Sicherheit und Datenverarbeitung
Wie HeyDeer auf Repositories zugreift, Bewertungen verarbeitet und Daten speichert.
Repository-Berechtigungen
Installieren Sie die GitHub-App mit „Nur Repositorys auswählen“, um den Zugriff auf die Repositorys zu beschränken, die Sie überprüfen möchten.
HeyDeer fordert keine Administration- oder Workflows-Berechtigungen an. Review-Tokens sind auf ein Repository und die für den jeweiligen Schritt erforderliche Berechtigung beschränkt.
Bewertungsverarbeitung
HeyDeer klont das Repository in eine nicht persistente Vercel-Sandbox. Prüfer prüfen den Quellcode und können gezielte Prüfungen durchführen. Die Umgebung ist zeitlich begrenzt und wird während der Überprüfungsbereinigung angehalten.
Modelldienstleistungen
HeyDeer verwendet deinen Quellcode, Review-Anweisungen und Review-Ergebnisse nicht zum Training eigener KI-Modelle.
HeyDeer verwendet OpenAI- und Anthropic-Konten mit aktiviertem Zero Data Retention (ZDR) für Review-Anfragen. ZDR gilt für die von diesen Modellanbietern verarbeiteten Review-Eingaben und -Ausgaben. HeyDeer speichert Review-Ergebnisse und den Verlauf separat; optionale MCP-Dienste unterliegen ihren eigenen Datenrichtlinien.
Optionale MCP-Verbindungen
Wenn Sie eine MCP-Verbindung aktivieren, können Anfragen an diesen Dienst Code oder Überprüfungskontext enthalten. Sie wählen aus, welche Dienste verbunden werden sollen und welche Anmeldeinformationen sie verwenden.
Berechtigungsgrenzen
GitHub-Anmeldeinformationen, die zum Veröffentlichen von Bewertungen verwendet werden, bleiben im Anwendungs-Backend und werden nicht an Bewertungsagenten weitergegeben. Die Anmeldeinformationen für den Quellenabruf sind auf das Lesen des ausgewählten Repositorys beschränkt.
Die Verarbeitung nutzt diese Infrastruktur und Musterdienste und ist nicht auf Singapur beschränkt.
Gespeicherte Daten und Aufbewahrung
Der Überprüfungsverlauf wird getrennt von der temporären Überprüfungsumgebung gespeichert und bleibt verfügbar, nachdem die Umgebung beendet wurde.
- HeyDeer speichert Überprüfungsergebnisse, Repository- und PR-Kennungen, Konto- und Arbeitsbereichsinformationen, Einstellungen und Abrechnungsdatensätze. Ergebnisse und gespeicherte Anweisungen können Code oder anderen sensiblen Kontext enthalten.
- Veröffentlichte Rezensionskommentare bleiben auf GitHub unter der Kontrolle des Repositorys.
HeyDeer veröffentlicht derzeit keine feste Aufbewahrungsfrist für alle gespeicherten Datensätze, Protokolle und Backups und bietet auch keine Self-Service-Löschung von Arbeitsbereichsdaten an. Anbieter- und MCP-Datensätze folgen den geltenden Richtlinien dieser Dienste.
Code-Verarbeitung und Richtlinien der ModellanbieterZugriff verwalten
- Wählen Sie bei der Installation der GitHub-App einzelne Repositories aus.
- Bewertungen manuell starten. Automatische Überprüfungen sind standardmäßig deaktiviert und können für ausgewählte Repositorys in den Einstellungen aktiviert werden.
- Entfernen Sie Repositorys aus der Installation oder deinstallieren Sie die App in GitHub, um den Zugriff zu widerrufen.
Installationsänderungen steuern den zukünftigen GitHub-Zugriff. Eine laufende Überprüfung verfügt möglicherweise noch über die vorhandene Codekopie; Gespeicherte Verlaufs- und Anbieterdatensätze folgen den oben genannten Aufbewahrungsdetails. Das Deaktivieren automatischer Bewertungen gilt auch für zukünftige Bewertungen.
Persönliche GitHub-App-Installationen verwaltenFür eine Organisation verwalten Sie die Installation in den GitHub-Einstellungen dieser Organisation.
GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.