跳到主要内容
CodeAuditAgent
全部文档

安全和您的数据

我们存储什么、在哪里、我们不要求什么、如何获取或删除您的数据。

您将源代码交给安全工具,因此您应该确切知道它保存什么。

我们存储什么

  • 您的 GitHub 帐户身份:ID、名称、公开电子邮件和头像。
  • 您追踪的存储库:所有者、名称和 URL。
  • 报告:发现、摘要、分数、使用的模型和读取的文件。
  • 您的偏好:语言、通知开关、监视列表术语、计划和已排除的发现。

我们不保留您的存储库副本。源代码被读取以进行审计并发送到模型;之后保留的是报告,其中包括作为证据引用的简短摘录。

我们不要求什么

我们不请求您的存储库的写入权限,我们从不推送代码、打开拉取请求或更改设置。我们从不处理您的卡详细信息:支付完全通过 Stripe 进行。

它在哪里

帐户数据和报告存储在 Frankfurt 地区的 Supabase(PostgreSQL)中,仅通过服务器端密钥可访问;数据库拒绝直接客户端访问。应用程序运行在 Cloudflare 后面,具有内容安全政策、严格的传输安全、请求速率限制和来源锁,因此服务器仅响应通过代理到达的流量。

获取您的数据

设置有一个导出,将您帐户上的每个存储库和报告作为 JSON 提供,以及一个删除,移除您的帐户、存储库和报告。删除是即时的且无法撤消。

报告漏洞

如果您在 CodeAuditAgent 本身中发现安全问题,请写信至 [email protected]。告诉我们您发现了什么以及如何重现它;我们会确认收据并在修复过程中告诉您进展。