Gate सुरक्षा यहाँ headline feature है, पीछे की plumbing नहीं।
हर build ship होने से पहले AppSec gate से गुज़रता है, और ship पर gate के पास veto power है।
generate → propose patch → LLM critic → 15-scanner engine → block apply
जो gate चलता नहीं, उसका प्रचार नहीं किया जा सकता
आप जो catalog देख रहे हैं, वह wired runtime set से generate होता है, हाथ से कभी नहीं रखा जाता। ऐसे scanner का chip जो किसी runtime list में है ही नहीं — यानी ऐसा gate जो कभी green नहीं हो सकता — यहाँ सिर्फ़ ठीक किया हुआ नहीं, structurally असंभव है।
SemgrepGitleaksTrivyGovulncheckOSV और दस अन्य
बिना कहे कुछ भी destructive नहीं
हमारे सबसे बड़े competitor की सबसे बुरी घटना यह थी कि एक AI ने अपने आप backend migration चला दिया, ग्राहक का data ख़राब कर दिया और app तोड़ दिया। अब इनमें से हर काम के लिए स्पष्ट मानवीय approval ज़रूरी है, जिसे ऐसे node की तरह बनाया गया है जो कोई worker नहीं रखता और बस इंतज़ार करता है।
- Schema migrations चलाना
- Data मिटाना
- Production पर deploy करना
- आपकी threshold से ऊपर खर्च करना
हर tenant के लिए एक workspace, अपने ही network पर — हर generated application अपने container में चलता है, उसी workspace के लिए बनाए गए Docker network पर — कई workspaces को एक साझा bridge से जोड़ना किसी policy दस्तावेज़ में नहीं, कोड में ही fail closed होता है। Container हर Linux capability छोड़ देता है, दोबारा privileges नहीं पा सकता, और उस पर CPU, memory तथा process की स्पष्ट सीमाएँ लगी हैं। इसे ठीक-ठीक कहें: यह host का kernel साझा करने वाला hardened container है, hypervisor नहीं। हर workspace के लिए अलग kernel roadmap पर है, आज जो चल रहा है वह नहीं। जो buyer जाँचेगा, उसे मिलेगा कि हमने यह उसके पूछने से पहले ही लिख दिया था।