是哪个模型在审查你的代码
并不存在一个固定的模型。Kodus 在所有套餐上默认采用 BYOK(Bring Your Own Key),也就是说 模型 —— 以及它背后与提供商的关系 —— 通常属于你,而不是我们。我们有意不在本页固定模型名称。模型目录更新很快;当前推荐的模型请参见
BYOK。
支持的提供商类别
在 BYOK 下,你可以把 Kodus 指向:- 第一方前沿提供商 —— 主要商业实验室的自有 API。
- 云托管的企业网关 —— 同样的前沿模型,但计入你既有的云账户,并沿用该云的 IAM、区域固定 和数据驻留保障。
- 聚合器 —— 用单一计费关系接入多种模型。
- 任意 OpenAI 兼容或 Anthropic 兼容端点 —— 包括代码特化提供商,以及你自行托管的模型 (这种情况下代码永远不会离开你的网络)。
BYOK 的审查绝不会悄悄回退到 Kodus 托管的模型。 如果你配置的模型失败,而你又没有设置
自己的兜底模型,审查就会失败 —— 我们不会把你的代码(和账单)改道到我们的基础设施。
Kodus 会如何处理你的代码
- 代码只为生成那一次审查而发送给模型提供商,且只发送必要的部分:diff 加上该次审查所需的上下文。
- Kodus 不会为训练保留任何内容。
- 审查结果(建议、元数据)会被存储,以便产品展示历史记录、避免重复建议并计算指标。
提供商会如何处理你的代码
这一部分值得仔细读,因为在 BYOK 下,这不受你与 Kodus 的合同约束 —— 而是受你与提供商的合同约束。- 大多数商业 API 档位声明默认不会用 API 流量进行训练。请在你实际所处的套餐上核实:免费/消费级 档位常常与付费 API 档位不同。
- 保留期(例如用于滥用监控)由提供商设定,而非 Kodus。
- 如果你需要合同层面的保证(零保留、特定区域、已签署的 DPA),请直接向提供商获取 —— 或者使用 云网关或自托管端点,这些条款已包含在你既有的协议中。
Kodus 侧的安全措施
- 密钥处理:你的提供商密钥在静态存储时加密,且绝不会以明文回显。
- 加密:数据在传输中和静态存储时均加密。
- 访问控制:基于角色的工作区访问 —— 参见工作区角色。
- 自托管:如果你完全不希望代码离开自己的网络,可以把整个技术栈部署在自有基础设施上。 参见部署 Kodus。
自托管遥测
如果你自托管 Kodus,每个实例每天会向telemetry.kodus.io 发送一次匿名心跳,内容仅为聚合计数器
和运行时元数据 —— 绝不包含代码、身份信息,或任何可追溯到你的用户的内容。你可以用
pnpm run telemetry:preview 查看将要发送的确切载荷,或用 KODUS_TELEMETRY_DISABLED=true 关闭它。
完整 schema、保留策略和源码链接见
匿名遥测。
有疑问?联系我们的支持团队,或加入 Discord。