Ingen vägg av märken. Varje garanti på den här sidan är en mekanism du kan inspektera, testa och granska direkt i Tajo.
Tajo är ett agentiskt system som bygger och kör integrationer mot dina kunddata. Det är precis den sortens mjukvara som borde tvingas bevisa att den sköter sig — så vi byggde in beviset i själva körmiljön. I stället för att be dig lita på en certifieringssida gör Tajo sina kärngarantier verkställbara och kontrollerbara i produkten: godkännanden är kryptografiskt bundna till det de godkänner, körningen attesterar vad som kördes, granskningsspåret avslöjar manipulation, och det som inte kan bevisa att det får köras, körs inte.
När en människa godkänner en integration binds godkännandet till en kryptografisk digest av den exakta konfigurationen. Körmiljön exekverar bara det som matchar den digesten — det du godkände är, bevisligen, det som körs.
Varje körning attesterar den publicerade digest den kördes under. Om den körande konfigurationen och den godkända konfigurationen någonsin skiljer sig åt stoppas exekveringen. Det finns inget ”nästan rätt”.
Varje granskningspost kedjas till hashen av den föregående. Att ta bort eller redigera en post bryter kedjan synligt. Historiken över vad som kördes, vem som godkände och vad som berördes är manipulationssäker till sin konstruktion.
En synk som inte kan bevisa samtycke för de poster den skulle flytta körs inte. Inte ”körs med en varning” — den körs inte. Samtycke är ett förhandsvillkor som körmiljön upprätthåller, inte en kryssruta på en inställningssida.
När agenten samplar dina data för att skissa en integration visar förhandsvisningarna posternas struktur — fältnamn och typer — inte värdena. Dina kunddata är inte utkastmaterial.
Åtgärder som skriver till externa system ligger bakom godkännandegrindar. Varje godkännande är för engångsbruk, bundet till exakt de indata det beviljades för, och löper ut. Ett godkännande kan inte spelas upp igen eller återanvändas för en annan payload.
Den röda tråden i Tajos design: när systemet inte kan bevisa att en åtgärd är säker och godkänd, sker åtgärden inte.
Varje integration körs under uttryckliga budgettak. När ett tak nås stannar arbetet — det urartar inte i omätt exekvering.
När en säkerhetskontroll inte kan utvärderas — samtycke som inte kan bevisas, digest som inte matchar, godkännande som löpt ut — är standardsvaret nej. Systemet föredrar att göra ingenting framför att göra något du inte skrivit under på.
Agenten skissar och validerar; den ger sig inte själv tillstånd. Publicering och riskfyllda skrivningar kräver ett mänskligt beslut, och det beslutet är bundet till exakt det innehåll som beslutet gäller.
Du hittar ingen vägg av efterlevnadsloggor på den här sidan. Vi tror att det är mer användbart att visa dig maskineriet: be oss gå igenom digestkedjan, attesteringsposterna eller granskningsloggen under en early access-session, så gör vi det — i din egen workspace, med dina egna ögon på bevisen.
Om du tror att du har hittat ett säkerhetsproblem i Tajo vill vi höra om det direkt och snabbt.
Gå med i early access så visar vi dig godkännandekedjan, attesteringsposterna och granskningsloggen i drift mot en riktig integration.