> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kodus.io/llms.txt
> Use this file to discover all available pages before exploring further.

# AI 模型安全

> 哪些 AI 模型会处理你的代码、与提供商的关系由谁持有,以及审查过程中你的代码会经历什么。

## 是哪个模型在审查你的代码

并不存在一个固定的模型。**Kodus 在所有套餐上默认采用 BYOK(Bring Your Own Key)**,也就是说
模型 —— 以及它背后与提供商的关系 —— 通常属于你,而不是我们。

<Info>
  我们有意不在本页固定模型名称。模型目录更新很快;当前推荐的模型请参见
  [BYOK](/zh/how_to_use/byok)。
</Info>

共有三条路径,适用哪一条会改变你的数据协议是与谁签订的:

| 路径                            | 谁拥有提供商账户                   | 属于哪一类模型                               |
| ----------------------------- | -------------------------- | ------------------------------------- |
| **BYOK**(默认,所有套餐)             | **你。** 你的密钥、你的账单、你与提供商的合同。 | 你所配置的任意模型 —— 通用前沿模型、代码特化模型,或自托管/兼容端点。 |
| **试用 / 未连接密钥**                | Kodus,限定次数。                | 由我们挑选的代码特化模型,并以一个较小的开放权重模型作为兜底。       |
| **Enterprise 且使用 Kodus 托管密钥** | Kodus,依据你的 Enterprise 协议。  | 由我们选定的通用前沿模型。                         |

### 支持的提供商类别

在 BYOK 下,你可以把 Kodus 指向:

* **第一方前沿提供商** —— 主要商业实验室的自有 API。
* **云托管的企业网关** —— 同样的前沿模型,但计入你既有的云账户,并沿用该云的 IAM、区域固定
  和数据驻留保障。
* **聚合器** —— 用单一计费关系接入多种模型。
* **任意 OpenAI 兼容或 Anthropic 兼容端点** —— 包括代码特化提供商,以及你自行托管的模型
  (这种情况下代码永远不会离开你的网络)。

完整且最新的清单与配置说明见 [BYOK](/zh/how_to_use/byok)。

<Note>
  **BYOK 的审查绝不会悄悄回退到 Kodus 托管的模型。** 如果你配置的模型失败,而你又没有设置
  自己的兜底模型,审查就会失败 —— 我们不会把你的代码(和账单)改道到我们的基础设施。
</Note>

## Kodus 会如何处理你的代码

* 代码只为生成那一次审查而发送给模型提供商,且只发送必要的部分:diff 加上该次审查所需的上下文。
* Kodus 不会为训练保留任何内容。
* 审查结果(建议、元数据)会被存储,以便产品展示历史记录、避免重复建议并计算指标。

## 提供商会如何处理你的代码

这一部分值得仔细读,因为**在 BYOK 下,这不受你与 Kodus 的合同约束 —— 而是受你与提供商的合同约束。**

* 大多数商业 API 档位声明默认不会用 API 流量进行训练。请在你实际所处的套餐上核实:免费/消费级
  档位常常与付费 API 档位不同。
* 保留期(例如用于滥用监控)由提供商设定,而非 Kodus。
* 如果你需要合同层面的保证(零保留、特定区域、已签署的 DPA),请直接向提供商获取 —— 或者使用
  云网关或自托管端点,这些条款已包含在你既有的协议中。

<Warning>
  由于提供商是你选择的,**Kodus 无法代表他们对数据处理作出承诺。** 如果你的合规要求依赖某些
  具体保证,请在把 Kodus 指向它之前先与提供商确认。
</Warning>

## Kodus 侧的安全措施

* **密钥处理**:你的提供商密钥在静态存储时加密,且绝不会以明文回显。
* **加密**:数据在传输中和静态存储时均加密。
* **访问控制**:基于角色的工作区访问 —— 参见[工作区角色](/zh/how_to_use/workspace_roles)。
* **自托管**:如果你完全不希望代码离开自己的网络,可以把整个技术栈部署在自有基础设施上。
  参见[部署 Kodus](/zh/how_to_deploy/deploy_kodus/generic_vm)。

## 自托管遥测

如果你自托管 Kodus,每个实例每天会向 `telemetry.kodus.io` 发送一次匿名心跳,内容仅为聚合计数器
和运行时元数据 —— 绝不包含代码、身份信息,或任何可追溯到你的用户的内容。你可以用
`pnpm run telemetry:preview` 查看将要发送的确切载荷,或用 `KODUS_TELEMETRY_DISABLED=true` 关闭它。
完整 schema、保留策略和源码链接见
[匿名遥测](/zh/how_to_deploy/deploy_kodus/telemetry)。

有疑问?联系我们的支持团队,或加入 [Discord](https://discord.gg/TFZBRk9fT6)。
