heydeer 로그인
보안 및 데이터 처리

보안 및 데이터 처리

HeyDeer가 저장소에 액세스하고, 리뷰를 처리하고, 데이터를 저장하는 방법입니다.

01 / GITHUB 권한

저장소 권한

검토하려는 저장소에 대한 액세스를 제한하려면 "저장소 선택만"으로 GitHub 앱을 설치하세요.

저장소 콘텐츠 읽기
컨텍스트의 변화를 이해하려면 승인된 리포지토리의 전체 소스와 Git 기록을 읽어보세요.
풀 요청 읽기 및 쓰기
풀 요청 세부 정보를 읽고 리뷰와 인라인 댓글을 게시하세요. HeyDeer는 소스코드 푸시 권한을 요청하지 않습니다.
저장소 메타데이터 읽기
GitHub Apps에 필요한 기본 저장소 정보를 읽어보세요.
Issues: 읽기
PR 댓글 명령을 수신합니다. HeyDeer는 Issues 쓰기 권한을 요청하지 않습니다.
조직 구성원: 읽기
리뷰 정책에서 구성원 또는 팀 규칙을 사용할 때 조직 및 팀 소속을 확인합니다.
이메일 주소: 읽기
인증된 기본 이메일을 결제 및 체험 알림에 사용합니다. 이 권한 없이도 로그인할 수 있습니다.

HeyDeer는 Administration 또는 Workflows 권한을 요청하지 않습니다. 리뷰용 토큰은 단일 저장소와 해당 단계에 필요한 권한으로 제한됩니다.

02 / 처리 및 제공자

검토 처리

HeyDeer는 저장소를 비영구적 Vercel Sandbox에 복제합니다. 검토 에이전트는 소스 코드를 검사하고 대상 검사를 실행할 수 있습니다. 환경에는 시간 제한이 있으며 검토 정리 중에 중지됩니다.

모델 서비스

HeyDeer는 소스 코드, 리뷰 지침 또는 리뷰 결과를 자체 AI 모델 학습에 사용하지 않습니다.

HeyDeer는 리뷰 요청에 대해 데이터 무보관(Zero Data Retention, ZDR)이 활성화된 OpenAI 및 Anthropic 계정을 사용합니다. ZDR은 해당 모델 제공업체가 처리하는 리뷰 입력과 출력에 적용됩니다. HeyDeer는 리뷰 결과와 이력을 별도로 저장하며, 선택적으로 연결하는 MCP 서비스에는 각 서비스의 데이터 정책이 적용됩니다.

선택적 MCP 연결

MCP 연결을 활성화하면 해당 서비스에 대한 요청에 코드 또는 검토 컨텍스트가 포함될 수 있습니다. 연결할 서비스와 해당 서비스에서 사용하는 자격 증명을 선택하세요.

자격 증명 경계

리뷰를 게시하는 데 사용되는 GitHub 자격 증명은 애플리케이션 백엔드에 유지되며 리뷰 에이전트에게 전달되지 않습니다. 소스 가져오기 자격 증명은 선택한 저장소를 읽을 수 있도록 범위가 지정됩니다.

처리는 이러한 인프라와 모델 서비스를 사용하며 싱가포르에만 국한되지 않습니다.

03 / 저장된 데이터 및 보존

저장된 데이터 및 보존

검토 기록은 임시 검토 환경과 별도로 저장되며 환경이 중지된 후에도 계속 사용할 수 있습니다.

  • HeyDeer는 리뷰 결과, 저장소 및 PR 식별자, 계정 및 작업 공간 정보, 설정 및 청구 기록을 저장합니다. 결과 및 저장된 지침에는 코드나 기타 민감한 컨텍스트가 포함될 수 있습니다.
  • 게시된 리뷰 댓글은 저장소의 통제 하에 GitHub에 남아 있습니다.

HeyDeer는 현재 저장된 모든 기록, 로그 및 백업에 대해 고정된 보존 기간을 게시하거나 작업 공간 데이터의 셀프 서비스 삭제를 제공하지 않습니다. 공급자 및 MCP 기록은 해당 서비스의 해당 정책을 따릅니다.

코드 처리 및 모델 제공업체 정책

개인정보 및 보안 · hey@heydeer.ai

04 / 접근관리

액세스 관리

  • GitHub 앱을 설치할 때 개별 리포지토리를 선택하세요.
  • 검토를 수동으로 시작합니다. 자동 검토는 기본적으로 꺼져 있으며 설정에서 선택한 저장소에 대해 활성화할 수 있습니다.
  • 설치에서 리포지토리를 제거하거나 GitHub에서 앱을 제거하여 액세스 권한을 취소하세요.

설치 변경 사항은 향후 GitHub 액세스를 제어합니다. 진행 중인 검토에는 여전히 기존 코드 복사본이 있을 수 있습니다. 저장된 기록 및 제공자 기록은 위의 보존 세부 사항을 따릅니다. 자동 검토를 끄면 향후 검토에 적용됩니다.

개인 GitHub 앱 설치 관리

조직의 경우 해당 조직의 GitHub 설정에서 설치를 관리하세요.

GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.