安全和数据处理
HeyDeer 如何访问仓库、处理审查和存储数据。
仓库权限
使用“仅选择仓库”安装 GitHub 应用程序,以限制对您要审查的仓库的访问。
HeyDeer 不申请 Administration 或 Workflows 权限。审查使用的令牌仅限于单个仓库和当前步骤所需的权限。
审查处理
HeyDeer 将仓库克隆到临时 Vercel Sandbox 中。审查智能体会检查源代码,并可运行针对性的检查。环境有运行时限,审查清理时会停止。
模型服务
HeyDeer 不会使用你的源码、审查指令或审查结果训练自己的 AI 模型。
HeyDeer 使用已为审查请求启用零数据留存(ZDR)的 OpenAI 和 Anthropic 账号。ZDR 适用于这些模型供应商处理的审查输入与输出。HeyDeer 单独保存审查结果和历史记录;可选的 MCP 服务遵循各自的数据政策。
可选的 MCP 连接
启用 MCP 连接后,向该服务发送的请求可能包含代码或审查上下文。你可以选择连接哪些服务,以及使用哪些凭证。
凭证边界
用于发布审查结果的 GitHub 凭证保留在应用后端,不会传给审查智能体。用于获取源码的凭证仅有读取所选仓库的权限。
处理过程使用上述基础设施和模型服务,数据处理地点不限于新加坡。
数据存储与保留
审查历史记录与临时审查环境分开存储,并且在环境停止后仍然可用。
- HeyDeer 存储审查结果、仓库和 PR 标识符、帐户和工作区信息、设置和计费记录。结果和保存的指令可能包含代码或其他敏感上下文。
- 已发布的审查评论会保留在 GitHub 上,由仓库的相关设置管理。
HeyDeer 目前不公布所有存储记录、日志和备份的固定保留期限,也不提供工作区数据的自助删除服务。提供商和 MCP 记录遵循这些服务的适用政策。
代码处理与模型服务商政策访问权限管理
- 安装 GitHub 应用程序时选择单独的仓库。
- 手动开始审查。自动审查默认处于关闭状态,可以在“设置”中为选定的仓库启用。
- 从安装中删除仓库或卸载 GitHub 中的应用程序以撤销访问权限。
安装更改控制未来的 GitHub 访问。正在进行的审查可能仍具有其现有的代码副本;保存的历史记录和提供者记录遵循上面的保留详细信息。关闭自动审查适用于将来的审查。
管理个人 GitHub 应用程序安装对于组织,在该组织的 GitHub 设置中管理安装。
GitHub, OpenAI and Anthropic names and logos are the property of their respective owners. Vercel, the Vercel design, Next.js and related marks, designs and logos are trademarks or registered trademarks of Vercel, Inc. or its affiliates in the US and other countries.