Niets hiervan leunt op een agent die zich netjes gedraagt. Het draait op een server die van jou is, op sleutels die van jou zijn, en de enige acties die het kan uitvoeren staan in een bestand dat je zelf kunt lezen.
Laatst gecontroleerd op 26 augustus 2026
AI-veiligheid krijg je niet kant-en-klaar van ons overhandigd. Wij harden de machine en de poort; jij bepaalt wat de agent mag aanraken. Beide helften staan opgeschreven, en beide helften zijn controleerbaar.
De poort leest de naam van het tool zelf. Een naam gebouwd op get, list, search, fetch of query leest alleen, dus die komt erdoor. Een naam met een van de achtentwintig woorden die wijzigen of versturen betekenen wordt geweigerd. Alles wat de poort niet kan plaatsen wordt ook geweigerd, dat is de standaard, niet de uitzondering.
shopify.get_orderget
gmail.send_messagesend is een van de achtentwintig
shopify.list_productslist
gmail.delete_messagedelete is een van de achtentwintig
tracking.fetch_statusfetch
shopify.create_refundcreate en refund, allebei op de lijst
composio.execute_toolgmail.create_draftcreate en draft staan allebei op de weigerlijst,
dit draait alleen omdat iemand deze ene naam in het bestand heeft gezet
Een naam moet een van deze woorden bevatten en geen van de achtentwintig.
label en draft staan op deze lijst, en dat is waarom de twee acties waar de mailagent op draait eerst met naam opgeschreven moesten worden voordat ze überhaupt konden draaien.
Dit is het echte toestemmingsbestand van de mailagent tijdens de leerperiode. Twee acties mogen iets wijzigen, allebei met naam opgeschreven. Versturen staat er niet tussen, dus kan het niet gebeuren, niet omdat de agent is verteld zich te gedragen, maar omdat de naam niet in het bestand staat.
{ "gmail": [ "GMAIL_FETCH_EMAILS", // leest "GMAIL_FETCH_MESSAGE_BY_MESSAGE_ID", // leest "GMAIL_LIST_LABELS", // leest "GMAIL_ADD_LABEL_TO_EMAIL", // wijzigt iets "GMAIL_CREATE_EMAIL_DRAFT" // wijzigt iets ], // De poort weigert elke naam hierboven die wijzigt of verstuurt. // Deze twee draaien alleen omdat ze hier met naam staan: "allowed_mutations": { "gmail": [ "GMAIL_CREATE_EMAIL_DRAFT", // schrijf een antwoord als concept "GMAIL_ADD_LABEL_TO_EMAIL" // zet een label op een bericht ] } // Niet hier, en dus geweigerd voordat het draait: // GMAIL_SEND_EMAIL : wat dan ook versturen // GMAIL_DELETE_MESSAGE : een bericht verwijderen of wijzigen // al het andere in de mailbox}
De build draait op een eigen instantie, gehuurd op jouw naam, in een Europees datacenter. Niets anders draait erop. De agent start met overgeërfde context uitgeschakeld: wat hij weet komt binnen via vier bestanden en verder niets.
Hij pikt geen huisinstructies op en geen instellingen die in de
omgeving rondslingeren, de runtime draait op settingSources: []. Vier
bestanden, expliciet overhandigd:
Verder komt er niets mee. Geen gedeelde prompt, geen instellingen van onze machines, geen enkel bestand van een ander bedrijf binnen bereik.
De motor is voor iedereen hetzelfde; de brandstof is van jou. Dat maakt het werk overdraagbaar, en dat houdt de configuratie van de ene klant buiten het bereik van elke andere machine.
Vier partijen, en dat is de hele lijst:
Het intakeformulier op deze site is een aparte kwestie met een eigen antwoord, en dat staat op de privacypagina.
Een beveiligingspagina is alleen de moeite waard als de hiaten er ook op staan:
Een verwerkersovereenkomst wordt ondertekend voordat één account is gekoppeld. De toegangslijst per agent maakt er onderdeel van uit: wat hij mag lezen, de acties die hij met naam mag uitvoeren, en wat hij nooit mag doen. Als die lijst ooit moet groeien, groeit hij op dezelfde manier als waarop hij geschreven is, jij ziet het, jij stemt ermee in, en het gaat naar versiebeheer.
Toegang wordt door jou verleend, vanuit je eigen accounts, en op dezelfde manier weer ingetrokken. Je mailbox en je winkel blijven verbonden op rechten die jij verleent en kunt terugtrekken, en dat is wat die zin waar maakt in plaats van aardig.
Geen verkooppraatje. De persoon die het bouwt, die de cijfers van jouw bedrijf doorneemt.