Skip to main content

是哪个模型在审查你的代码

并不存在一个固定的模型。Kodus 在所有套餐上默认采用 BYOK(Bring Your Own Key),也就是说 模型 —— 以及它背后与提供商的关系 —— 通常属于你,而不是我们。
我们有意不在本页固定模型名称。模型目录更新很快;当前推荐的模型请参见 BYOK
共有三条路径,适用哪一条会改变你的数据协议是与谁签订的:

支持的提供商类别

在 BYOK 下,你可以把 Kodus 指向:
  • 第一方前沿提供商 —— 主要商业实验室的自有 API。
  • 云托管的企业网关 —— 同样的前沿模型,但计入你既有的云账户,并沿用该云的 IAM、区域固定 和数据驻留保障。
  • 聚合器 —— 用单一计费关系接入多种模型。
  • 任意 OpenAI 兼容或 Anthropic 兼容端点 —— 包括代码特化提供商,以及你自行托管的模型 (这种情况下代码永远不会离开你的网络)。
完整且最新的清单与配置说明见 BYOK
BYOK 的审查绝不会悄悄回退到 Kodus 托管的模型。 如果你配置的模型失败,而你又没有设置 自己的兜底模型,审查就会失败 —— 我们不会把你的代码(和账单)改道到我们的基础设施。

Kodus 会如何处理你的代码

  • 代码只为生成那一次审查而发送给模型提供商,且只发送必要的部分:diff 加上该次审查所需的上下文。
  • Kodus 不会为训练保留任何内容。
  • 审查结果(建议、元数据)会被存储,以便产品展示历史记录、避免重复建议并计算指标。

提供商会如何处理你的代码

这一部分值得仔细读,因为在 BYOK 下,这不受你与 Kodus 的合同约束 —— 而是受你与提供商的合同约束。
  • 大多数商业 API 档位声明默认不会用 API 流量进行训练。请在你实际所处的套餐上核实:免费/消费级 档位常常与付费 API 档位不同。
  • 保留期(例如用于滥用监控)由提供商设定,而非 Kodus。
  • 如果你需要合同层面的保证(零保留、特定区域、已签署的 DPA),请直接向提供商获取 —— 或者使用 云网关或自托管端点,这些条款已包含在你既有的协议中。
由于提供商是你选择的,Kodus 无法代表他们对数据处理作出承诺。 如果你的合规要求依赖某些 具体保证,请在把 Kodus 指向它之前先与提供商确认。

Kodus 侧的安全措施

  • 密钥处理:你的提供商密钥在静态存储时加密,且绝不会以明文回显。
  • 加密:数据在传输中和静态存储时均加密。
  • 访问控制:基于角色的工作区访问 —— 参见工作区角色
  • 自托管:如果你完全不希望代码离开自己的网络,可以把整个技术栈部署在自有基础设施上。 参见部署 Kodus

自托管遥测

如果你自托管 Kodus,每个实例每天会向 telemetry.kodus.io 发送一次匿名心跳,内容仅为聚合计数器 和运行时元数据 —— 绝不包含代码、身份信息,或任何可追溯到你的用户的内容。你可以用 pnpm run telemetry:preview 查看将要发送的确切载荷,或用 KODUS_TELEMETRY_DISABLED=true 关闭它。 完整 schema、保留策略和源码链接见 匿名遥测 有疑问?联系我们的支持团队,或加入 Discord