隐私说明
更新日期:2026 年 7 月 28 日
我们处理什么
为了完成 PR 验证,DuoLA 会处理 GitHub 仓库标识、PR 元数据、提交标识、验证计划、执行摘要、行为证据、判断结果和使用量。 登录控制台时会处理 GitHub 用户标识及其有权访问的 App 安装信息。
代码和模型
客户代码始终在客户选择的 GitHub Runner 内执行。使用 DuoLA AI 时,只发送任务材料、影响元数据,以及受影响 Base 公开入口和测试模式的限量脱敏片段;不上传完整仓库。使用团队自己的 AI 时,请求从客户 Runner 直接发送到客户配置的模型端点,API Key 不进入 DuoLA 数据库。
保存与删除
原始执行日志默认只保留在客户 GitHub Artifact。DuoLA 保存结构化证据和证书,默认保留 30 天,可在仓库设置中调整。卸载 GitHub App 后仓库会停止接收新验证;数据删除请求可通过 GitHub App 维护者联系方式或 DuoLA 公开支持入口提出。
不会做什么
不出售客户数据;不把客户原始代码用于模型训练;未经单独明确同意,不把失败样本加入产品评测语料。