本文へスキップ
CodeAuditAgent
ドキュメント一覧

セキュリティとデータ

何を保存するか、どこに置くか、何をリクエストしないか、データを取得または削除する方法。

セキュリティ ツールにソース コードを渡しているため、それが何を保存するかを正確に知る必要があります。

何を保存するか

  • GitHub アカウント ID:id、名前、公開メール、アバター。
  • 追跡するリポジトリ:所有者、名前、URL。
  • レポート:検出結果、サマリー、スコア、使用されたモデル、読まれたファイル。
  • 設定:言語、通知スイッチ、ウォッチリスト用語、スケジュール、除外された検出結果。

リポジトリのコピーは保持されません。ソース コードは監査のために読まれ、モデルに送信されます。その後、残るのはレポートで、証拠として引用された短い抜粋が含まれています。

リクエストしないもの

リポジトリへの書き込みアクセスをリクエストしません。コードをプッシュしたり、プルリクエストを開いたり、設定を変更したりしません。カード詳細を処理しません。支払いは完全に Stripe 経由で行われます。

どこに置かれるか

アカウント データとレポートは Frankfurt 地域の Supabase(PostgreSQL)に保存されます。サーバー側キーのみでアクセス可能です。データベースはダイレクト クライアント アクセスを拒否します。アプリケーションは Cloudflare の背後で実行されます。コンテンツ セキュリティ ポリシー、厳格なトランスポート セキュリティ、リクエスト レート制限、オリジン ロック。サーバーはプロキシ経由で到着したトラフィックにのみ応答します。

データを取得する

設定にはすべてのリポジトリとレポートを JSON として提供するエクスポートと、アカウント、リポジトリ、レポートを削除する削除があります。削除は即座に行われ、取り消すことができません。

脆弱性を報告する

CodeAuditAgent 自体でセキュリティ問題が見つかった場合は、[email protected] に記入してください。見つけたものと、それを再現する方法を伝えてください。受領を確認し、修正の際にあなたを最新の状態に保ちます。