heydeer Entrar
SEGURANÇA E MANUSEIO DE DADOS

Segurança e tratamento de dados

Como o HeyDeer acessa repositórios, processa revisões e armazena dados.

01 / PERMISSÕES DO GITHUB

Permissões do repositório

Instale o aplicativo GitHub com “Somente selecione repositórios” para limitar o acesso aos repositórios que você deseja revisar.

Conteúdo do repositório Ler
Leia o código-fonte completo e o histórico do Git dos repositórios autorizados para entender as mudanças no contexto.
Solicitações pull Leitura e gravação
Leia os detalhes da solicitação pull e publique análises e comentários in-line. HeyDeer não solicita permissão para enviar código-fonte.
Metadados do repositório Ler
Leia as informações básicas do repositório exigidas pelos aplicativos GitHub.
Issues: leitura
Recebe comandos nos comentários de PR. O HeyDeer não solicita permissão de escrita em Issues.
Membros da organização: leitura
Verifica a participação em organizações e equipes quando a política de revisão usa regras de membros ou equipes.
Endereços de e-mail: leitura
Usa seu e-mail principal verificado para avisos de cobrança e do período de teste. É possível entrar sem essa permissão.

O HeyDeer não solicita permissões de Administration ou Workflows. Os tokens de revisão são limitados a um repositório e à permissão necessária para cada etapa.

02 / PROCESSAMENTO E FORNECEDORES

Processamento de revisão

HeyDeer clona o repositório em um Vercel Sandbox não persistente. Os agentes de revisão inspecionam o código-fonte e podem executar verificações direcionadas. O ambiente tem um limite de tempo e é interrompido durante a limpeza de revisão.

Serviços de modelo

O HeyDeer não usa seu código-fonte, instruções ou resultados de revisão para treinar seus próprios modelos de IA.

O HeyDeer usa contas da OpenAI e da Anthropic com retenção zero de dados (ZDR) ativada para solicitações de revisão. A ZDR se aplica às entradas e saídas processadas por esses provedores de modelos. O HeyDeer armazena os resultados e o histórico de revisão separadamente; os serviços MCP opcionais seguem suas próprias políticas de dados.

Conexões MCP opcionais

Se você ativar uma conexão MCP, as solicitações para esse serviço poderão incluir código ou contexto de revisão. Você escolhe quais serviços conectar e as credenciais que eles usam.

Limites de credenciais

As credenciais do GitHub usadas para publicar avaliações permanecem no backend do aplicativo e não são passadas para agentes de revisão. As credenciais de busca de origem têm como escopo a leitura do repositório selecionado.

O processamento utiliza essas infraestruturas e serviços modelo e não está restrito a Singapura.

03 / DADOS ARMAZENADOS E RETENÇÃO

Dados armazenados e retenção

O histórico de revisão é armazenado separadamente do ambiente de revisão temporário e permanece disponível após a interrupção do ambiente.

  • HeyDeer armazena resultados de revisão, identificadores de repositório e PR, informações de conta e espaço de trabalho, configurações e registros de cobrança. Os resultados e as instruções salvas podem conter código ou outro contexto confidencial.
  • Os comentários de revisão publicados permanecem no GitHub sob os controles do repositório.

HeyDeer atualmente não publica um período de retenção fixo para todos os registros, logs e backups armazenados, nem fornece exclusão de autoatendimento de dados do espaço de trabalho. Os registros do provedor e do MCP seguem as políticas aplicáveis ​​desses serviços.

Tratamento do código e políticas dos provedores de modelos

Privacidade e segurança · hey@heydeer.ai

04 / GERENCIAMENTO DE ACESSO

Gerenciando o acesso

  • Selecione repositórios individuais ao instalar o aplicativo GitHub.
  • Iniciar revisões manualmente. As revisões automáticas estão desativadas por padrão e podem ser ativadas para repositórios selecionados em Configurações.
  • Remova os repositórios da instalação ou desinstale o aplicativo no GitHub para revogar o acesso.

As alterações de instalação controlam o acesso futuro ao GitHub. Uma revisão em andamento ainda pode ter sua cópia de código existente; o histórico salvo e os registros do provedor seguem os detalhes de retenção acima. A desativação das revisões automáticas se aplica a revisões futuras.

Gerenciar instalações pessoais do aplicativo GitHub

Para uma organização, gerencie a instalação nas configurações do GitHub dessa organização.

GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.