korumanın birimi tek bir yönetilen sır erişimidir.

KODLAMA AGENT'IAdlı bir istek önerir.Değeri görmez.PERMITMARK · YERELPolitika: varsayılan retEşleşen ilk komut kuralıKeychain'den çözümYönetilen çocuk süreçEşleşen akış redaksiyonuKANITİmzalı, zincire bağlı kayıt.Değer asla yazılmaz.Makineden hiçbir şey çıkmaz.

Bu, bir sırrın prompt'a, transkripte ya da loga hiç girmeden kullanılmasını isteyenler için yazıldı.

02Dönüşüm

Aynı komut, üç farklı görünüm

Değer yalnız ortadaki adımda, yönetilen sürecin içinde var olur. Ne agent'ın gördüğü istekte ne de dönen çıktıda bulunur.

  1. Agent'ın önerdiği

    printf '%s\n' {{pm:EXAMPLE_API_KEY}}

    Karardan önce görünen tek şey ad.

  2. Yönetilen süreçte çalışan

    printf '%s\n' ‹çözülmüş değer›

    Değer keychain'den çözülür ve yalnız bu sürecin içinde bulunur.

  3. Herkesin gördüğü çıktı

    [PERMITMARK_REDACTED:EXAMPLE_API_KEY]

    Çıktı yayılmadan önce taranır; eşleşen biçimler değiştirilir.

Yönetilen bir değeri yazdıran ya da dışa aktaran bir komut bilinçli olarak yoktur. Politika bir programa değeri vermeye izin verdiyse, o programın sonraki davranışı PermitMark'ın sınırının dışındadır.

03Akış

Tek bir yönetilen erişim

Adlı istek, politika kararı, aracılı enjeksiyon ya da ret, eşleşen akış redaksiyonu, imzalı kanıt ve doğrulama. Zincirin her halkası yerelde çalışır ve bir sonraki halkaya yetki devretmez.

  1. 01

    Adlı istek

    Agent bir değer değil, bir ad önerir: {{pm:NAME}}. Karardan önce gördüğü tek şey yer tutucudur, sonrasında gördüğü şey sırsız bir yürütme bileti.

  2. 02

    Politika kararı

    Yerel strict-YAML politika: varsayılan ret, sıralı komut glob'ları, kural başına sır izin listesi. Bir kural ancak eşleşen ilk glob'sa ve istenen her adı taşıyorsa yetki verir.

  3. 03

    Aracılı enjeksiyon

    İzin çıkarsa değer yalnız işletim sisteminin keychain'inden çözülür ve yönetilen çocuk sürecin içine konur. Komut argümanına, ortama ya da transkripte girmez.

  4. 04

    Redaksiyon

    Çocuk sürecin stdout ve stderr çıktısı, PermitMark onu yaymadan önce taranır; o yürütmede kullanılan değerlerin ham ve belirtilen base64 biçimleri değiştirilir.

  5. 05

    İmzalı kanıt

    Her karar için tek bir kayıt: sır adı, kural, karar, zaman damgası ve öncekinin hash'i. Değerin kendisi hiçbir zaman yazılmaz.

  6. 06

    Doğrulama

    permitmark verify zinciri yerelden doğrular. Panel salt-okunur bir dinleyicidir; komut, değer, çıktı ya da politika gerekçesi döndürmez.

04Sürümler

Açık sürüm Claude Code ile, ticari sürüm diğerleriyle

Çalışma zamanı Apache-2.0 ve herkese açık; kurmak için bizimle çalışmanız gerekmez. Ticari sürüm aynı sınırı başka kodlama harness'larına taşır.

Açık kaynak

Claude Code için

Yerel çalışma zamanı Apache-2.0 ve herkese açık. macOS arm64 teknik önizlemesi Homebrew ile kurulur; Claude Code yönetişimi bu sürümün kapsamıdır.

  • Varsayılan ret politikası, keychain enjeksiyonu ve akış redaksiyonu
  • Karar başına imzalı, yerel olarak doğrulanabilir kanıt kaydı
  • Makineden hiçbir şey çıkmaz; panel salt-okunur ve yereldir
  • Kurulum, politika ve doğrulama kurumda kalır
GitHub deposu
Lokomotif ile

Diğer kodlama harness'ları

Açık sürüm Claude Code ile çalışır. Müşterilerimize; Codex, Antigravity ve kullandıkları diğer kodlama harness'larında çalışan gelişmiş sürümü sunuyoruz.

  • Codex, Antigravity ve kurumun kullandığı diğer harness'lar
  • Politika ve sır adlandırma düzeni kurumla birlikte yazılır
  • Sürüm, imza ve dağıtım bakımı bizde
  • Kanıt kayıtları kurumun kendi denetim akışına bağlanır
Kapsanan harness
Açık kaynakClaude CodeLokomotif ileCodex, Antigravity ve kurumun kullandığı diğer kodlama harness'ları
Dağıtım
Açık kaynakPublic önizleme sürümü ve Homebrew caskLokomotif ileMüşteri kurulumuna özel dağıtım
Platform
Açık kaynakmacOS arm64; diğer hedefler dağıtılmıyorLokomotif ileKapsam kurumun kullandığı platformlara göre belirlenir
Politika tasarımı
Açık kaynakKurum kendi politikasını yazarLokomotif ileKural düzeni ve sır adlandırması birlikte yazılır
Destek
Açık kaynakYok; teknik önizleme destek taahhüdü taşımazLokomotif ileSözleşmeli; tanımlı yanıt süresi
Maliyet
Açık kaynakYok; Apache-2.0Lokomotif ileKapsama göre teklif
Kullandığınız harness'ı konuşalım

Ticari katman sözleşmeye bağlıdır; kapsam ve fiyat kuruma göre belirlenir.

05Kapsam

Neyi azaltır, neye karşı korumaz

Azalttığı risk

  • Yer tutucu, değer değilAgent'ın gördüğü şey karardan önce bir ad, sonrasında sırsız bir yürütme biletidir.
  • Değer prompt'a ve transkripte girmezSır yalnız keychain'de yaşar ve gizli stdin ile alınır; komut argümanı olarak asla.
  • Dönüş yolu taranırÇocuk süreç değeri yazdırsa bile çıktı, yayılmadan önce eşleşen biçimlerde değiştirilir.
  • Her karar iz bırakırİzin, soru ve ret; üçü de imzalı ve zincire bağlı bir kayıt üretir.
  • Makine dışına çıkış yokTelemetri, güncelleme kontrolü, çökme raporu ya da uzak arama yoktur.

Savunmadığı durumlar

  • Kötü niyetli bir geliştirici, root ya da aynı kullanıcıda çalışan düşman bir süreç
  • Ele geçirilmiş bir işletim sistemi, keylogger, hata ayıklayıcı ya da bellek okuyucu
  • Politikanın açıkça izin verdiği bir programın değeri sonradan kötüye kullanması
  • Kaynak dosyalar, prompt'lar, ortam değişkenleri ya da pano üzerinden giren sırlar
  • Her olası dönüşüm, kodlama ya da genel DLP problemi

Tehdit modelinde listelenen bir dışlama zafiyet değildir. Yönetilen erişim sınırının içindeki beklenmedik bir başarısızlık zafiyettir ve güvenlik bildirimine gider.

06Kanıt

İki dakikada yerel kanıt

Aşağıdaki oturum yalnız üretilmiş sentetik bir değer kullanır; gerçek bir kimlik bilgisi işin içine girmez. Redaksiyonu kendi makinenizde görürsünüz.

  • Değer konumsal argüman olarak kabul edilmez; gizli stdin ile alınır.
  • Yönetilen komut değeri değil, redakte edilmiş biçimini yazdırır.
  • Kanıt zinciri yerelde doğrulanır; panel salt-okunurdur.
permitmark · yerel kanıt oturumu
  1. 01permitmark initYerel politika ve kanıt zinciri kurulur. Tekrar çalıştırmak bayt düzeyinde aynı sonucu verir.
  2. 02permitmark set EXAMPLE_API_KEYDeğer gizli stdin ile alınır; konumsal argüman kabul edilmez, terminalde yankı kapatılır.
  3. 03permitmark run -- printf '%s\n' '{{pm:EXAMPLE_API_KEY}}'Politika eşleşir, değer yalnız çocuk sürece konur.
  4. 04[PERMITMARK_REDACTED:EXAMPLE_API_KEY]Yönetilen printf değeri değil, redakte edilmiş biçimi yazdırır.
  5. 05permitmark verifyKanıt zinciri yerelde doğrulanır; --json makine okunur çıktı verir.
  6. 06permitmark dashboard127.0.0.1:3219 üzerinde salt-okunur panel; uzak varlık, form ya da yazma yöntemi yok.

Depodaki iki dakikalık kanıt akışının kısaltılmış hâli; komutlar PermitMark'ın kendi komut yüzeyinden.

07Sınırlar

Önizleme ne demek

PermitMark şu an teknik önizleme olarak yayımlanıyor ve bu sayfa o ifadeyi yumuşatmıyor. Aşağıdakiler deponun kendi sınır kayıtlarından alınmıştır.

Bu bir teknik önizleme

v0.1.0-preview.0 kararlı sürüm değildir ve destek taahhüdü taşımaz. Bağımsız sızma testi şu an ertelenmiş durumda ve bu artık risk yalnız önizleme için kabul edilmiştir; sentetik ya da kritik olmayan iş yükleriyle kullanın.

Tek dağıtılan hedef macOS arm64

Derleme matrisi macOS, Linux ve Windows'u kapsar ama yalnız macOS arm64 dağıtılır. Diğer hedefler desteklenmeyen, çapraz derlenmiş önizlemedir; hiçbiri kararlı olarak etiketlenmez.

Listelenen dışlamalar açık uçtur

Kötü niyetli bir yerel aktöre, ele geçirilmiş bir işletim sistemine ya da politikanın izin verdiği bir programın sonraki davranışına karşı koruma iddiası yoktur. Tehdit modelinde listelenen bir dışlama zafiyet değildir.

ask kararı Claude izin arayüzünü gerektirir

Etkileşimsiz doğrudan bir çalıştırma, ask kararını onay saymaz. Politikayı gerçek adlarla genişletmeden önce gözden geçirin ve varsayılanı ret bırakın.

İmza ve notarizasyon davranışı belgelemez

Sağlama toplamı ve notarizasyon bir yapının nereden geldiğini ve değişmediğini gösterir; nasıl davrandığını sertifikalandırmaz.

08Künye

Kurulum ve doğrulama

Cask, yayımlanan arşivin tam SHA-256'sını sabitler; kurulan ikili, bağımsız doğrulamadan geçen notarize edilmiş baytların aynısıdır.

brew install --cask lokomotifai/tap/permitmark
permitmark --version
permitmark init
permitmark set EXAMPLE_API_KEY

İlk kullanımdan önce sürüm notlarını okuyun. Politikayı gerçek adlarla genişletmeden önce gözden geçirin ve varsayılanı ret bırakın.

Lisans
Apache-2.0; ad ve logo ayrı marka politikasına bağlı
Sürüm
v0.1.0-preview.0; teknik önizleme, kararlı sürüm değil
Dağıtım
Yalnız macOS arm64; Developer ID imzalı ve Apple notarize edilmiş
Kurulum
Homebrew cask: lokomotifai/tap/permitmark; arşiv SHA-256 sabitli
Dil
Go 1.26; cgo'suz ikili, GOPROXY kapalı doğrulama
Sır deposu
Yalnız işletim sisteminin keychain'i; dosya, ortam ya da pano yedeği yok
Dışa çıkış yok; telemetri, güncelleme kontrolü ve uzak arama yok
Panel
127.0.0.1:3219 üzerinde salt-okunur dinleyici; yazma yöntemi yok
Kanıt
Karar başına imzalı, hash ile zincirlenmiş kayıt; değer asla yazılmaz
Politika
Yerel strict-YAML; varsayılan ret, sıralı komut glob'ları, kural başına izin listesi

Sağlama toplamı ve notarizasyon bir yapının nereden geldiğini ve değişmediğini gösterir; nasıl davrandığını sertifikalandırmaz. Ertelenmiş sızma testi hâlâ ertelenmiş durumdadır.

İlgili:Vibe coding nedir ·Agentic Scale

Keşif görüşmesi

Sır hangi kapıdan geçiyor?

Kodlama agent'ları kurumun içinde çalışmaya başladığında ilk soru hangi modelin kullanıldığı değil, hangi kimlik bilgisinin nereye gittiği oluyor. 30 dakikalık ücretsiz keşif görüşmesi kullandığınız harness'a göre kapsamı netleştirir.

Form yerine doğrudan Lokomotif AI'ın kurucusuna ulaşın.

Fatih GünerLokomotif AI'ın kurucusu
fatih@lokomotif.ai
Bülten · haftada bir

Kurumsal yapay zekâyı sonuca çeviren saha notları.

Haftada bir e-posta: üretime geçen pilotlardan saha notları, ölçülen ROI örnekleri ve yeni eğitim duyuruları. AI'ı en çok konuşan kurumlar değil, en çok sonuç alanlar için.

Kaydolarak gizlilik politikamızı kabul edersiniz.