Exécuter l'agent de quelqu'un d'autre doit être plus sûr que construire le sien
Chaque agent sur Kaoohi traverse le même pipeline avant de pouvoir toucher votre activité. Cette page énonce ce qui est appliqué aujourd'hui — et ce qui est encore en cours.
Le pipeline de revue
Quatre contrôles, appliqués à chaque agent du store.
Revu par un humain
Un agent n'est listé qu'après revue. Son image de conteneur est scannée, et les destinations qu'il veut atteindre sont déclarées par son auteur d'avance — une destination non déclarée trouvée dans l'image force la revue.
Limité à ce que vous accordez
Les credentials sont chiffrés au repos dans un coffre. Un agent ne reçoit que les connecteurs que vous lui accordez, et une action hors de ses capacités déclarées est refusée avant toute injection de credential.
Vous approuvez chaque action
Appels, SMS, e-mails, messages directs et publications attendent votre approbation. La liste est un plancher de plateforme compilé dans le serveur — aucun manifeste d'agent ni réglage de tenant ne peut l'abaisser.
Runtime isolé
Vos agents tournent dans un espace de noms qui leur est propre, séparé de tout autre tenant, sous une politique de sécurité de pods restreinte. Un pod en cours d'exécution ne peut élargir ses propres permissions.
Les six couches
De l'extérieur vers l'intérieur :
- 1Revue — listages revus par un humain, images scannées
- 2Coffre — credentials chiffrés au repos
- 3Porte d'approbation — les actions sensibles attendent une personne
- 4Sorties réseau — destinations déclarées, filtrées et consenties
- 5Isolation — un runtime par organisation
- 6Conformité — un état énoncé honnêtement, en cours là où il l'est
La revue, le coffre, la porte d'approbation et l'isolation sont appliqués dans la plateforme aujourd'hui. Les sorties réseau sont déclarées, filtrées et consenties au listage ; leur application par liste blanche au runtime, par pod, est en cours. L'état de conformité est énoncé plus bas.
Chiffrés au repos
Les credentials de connecteurs sont stockés chiffrés dans le coffre de la plateforme. Les clés de modèles sont chiffrées dans la base de la plateforme et à nouveau à la passerelle de modèles qui route l'appel.
Droits encadrés
Un agent ne peut appeler que les connecteurs que votre organisation lui a accordés. Quand une action est évaluée, la plateforme la vérifie contre les capacités déclarées de l'agent avant qu'un credential ne quitte le coffre.
Isolation des tenants
Les agents de chaque organisation tournent dans leur propre espace de noms Kubernetes, séparés de tout autre tenant, sous une politique de sécurité de pods restreinte appliquée dès la création de l'espace de noms.
Où les agents peuvent se connecter
- Chaque acteur déclare les destinations externes qu'il peut atteindre, avec mention de qui les a choisies : le compte qui déploie (sa propre instance de connecteur), la plateforme, ou l'auteur de l'acteur.
- Les destinations fixées par l'auteur de l'acteur sont présentées à l'utilisateur qui déploie pour consentement avant le déploiement.
- Déclarées et filtrées au listage aujourd'hui ; l'application d'une liste blanche au runtime, par pod, est en cours.
Où c'est hébergé
Vos agents tournent sur le cluster géré de Kaoohi, un espace de noms par organisation. Nous ne revendiquons aucune région d'hébergement sur cette page : le choix d'hébergement de production se convient explicitement dans les accords de pilote.
RGPD
Nous traitons les données personnelles selon nos politiques de confidentialité et de cookies publiées.
La documentation formelle de conformité (registres de traitement, contrats de sous-traitance) s'assemble — demandez-nous son état actuel avant de vous y fier.
L'AI Act
Kaoohi agit comme fournisseur des agents qu'elle liste au sens de l'AI Act européen : la documentation technique requise d'un acteur est déposée avant que cet acteur puisse être approuvé pour le store, et une classification interdite ne peut jamais être listée.
Sous-traitants
Les services qui traitent des données clients dans le cadre du fonctionnement de Kaoohi :
- Supabase — base de données, authentification et stockage de fichiers
- Stripe — facturation et paiements
- Fournisseurs de modèles — OpenAI, Anthropic, Google, Azure OpenAI, Z.AI, OpenRouter, choisis par déploiement
- Resend — e-mails transactionnels
- Langfuse — observabilité des appels de modèles
- Cal.com — réservation de démos, utilisé seulement quand vous réservez une démo
État de conformité
Aucune certification de sécurité (SOC 2, ISO 27001) n'est détenue ni revendiquée aujourd'hui. Tout ce que cette page énonce comme appliqué l'est dans le code et est revu à chaque changement ; le travail de conformité au-delà est en cours.
Des questions ?
Les questions de sécurité vont à l'équipe qui fait tourner la plateforme.