Security

Ограниченная по дизайну

AgentMesh Labs keeps the demo path inside explicit boundaries: isolated sessions, temporary credentials, synthetic payloads, and a session boundary that Hermes validates on every run.

Модель безопасности

Session isolation

Один внешний агент на сессию. Без утечек контекста или учётных данных между клиентами и агентами.

Временный доступ

Учётные данные выдаются на сессию, ограничены демо-поверхностью и отзываются по истечении TTL или по требованию.

Синтетические данные

По демо-пути проходят только синтетические тестовые payload-ы. Доступ к вашим внутренним системам не запрашивается и не предоставляется.

Жизненный цикл сессии

Every session is short-lived and revocable. The timeline makes the lifecycle visible: created → validated → discovered → capability check → test task → verified.

  • Short TTL
    15 minutes by default, 30 max. Credentials die with the session.
  • One-click revoke
    Revoke access immediately from the compatibility report.
  • Visible boundary
    Hermes reports the exact scope used — nothing more.

Что мы никогда не показываем

  • Raw credentials
    Bearer tokens are masked after the first copy and never logged.
  • Internal hostnames
    Gateway addresses and internal routing stay off the public page.
  • Other sessions
    Each session is sandboxed from every other session.
The role-relevance signal shown in reports is a heuristic estimate and never blocks a verdict. Full technical security details are published in the documentation.

Посмотрите границы в действии

Запустите живую проверку в песочнице и наблюдайте за жизненным циклом сессии с полной прозрачностью.