多思恩 Duosien
安全与数据

您的代码会经历什么。

工程团队在开始前都会问这些问题。以下答案依据我们服务的实际运行方式。

代码的流转路径

  1. 1. GitHub在安装并已开通我们应用的仓库中,有拉取请求新建或更新。
  2. 2. 多思恩审查服务服务运行在 Cloudflare 网络上。任务队列里只有仓库名、拉取请求编号和提交编号。任务运行时,才从 GitHub 把改动读入内存。
  3. 3. Amazon Bedrock 上的 Claude改动发送到多思恩 AWS 账号中 us-east-1(北弗吉尼亚)的 Claude;如您选择,则发送到您自己 AWS 账号和区域中的 Claude。该接口不会把请求转到其他区域。
  4. 4. 返回 GitHub审查意见发到拉取请求上。代码的任何内容都不会留在我们这里。

我们保存什么、保存多久

数据保存期限
您的源代码和改动不保存。仅在审查进行时存在于内存中。
审查意见保存在 GitHub 中,我们不留副本。
在线试用中粘贴的代码不保存。仅在审查进行时存在于内存中。
各公司每月用量:审查次数和 token 数13 个月,用于报告和发票
某次提交已审查的记录:仓库、拉取请求编号、提交编号30 天,避免重复审查
尚未开通的安装:GitHub 账号名和安装编号90 天
在线试用:IP 地址及当日计数48 小时,用于执行每日次数限制
服务日志:事件类型、仓库名、拉取请求编号、token 数,不含代码由 Cloudflare 保存一段较短的固定期限
合同与发票7 年
核验记录(如公司文件、制裁筛查结果)合同结束后 5 年

模型与训练

审查使用 Amazon Bedrock 上的 Claude Sonnet 5。Amazon 表示,Bedrock 不存储提示词和输出,不将其用于训练模型,也不与模型提供方共享。详见 Amazon Bedrock 安全说明。我们也不会用您的代码训练任何模型。

AWS 表示,对部分模型会为滥用检测保留全部请求最长 30 天(目前列明的是 Claude Fable 5 和 5.1)。我们的服务已设置为拒绝使用这些模型;如有变化,会事先告知您。详见 Bedrock 滥用检测说明。

GitHub 权限

权限用途
代码内容:只读读取拉取请求中改动的代码
拉取请求:读写读取拉取请求并发出审查
检查:读写显示审查状态,结果始终为中性
元数据:只读GitHub 对所有应用的必需权限

应用不能合并、推送或修改代码,也只读取您选定的仓库。

访问权限

  • 多思恩员工不阅读您的代码,我们这里也没有可供阅读的副本。
  • 生产系统的访问仅限指定工程师,须多重身份验证登录。
  • 数据在传输过程中加密。

结束合作时

卸载 GitHub 应用后,我们的访问立即终止。30 天内删除我们持有的您的用量记录(法律要求保留的除外),并书面确认。

我们使用的服务商

服务商用途地点
Cloudflare网站、审查服务、任务队列和设置存储。代码在内存中经过。全球网络
Amazon Web ServicesAmazon Bedrock 上的 Claude 模型us-east-1,或您自己的账号和区域
GitHub您的代码和审查评论所在之处依您的 GitHub 设置
Stripe订阅付款与发票,不接触您的代码美国
Resend把官网表单留言发送到我们的邮箱美国
Google Workspace公司邮箱美国

数据处理协议

我们与每位客户签署数据处理协议(DPA),欧盟客户附标准合同条款。请发邮件至 hello@duosien.com。