安全与数据
您的代码会经历什么。
工程团队在开始前都会问这些问题。以下答案依据我们服务的实际运行方式。
代码的流转路径
- 1. GitHub在安装并已开通我们应用的仓库中,有拉取请求新建或更新。
- 2. 多思恩审查服务服务运行在 Cloudflare 网络上。任务队列里只有仓库名、拉取请求编号和提交编号。任务运行时,才从 GitHub 把改动读入内存。
- 3. Amazon Bedrock 上的 Claude改动发送到多思恩 AWS 账号中 us-east-1(北弗吉尼亚)的 Claude;如您选择,则发送到您自己 AWS 账号和区域中的 Claude。该接口不会把请求转到其他区域。
- 4. 返回 GitHub审查意见发到拉取请求上。代码的任何内容都不会留在我们这里。
我们保存什么、保存多久
| 数据 | 保存期限 |
|---|---|
| 您的源代码和改动 | 不保存。仅在审查进行时存在于内存中。 |
| 审查意见 | 保存在 GitHub 中,我们不留副本。 |
| 在线试用中粘贴的代码 | 不保存。仅在审查进行时存在于内存中。 |
| 各公司每月用量:审查次数和 token 数 | 13 个月,用于报告和发票 |
| 某次提交已审查的记录:仓库、拉取请求编号、提交编号 | 30 天,避免重复审查 |
| 尚未开通的安装:GitHub 账号名和安装编号 | 90 天 |
| 在线试用:IP 地址及当日计数 | 48 小时,用于执行每日次数限制 |
| 服务日志:事件类型、仓库名、拉取请求编号、token 数,不含代码 | 由 Cloudflare 保存一段较短的固定期限 |
| 合同与发票 | 7 年 |
| 核验记录(如公司文件、制裁筛查结果) | 合同结束后 5 年 |
模型与训练
审查使用 Amazon Bedrock 上的 Claude Sonnet 5。Amazon 表示,Bedrock 不存储提示词和输出,不将其用于训练模型,也不与模型提供方共享。详见 Amazon Bedrock 安全说明。我们也不会用您的代码训练任何模型。
AWS 表示,对部分模型会为滥用检测保留全部请求最长 30 天(目前列明的是 Claude Fable 5 和 5.1)。我们的服务已设置为拒绝使用这些模型;如有变化,会事先告知您。详见 Bedrock 滥用检测说明。
GitHub 权限
| 权限 | 用途 |
|---|---|
| 代码内容:只读 | 读取拉取请求中改动的代码 |
| 拉取请求:读写 | 读取拉取请求并发出审查 |
| 检查:读写 | 显示审查状态,结果始终为中性 |
| 元数据:只读 | GitHub 对所有应用的必需权限 |
应用不能合并、推送或修改代码,也只读取您选定的仓库。
访问权限
- 多思恩员工不阅读您的代码,我们这里也没有可供阅读的副本。
- 生产系统的访问仅限指定工程师,须多重身份验证登录。
- 数据在传输过程中加密。
结束合作时
卸载 GitHub 应用后,我们的访问立即终止。30 天内删除我们持有的您的用量记录(法律要求保留的除外),并书面确认。
我们使用的服务商
| 服务商 | 用途 | 地点 |
|---|---|---|
| Cloudflare | 网站、审查服务、任务队列和设置存储。代码在内存中经过。 | 全球网络 |
| Amazon Web Services | Amazon Bedrock 上的 Claude 模型 | us-east-1,或您自己的账号和区域 |
| GitHub | 您的代码和审查评论所在之处 | 依您的 GitHub 设置 |
| Stripe | 订阅付款与发票,不接触您的代码 | 美国 |
| Resend | 把官网表单留言发送到我们的邮箱 | 美国 |
| Google Workspace | 公司邮箱 | 美国 |
数据处理协议
我们与每位客户签署数据处理协议(DPA),欧盟客户附标准合同条款。请发邮件至 hello@duosien.com。