본문으로 건너뛰기
CodeAuditAgent
전체 문서

보안 및 데이터

저장하는 항목, 어디에 있는지, 요청하지 않는 항목, 데이터를 빼내거나 삭제하는 방법.

보안 도구에 소스 코드를 전달하고 있으므로 정확히 저장하는 것을 알아야 합니다.

저장하는 항목

  • GitHub 계정 ID: ID, 이름, 공개 이메일, 아바타.
  • 추적하는 저장소: 소유자, 이름, URL.
  • 보고서: 검출, 요약, 점수, 사용된 모델, 읽은 파일.
  • 설정: 언어, 알림 스위치, 감시 목록 용어, 일정, 제외된 검출.

저장소의 사본을 보관하지 않습니다. 소스 코드는 감사를 위해 읽고 모델에 전송됩니다. 그 후 남는 것은 보고서이며 증거로 인용된 짧은 발췌를 포함합니다.

요청하지 않는 항목

저장소에 대한 쓰기 액세스를 요청하지 않습니다. 코드를 푸시하거나 풀 리퀘스트를 열거나 설정을 변경하지 않습니다. 카드 세부 정보를 처리하지 않습니다. 결제는 전적으로 Stripe를 통해 실행됩니다.

어디에 있는지

계정 데이터 및 보고서는 Frankfurt 지역의 Supabase(PostgreSQL)에 저장됩니다. 서버 측 키로만 액세스 가능합니다. 데이터베이스는 직접 클라이언트 액세스를 거부합니다. 애플리케이션은 Cloudflare 뒤에서 실행됩니다. 콘텐츠 보안 정책, 엄격한 전송 보안, 요청 속도 제한, 원본 잠금. 서버는 프록시를 통해 도착한 트래픽에만 응답합니다.

데이터 빼내기

설정에는 계정의 모든 저장소와 보고서를 JSON으로 전달하는 내보내기와 계정, 저장소, 보고서를 제거하는 삭제가 있습니다. 삭제는 즉시 실행되며 실행 취소할 수 없습니다.

취약점 보고

CodeAuditAgent 자체에서 보안 문제를 발견하면 [email protected]으로 작성하세요. 발견한 것과 재현 방법을 알려주세요. 수신을 확인하고 수정하는 동안 최신 상태를 유지합니다.