セキュリティとデータの処理
HeyDeer がリポジトリにアクセスし、レビューを処理し、データを保存する方法。
リポジトリのアクセス許可
「リポジトリのみを選択」して GitHub アプリをインストールし、レビューしたいリポジトリへのアクセスを制限します。
HeyDeer は Administration や Workflows の権限を要求しません。レビュー用トークンは、1 つのリポジトリと各手順に必要な権限に限定されます。
レビュー処理
HeyDeer は、リポジトリのクローンを非永続的な Vercel Sandbox に作成します。レビュー エージェントはソース コードを検査し、対象を絞ったチェックを実行できます。環境には時間制限があり、レビューのクリーンアップ中に停止されます。
モデルサービス
HeyDeer はソースコード、レビュー指示、レビュー結果を自社 AI モデルの学習に使用しません。
HeyDeer は、レビューリクエストに対して Zero Data Retention(ZDR)を有効にした OpenAI と Anthropic のアカウントを使用しています。ZDR は、これらのモデル提供元が処理するレビューの入力と出力に適用されます。HeyDeer はレビュー結果と履歴を別途保存します。任意で接続する MCP サービスには、それぞれのデータポリシーが適用されます。
オプションの MCP 接続
MCP 接続を有効にすると、そのサービスへのリクエストにコードまたはレビュー コンテキストが含まれる場合があります。接続するサービスと使用する認証情報を選択します。
資格情報の境界
レビューの公開に使用される GitHub 認証情報はアプリケーションのバックエンドに残り、レビュー エージェントには渡されません。ソースフェッチ認証情報のスコープは、選択したリポジトリの読み取りに限定されます。
処理にはこれらのインフラストラクチャとモデル サービスが使用され、シンガポールに限定されません。
保存されたデータと保持
レビュー履歴は一時的なレビュー環境とは別に保存され、環境が停止した後も引き続き利用できます。
- HeyDeer は、レビュー結果、リポジトリと PR の識別子、アカウントとワークスペースの情報、設定、および請求記録を保存します。結果および保存された指示には、コードまたはその他の機密性の高いコンテキストが含まれる場合があります。
- 公開されたレビュー コメントは、リポジトリの管理下で GitHub 上に残ります。
HeyDeer は現在、保存されているすべてのレコード、ログ、バックアップの固定保存期間を公開していません。また、ワークスペース データのセルフサービス削除も提供していません。プロバイダーと MCP レコードは、それらのサービスの該当するポリシーに従います。
コードの取り扱いとモデル提供元のポリシーアクセスの管理
- GitHub アプリをインストールするときに個別のリポジトリを選択します。
- レビューを手動で開始します。自動レビューはデフォルトではオフになっていますが、設定で選択したリポジトリに対して有効にすることができます。
- インストールからリポジトリを削除するか、GitHub でアプリをアンインストールしてアクセスを取り消します。
インストールの変更により、将来の GitHub アクセスが制御されます。進行中のレビューには、既存のコードのコピーが残っている可能性があります。保存された履歴とプロバイダー レコードは、上記の保持期間の詳細に従います。自動レビューをオフにすると、今後のレビューに適用されます。
個人の GitHub アプリのインストールを管理する組織の場合は、その組織の GitHub 設定でインストールを管理します。
GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.