没记录,就等于没发生过
审计日志是在动作发生之前写的,不是之后补的,而且只增不改。agent 没有任何途径去修改自己的历史。正是这一条性质,让这一页上其余内容从“让人安心”变成“可以核查”:你不必相信 agent 待在了它的权限范围内,你可以按顺序读它到底做了什么,每一步的输入、输出和理由都在。
App 申请的全部权限
这个 GitHub App 申请的完整权限列表就在 github.com/apps/developerz-ai 的 App 页面上。装之前请拿它来核对这句话。它可以推分支、在 CI 和审查关卡通过后合并 PR、在你的 maintainer.yml 要求时切一个发布。它不申请 administration 和 secrets 权限,所以它改不了仓库设置、读不到你的 Actions secrets、也管不了访问权限。
BYOK,用你自己的服务商账户
推理跑在你自己的密钥上(Anthropic、OpenAI、Gemini、Kimi、GLM、MiniMax,或任何 OpenAI 兼容端点),适用的是你自己的数据处理条款。我们绝不转售 token,也不在调用链路上充当中间商。
密钥静态加密
存下来的凭据是静态加密的,只在真正要用的那一刻在内存里解密。它们从不会被写进日志,也不会进审计事件。
只增不改的审计日志
每一个动作都连同执行者、仓库、类型、输入、输出和时间戳一起记录。写在动作执行之前,事后既不更新也不删除。
机器人始终表明身份
每一条评论都会写明它来自一个自动化 agent。没有任何开关能关掉这一点;不表明身份属于 bug,不是一种偏好设置。
不做机器人之间的互相触发
CodeRabbit、Copilot、Dependabot 和 Renovate 会被按身份识别出来并主动让路,所以不会出现两个机器人在同一条讨论线上互相顶牛。
让一支 AI 开发者团队开始干活 少维护。
带上你自己的密钥和机器,放一个 .dz/maintainer/maintainer.yml,剩下的交给循环去跑。全程可审计。目前为邀请制。

