跳到正文

信任

一个你查得动的 agent,而不是一个你只能选择相信的 agent

这一页上的每一句话,背后都有一份我们公开的文件撑着:安全参考、数据处理附录、隐私政策,或者那份规定 agent 在你仓库里能做什么的策略文件。

审计 / task_01J2X实时
issue 已指派范围已明确
09:41:02
方案已接受4 个文件 · 2 个测试
09:41:11
补丁已生成+84 −16
09:43:48
检查已通过12 / 12
09:45:03
PR 就绪回执 $1.42
09:45:07
sha256: 1d8a…9b2f · 已验证
全程可审计原生的 GitHub 工作流你已有的检查依然说了算每个任务的成本都看得见

没记录,就等于没发生过

审计日志是在动作发生之前写的,不是之后补的,而且只增不改。agent 没有任何途径去修改自己的历史。正是这一条性质,让这一页上其余内容从“让人安心”变成“可以核查”:你不必相信 agent 待在了它的权限范围内,你可以按顺序读它到底做了什么,每一步的输入、输出和理由都在。

App 申请的全部权限

这个 GitHub App 申请的完整权限列表就在 github.com/apps/developerz-ai 的 App 页面上。装之前请拿它来核对这句话。它可以推分支、在 CI 和审查关卡通过后合并 PR、在你的 maintainer.yml 要求时切一个发布。它不申请 administration 和 secrets 权限,所以它改不了仓库设置、读不到你的 Actions secrets、也管不了访问权限。

BYOK,用你自己的服务商账户

推理跑在你自己的密钥上(Anthropic、OpenAI、Gemini、Kimi、GLM、MiniMax,或任何 OpenAI 兼容端点),适用的是你自己的数据处理条款。我们绝不转售 token,也不在调用链路上充当中间商。

密钥静态加密

存下来的凭据是静态加密的,只在真正要用的那一刻在内存里解密。它们从不会被写进日志,也不会进审计事件。

只增不改的审计日志

每一个动作都连同执行者、仓库、类型、输入、输出和时间戳一起记录。写在动作执行之前,事后既不更新也不删除。

机器人始终表明身份

每一条评论都会写明它来自一个自动化 agent。没有任何开关能关掉这一点;不表明身份属于 bug,不是一种偏好设置。

不做机器人之间的互相触发

CodeRabbit、Copilot、Dependabot 和 Renovate 会被按身份识别出来并主动让路,所以不会出现两个机器人在同一条讨论线上互相顶牛。

背后的那些文件

  • 安全参考

    确切的 GitHub 权限范围、加密方案、审计日志的字段,以及如何上报漏洞。

  • BYOK

    支持哪些服务商、密钥怎么存,以及 agent 运行时有什么东西离开了你的账户。

  • 数据处理附录

    作为处理者的条款:我们处理什么、依据是什么、保留多久、有哪些次级处理方。

  • 隐私政策

    我们从你和你的仓库里收集什么,以及有哪些是我们根本不收集的。

  • maintainer.yml 参考

    那份约束 agent 的文件:它可以碰什么、什么事永远要等人、什么事绝对不能做。

  • 上报漏洞

    负责任披露请发到我们的安全邮箱,不要开公开 issue。我们会回。

让一支 AI 开发者团队开始干活 少维护。

带上你自己的密钥和机器,放一个 .dz/maintainer/maintainer.yml,剩下的交给循环去跑。全程可审计。目前为邀请制。