heydeer ログイン
セキュリティとデータ処理

セキュリティとデータの処理

HeyDeer がリポジトリにアクセスし、レビューを処理し、データを保存する方法。

01 / Github の許可

リポジトリのアクセス許可

「リポジトリのみを選択」して GitHub アプリをインストールし、レビューしたいリポジトリへのアクセスを制限します。

リポジトリの内容 読み取り
認可されたリポジトリの完全なソースと Git 履歴を読んで、コンテキストの変化を理解します。
プル リクエスト 読み取りと書き込み
プル リクエストの詳細を読み、レビューとインライン コメントを公開します。 HeyDeer はソース コードをプッシュする許可を要求しません。
リポジトリ メタデータ 読み取り
GitHub アプリに必要な基本的なリポジトリ情報を読み取ります。
Issues:読み取り
PR コメントのコマンドを受信します。HeyDeer は Issues の書き込み権限を要求しません。
組織メンバー:読み取り
レビューポリシーでメンバーやチームのルールを使用する場合に、組織やチームへの所属を確認します。
メールアドレス:読み取り
確認済みのメインメールアドレスを請求や試用期間の通知に使用します。この権限がなくてもログインできます。

HeyDeer は Administration や Workflows の権限を要求しません。レビュー用トークンは、1 つのリポジトリと各手順に必要な権限に限定されます。

02 / 処理とプロバイダー

レビュー処理

HeyDeer は、リポジトリのクローンを非永続的な Vercel Sandbox に作成します。レビュー エージェントはソース コードを検査し、対象を絞ったチェックを実行できます。環境には時間制限があり、レビューのクリーンアップ中に停止されます。

モデルサービス

HeyDeer はソースコード、レビュー指示、レビュー結果を自社 AI モデルの学習に使用しません。

HeyDeer は、レビューリクエストに対して Zero Data Retention(ZDR)を有効にした OpenAI と Anthropic のアカウントを使用しています。ZDR は、これらのモデル提供元が処理するレビューの入力と出力に適用されます。HeyDeer はレビュー結果と履歴を別途保存します。任意で接続する MCP サービスには、それぞれのデータポリシーが適用されます。

オプションの MCP 接続

MCP 接続を有効にすると、そのサービスへのリクエストにコードまたはレビュー コンテキストが含まれる場合があります。接続するサービスと使用する認証情報を選択します。

資格情報の境界

レビューの公開に使用される GitHub 認証情報はアプリケーションのバックエンドに残り、レビュー エージェントには渡されません。ソースフェッチ認証情報のスコープは、選択したリポジトリの読み取りに限定されます。

処理にはこれらのインフラストラクチャとモデル サービスが使用され、シンガポールに限定されません。

03 / 保存されたデータと保持

保存されたデータと保持

レビュー履歴は一時的なレビュー環境とは別に保存され、環境が停止した後も引き続き利用できます。

  • HeyDeer は、レビュー結果、リポジトリと PR の識別子、アカウントとワークスペースの情報、設定、および請求記録を保存します。結果および保存された指示には、コードまたはその他の機密性の高いコンテキストが含まれる場合があります。
  • 公開されたレビュー コメントは、リポジトリの管理下で GitHub 上に残ります。

HeyDeer は現在、保存されているすべてのレコード、ログ、バックアップの固定保存期間を公開していません。また、ワークスペース データのセルフサービス削除も提供していません。プロバイダーと MCP レコードは、それらのサービスの該当するポリシーに従います。

コードの取り扱いとモデル提供元のポリシー

プライバシー・セキュリティ · hey@heydeer.ai

04 / アクセスの管理

アクセスの管理

  • GitHub アプリをインストールするときに個別のリポジトリを選択します。
  • レビューを手動で開始します。自動レビューはデフォルトではオフになっていますが、設定で選択したリポジトリに対して有効にすることができます。
  • インストールからリポジトリを削除するか、GitHub でアプリをアンインストールしてアクセスを取り消します。

インストールの変更により、将来の GitHub アクセスが制御されます。進行中のレビューには、既存のコードのコピーが残っている可能性があります。保存された履歴とプロバイダー レコードは、上記の保持期間の詳細に従います。自動レビューをオフにすると、今後のレビューに適用されます。

個人の GitHub アプリのインストールを管理する

組織の場合は、その組織の GitHub 設定でインストールを管理します。

GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.