CodeReview/SECURITY.md

32 lines
1.3 KiB
Markdown
Raw Normal View History

# 安全政策
## 代码隐私与安全警告
⚠️ **重要提示**:本工具通过调用第三方 LLM 服务商 API 进行代码分析,**您的代码将被发送到所选择的 LLM 服务商服务器**。
### 严禁上传以下类型的代码
- 包含商业机密、专有算法或核心业务逻辑的代码
- 涉及国家秘密、国防安全或其他保密信息的代码
- 包含敏感数据如用户数据、密钥、密码、token 等)的代码
- 受法律法规限制不得外传的代码
- 客户或第三方的专有代码(未经授权)
### 安全建议
- 用户**必须自行评估代码的敏感性**,对上传代码及其可能导致的信息泄露承担全部责任
- 对于敏感代码,请使用 **Ollama 本地模型部署功能**,或使用私有部署的 LLM 服务
- 确保代码不包含敏感信息或商业机密
- 确保拥有代码的使用和分析权限
- 遵守所在国家/地区关于数据保护和隐私的法律法规
- 遵守公司或组织的保密协议和安全政策
## 报告安全漏洞
如果您发现安全漏洞,请通过以下方式联系我们:
- **邮箱**: lintsinghua@qq.com
- **Issues**: [GitHub Issues](https://github.com/lintsinghua/XCodeReviewer/issues)(请勿公开披露敏感漏洞详情)
我们会尽快响应并处理安全问题。