Seguridad y manejo de datos
Cómo accede HeyDeer a los repositorios, procesa revisiones y almacena datos.
Permisos del repositorio
Instale la aplicación GitHub con “Solo seleccionar repositorios” para limitar el acceso a los repositorios que desea revisar.
HeyDeer no solicita permisos de Administration ni Workflows. Los tokens de revisión se limitan a un repositorio y al permiso necesario para cada paso.
Procesamiento de revisión
HeyDeer clona el repositorio en un Vercel Sandbox no persistente. Los agentes de revisión inspeccionan el código fuente y pueden ejecutar comprobaciones específicas. El entorno tiene un límite de tiempo y se detiene durante la limpieza de revisión.
Servicios modelo
HeyDeer no utiliza tu código fuente, instrucciones ni resultados de revisión para entrenar sus propios modelos de IA.
HeyDeer utiliza cuentas de OpenAI y Anthropic con retención cero de datos (ZDR) activada para las solicitudes de revisión. ZDR se aplica a las entradas y salidas que procesan estos proveedores de modelos. HeyDeer almacena los resultados y el historial de revisión por separado; los servicios MCP opcionales siguen sus propias políticas de datos.
Conexiones MCP opcionales
Si habilita una conexión MCP, las solicitudes a ese servicio pueden incluir código o contexto de revisión. Tú eliges qué servicios conectar y las credenciales que utilizan.
Límites de credenciales
Las credenciales de GitHub utilizadas para publicar revisiones permanecen en el backend de la aplicación y no se pasan a los agentes de revisión. Las credenciales de obtención de origen tienen como alcance la lectura del repositorio seleccionado.
El procesamiento utiliza esta infraestructura y servicios modelo y no se limita a Singapur.
Datos almacenados y retención
El historial de revisión se almacena por separado del entorno de revisión temporal y permanece disponible después de que el entorno se detiene.
- HeyDeer almacena resultados de revisiones, identificadores de repositorios y relaciones públicas, información de cuentas y espacios de trabajo, configuraciones y registros de facturación. Los resultados y las instrucciones guardadas pueden contener código u otro contexto confidencial.
- Los comentarios de revisiones publicadas permanecen en GitHub bajo los controles del repositorio.
Actualmente, HeyDeer no publica un período de retención fijo para todos los registros, registros y copias de seguridad almacenados, ni proporciona autoservicio de eliminación de datos del espacio de trabajo. Los registros de proveedores y MCP siguen las políticas aplicables de esos servicios.
Tratamiento del código y políticas de los proveedores de modelosAdministrar el acceso
- Seleccione repositorios individuales al instalar la aplicación GitHub.
- Iniciar revisiones manualmente. Las revisiones automáticas están desactivadas de forma predeterminada y se pueden habilitar para repositorios seleccionados en Configuración.
- Elimina repositorios de la instalación o desinstala la aplicación en GitHub para revocar el acceso.
Los cambios de instalación controlan el acceso futuro a GitHub. Es posible que una revisión en curso aún tenga su copia de código existente; El historial guardado y los registros del proveedor siguen los detalles de retención anteriores. Desactivar las revisiones automáticas se aplica a revisiones futuras.
Administrar instalaciones personales de la aplicación GitHubPara una organización, administre la instalación en la configuración de GitHub de esa organización.
GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.