CodeAuditAgent

Bir güvenlik ürünü, güvenlik konusunda sürprizsiz olmalı.

Kodunuza ve hesabınıza tam olarak ne olduğu, verilere kimin dokunduğu ve bir sorun bulursanız bize nasıl ulaşabileceğiniz aşağıda.

Kaynak kodunuzu saklamayız
Depo kodu denetim için alınır ve modele gönderilir. Deponuzun bir kopyasını değil, ortaya çıkan raporu saklarız.
Eğitim için kullanılmaz
API aracılığıyla Anthropic'e gönderilen kod, Anthropic'in ticari koşulları gereği modellerini eğitmek için kullanılmaz.
Sıkı korunan veritabanı
Satır düzeyinde güvenlik her tabloda etkindir ve varsayılan olarak herkese açık anahtarı reddeder. Yalnızca sunucu okuyup yazabilir ve yalnızca size ait satırlarda.
Her yerde şifreleme
Cloudflare üzerinden Full (strict) modunda ve HSTS ile uçtan uca TLS. GitHub token'ınız yalnızca şifrelenmiş bir oturum çerezinde tutulur.
En az yetkili anahtarlar
Ödemeler kısıtlı bir Stripe anahtarı kullanır; webhook'lar herhangi bir değişiklik yapılmadan önce imzalarına göre doğrulanır.
Katı tarayıcı politikası
Her yanıtta Content Security Policy, X-Frame-Options DENY, nosniff ve katı bir referrer politikası.

Bir denetim sırasında neler olur

  1. 01

    Kimliği doğrulanmış oturumunuzdan bir depo URL'si veya kod parçası gönderirsiniz.

  2. 02

    Sunucu, herkese açık depoyu GitHub'dan HTTPS üzerinden alır.

  3. 03

    Seçilen kaynak kod, analiz için Anthropic API'sine gönderilir.

  4. 04

    Yapılandırılmış rapor, Frankfurt, Almanya'daki veritabanımızda hesabınıza kaydedilir.

  5. 05

    Verilerinizi dilediğiniz zaman Ayarlar'dan dışa aktarabilir veya silebilirsiniz.

Alt işleyiciler

CodeAuditAgent'ın çalışabilmesi için verileri işleyen şirketler. Verileriniz başka hiç kimseyle paylaşılmaz.

SağlayıcıAmaçVeriKonum
AnthropicGönderilen kodun yapay zekâ ile analiziGönderdiğiniz kaynak kodAmerika Birleşik Devletleri
SupabaseVeritabanıHesap, depolar, denetim raporlarıFrankfurt, Almanya
StripeÖdemeler ve faturalarFatura bilgileri ve ödeme yöntemiAmerika Birleşik Devletleri
CloudflareDNS, TLS ve DDoS korumasıİstek meta verileri ve IP adresiKüresel uç ağı
GitHubGiriş ve depo erişimiHerkese açık profil, e-posta, herkese açık kaynak kodAmerika Birleşik Devletleri

Bir güvenlik açığı mı buldunuz?

Lütfen konu satırına [SECURITY] yazarak [email protected] adresine gizli olarak bildirin. Her bildirimi okuruz ve iyi niyetli araştırmalar için yasal yola başvurmayız.

Güvenlik ekibine e-posta gönderin

Belgeler

Açığı bir saldırgandan önce siz bulun.

GitHub ile giriş yapın ve ilk denetiminizi bir dakikadan kısa sürede başlatın. Ücretsiz plan için kredi kartı gerekmez.