Данные, приватность и безопасность
Перед работой с закрытым проектом определите, какие файлы агенту разрешено читать и изменять, какие внешние инструменты ему доступны и какие данные допустимо передавать выбранной модели.
Какие данные обрабатывает Veai
Пользовательское соглашение относит к пользовательским данным исходный код, конфигурации и настройки, историю чатов, логи и stack trace, результаты тестов, отчёты сборки и статического анализа, сведения о зависимостях, diff и pull request, описания задач, требования, комментарии, пользовательские правила, шаблоны и параметры подключения. В эту категорию также входит другой контент, который вы передаёте через Платформу или к которому предоставляете ей доступ в среде разработки.
Veai не анализирует всю кодовую базу сплошным сканированием. Состав контекста зависит от выбранной функции и предоставленных прав. В обработку могут попасть выбранные и связанные файлы, структура проекта, метаданные сборки, зависимости, изменения кода, логи, результаты тестов и анализа, задачи, требования, комментарии и данные подключённых внешних источников.
При подключении VCS, систем задач, CI/CD, MCP и других внешних сервисов вы управляете их правами и учётными данными и отвечаете за законность передачи данных.
Маршрут запроса
Общий маршрут, указанный в Пользовательском соглашении:
Плагин → AI Server → LLM
Плагин передаёт пользовательские данные в AI Server, который формирует промпт и передаёт его вместе с нужными данными в LLM для получения результата.
Для Personal, Community и Enterprise уточните у поддержки или администратора конкретный маршрут, используемые LLM и обработчиков до отправки чувствительных данных. Там же запросите условия хранения, сроки удаления, использование материалов для улучшения моделей и доступные настройки телеметрии.
Технические ограничения доступа
Veai предоставляет несколько независимых механизмов:
- Edit Scope ограничивает файлы, которые агент может изменить в текущей задаче;
.writeignoreпостоянно запрещает запись и создание файлов по указанным путям, но не чтение;.readignoreзапрещает чтение указанных путей, но не заменяет запрет записи;- чтобы полностью закрыть путь, добавьте его в оба файла;
- меню Tools управляет доступностью инструментов и запросами подтверждения;
- разрешения ограничивают доступ к действиям и внешним путям.
Текст в AGENTS.md, Rules или сообщении агенту направляет его поведение, но не создаёт технического запрета. Правила ignore-файлов используют gitignore-подобные шаблоны без гарантии поддержки всего синтаксиса .gitignore. Для секретов указывайте путь в обоих ignore-файлах, а внешним сервисам выдавайте только необходимые права.
Перед работой с чувствительными данными отдельно проверьте ограничения вложений, MCP-серверов, журналов IDE и сторонних инструментов. Не полагайтесь на ignore-файлы как на универсальное ограничение всех каналов.
Технические и аналитические данные
Согласно § 4.5 Пользовательского соглашения, License Server и другие компоненты Платформы могут автоматически передавать отчётные, технические и аналитические данные. В примерах указаны:
User ID, IP-адрес, MAC-адрес, лицензионный ключ, доменное имя и имя компьютера;- даты обращений, версия Платформы, факты установки клиентских компонентов, обновления и входа;
- использованные функции, количество и объём запросов, статусы выполнения;
- ошибки, диагностические события и агрегированные сведения об использовании.
Соглашение связывает сбор с контролем лицензии, технической поддержкой, развитием сервиса, оценкой использования и аналитической отчётностью. Способ отключения и сроки хранения в этом разделе не указаны. Если они важны для вашей организации, уточните условия у поддержки или администратора.
Локальные данные Memory Bank
Memory Bank хранит Markdown-файлы в .veai/memory/ проекта. При включённой памяти компактный индекс доступен агенту, а релевантные записи могут быть открыты и добавлены в контекст запроса. Не сохраняйте там секреты, учётные данные и персональные данные. Главный переключатель находится в Settings → Tools → Veai → Memory Bank.
Когда агент открывает запись Memory Bank для запроса, её содержимое может пройти по общему маршруту обработки. Локальное хранение файла не означает локальную обработку его содержимого.
MCP и секреты
MCP-сервер получает права своей учётной записи и может обращаться к внешним данным. Храните токены в переменных окружения и используйте плейсхолдер ${ИМЯ_ПЕРЕМЕННОЙ} в конфигурации. Подстановка поддержана только в элементах args STDIO-сервера и значениях headers HTTP/SSE-серверов. После подключения сначала выполните операцию только на чтение. Подробнее: MCP и диагностика MCP.
Правовые документы
При расхождении этой справочной страницы с правовыми документами руководствуйтесь актуальной версией правового документа.