Skip to main content

Данные, приватность и безопасность

Перед работой с закрытым проектом определите, какие файлы агенту разрешено читать и изменять, какие внешние инструменты ему доступны и какие данные допустимо передавать выбранной модели.

Какие данные обрабатывает Veai

Пользовательское соглашение относит к пользовательским данным исходный код, конфигурации и настройки, историю чатов, логи и stack trace, результаты тестов, отчёты сборки и статического анализа, сведения о зависимостях, diff и pull request, описания задач, требования, комментарии, пользовательские правила, шаблоны и параметры подключения. В эту категорию также входит другой контент, который вы передаёте через Платформу или к которому предоставляете ей доступ в среде разработки.

Veai не анализирует всю кодовую базу сплошным сканированием. Состав контекста зависит от выбранной функции и предоставленных прав. В обработку могут попасть выбранные и связанные файлы, структура проекта, метаданные сборки, зависимости, изменения кода, логи, результаты тестов и анализа, задачи, требования, комментарии и данные подключённых внешних источников.

При подключении VCS, систем задач, CI/CD, MCP и других внешних сервисов вы управляете их правами и учётными данными и отвечаете за законность передачи данных.

Маршрут запроса

Общий маршрут, указанный в Пользовательском соглашении:

Плагин → AI Server → LLM

Плагин передаёт пользовательские данные в AI Server, который формирует промпт и передаёт его вместе с нужными данными в LLM для получения результата.

Для Personal, Community и Enterprise уточните у поддержки или администратора конкретный маршрут, используемые LLM и обработчиков до отправки чувствительных данных. Там же запросите условия хранения, сроки удаления, использование материалов для улучшения моделей и доступные настройки телеметрии.

Технические ограничения доступа

Veai предоставляет несколько независимых механизмов:

  • Edit Scope ограничивает файлы, которые агент может изменить в текущей задаче;
  • .writeignore постоянно запрещает запись и создание файлов по указанным путям, но не чтение;
  • .readignore запрещает чтение указанных путей, но не заменяет запрет записи;
  • чтобы полностью закрыть путь, добавьте его в оба файла;
  • меню Tools управляет доступностью инструментов и запросами подтверждения;
  • разрешения ограничивают доступ к действиям и внешним путям.

Текст в AGENTS.md, Rules или сообщении агенту направляет его поведение, но не создаёт технического запрета. Правила ignore-файлов используют gitignore-подобные шаблоны без гарантии поддержки всего синтаксиса .gitignore. Для секретов указывайте путь в обоих ignore-файлах, а внешним сервисам выдавайте только необходимые права.

Перед работой с чувствительными данными отдельно проверьте ограничения вложений, MCP-серверов, журналов IDE и сторонних инструментов. Не полагайтесь на ignore-файлы как на универсальное ограничение всех каналов.

Технические и аналитические данные

Согласно § 4.5 Пользовательского соглашения, License Server и другие компоненты Платформы могут автоматически передавать отчётные, технические и аналитические данные. В примерах указаны:

  • User ID, IP-адрес, MAC-адрес, лицензионный ключ, доменное имя и имя компьютера;
  • даты обращений, версия Платформы, факты установки клиентских компонентов, обновления и входа;
  • использованные функции, количество и объём запросов, статусы выполнения;
  • ошибки, диагностические события и агрегированные сведения об использовании.

Соглашение связывает сбор с контролем лицензии, технической поддержкой, развитием сервиса, оценкой использования и аналитической отчётностью. Способ отключения и сроки хранения в этом разделе не указаны. Если они важны для вашей организации, уточните условия у поддержки или администратора.

Локальные данные Memory Bank

Memory Bank хранит Markdown-файлы в .veai/memory/ проекта. При включённой памяти компактный индекс доступен агенту, а релевантные записи могут быть открыты и добавлены в контекст запроса. Не сохраняйте там секреты, учётные данные и персональные данные. Главный переключатель находится в Settings → Tools → Veai → Memory Bank.

Когда агент открывает запись Memory Bank для запроса, её содержимое может пройти по общему маршруту обработки. Локальное хранение файла не означает локальную обработку его содержимого.

MCP и секреты

MCP-сервер получает права своей учётной записи и может обращаться к внешним данным. Храните токены в переменных окружения и используйте плейсхолдер ${ИМЯ_ПЕРЕМЕННОЙ} в конфигурации. Подстановка поддержана только в элементах args STDIO-сервера и значениях headers HTTP/SSE-серверов. После подключения сначала выполните операцию только на чтение. Подробнее: MCP и диагностика MCP.

Правовые документы

При расхождении этой справочной страницы с правовыми документами руководствуйтесь актуальной версией правового документа.