Приватность и безопасность
Kodik — это локально установленный IDE, который обращается к облачным AI-сервисам только тогда, когда вы явно задействуете соответствующие функции. Ниже описано, какие данные покидают ваш компьютер, а какие остаются на нём.
Что отправляется в облако Kodik
Заголовок раздела «Что отправляется в облако Kodik»Когда вы используете управляемые модели (облачные модели Kodik), следующие данные передаются через Kodik API:
- Содержимое чат-запросов — текст сообщений, фрагменты кода и файлы, которые вы явно добавляете в контекст.
- Результаты инструментов — содержимое файлов, вывод команд, результаты поиска и ответы MCP-серверов, которые агент собирает в ходе задачи.
- Аудио голосового ввода — звук, который вы явно записываете, передаётся через Kodik API в ElevenLabs для распознавания речи. По умолчанию ElevenLabs сохраняет входные данные и расшифровку, если в одобренном Enterprise-развёртывании не включён режим Zero Retention.
- Данные аутентификации — токены сессии для идентификации вашего аккаунта при каждом запросе.
Политика конфиденциальности Kodik описывает обработку персональных данных аккаунта. Сроки хранения и место обработки запросов к облачным моделям зависят от выбранного сервиса и его условий; эта страница описывает маршруты данных в клиенте.
Что остаётся локально
Заголовок раздела «Что остаётся локально»- Исходный код сам по себе никогда не покидает компьютер, если вы не добавляете его в контекст чата или агент не читает файлы в рамках задачи. Kodik не индексирует рабочее пространство и не отправляет код для построения эмбеддингов.
- Воспоминания (memory) сохраняются локально. Когда использование памяти включено, содержимое активных воспоминаний или сводка памяти добавляются в контекст запросов к выбранной AI-модели. При использовании облачной модели этот контекст передаётся её провайдеру.
- Настройки хранятся в стандартных директориях VS Code на вашем компьютере.
- Диагностика извлечения документов использует в логах непрозрачные ссылки на документы вместо полных путей к прикреплённым файлам.
- Ollama — запросы к модели обрабатываются на устройстве, где работает настроенный сервер Ollama. Для обработки на вашем компьютере используйте локальный сервер и локально установленную модель; удалённый адрес отправляет запросы на другой сервер.
Голосовой ввод
Заголовок раздела «Голосовой ввод»Захват звука начинается только после нажатия кнопки микрофона в поле ввода чата. Он прекращается при повторном нажатии, нажатии Escape, ошибке, переключении на другой чат или закрытии панели. Kodik не сохраняет исходный звук в истории чата и не включает звук или текст расшифровки в телеметрию.
Голосовой ввод использует провайдер распознавания речи, зарегистрированный в IDE. Обработку захваченного звука выполняет этот провайдер, поэтому перед использованием ознакомьтесь с его политикой приватности и хранения данных. Если провайдер не зарегистрирован, Kodik сообщает, что голосовой ввод недоступен, и не меняет черновик.
Анонимайзер
Заголовок раздела «Анонимайзер»Анонимайзер (KodikShield) маскирует вручную помеченные чувствительные значения в результатах инструментов перед передачей модели. Маскирование выполняется локально: вместо совпадающих значений модель получает заполнители вида __KODIK_SENSITIVE_...__. Непомеченные секреты автоматически не обнаруживаются; включение анонимайзера не гарантирует очистку всего контекста чата.
Подробная инструкция — на странице Анонимайзер.
Голосовой ввод
Заголовок раздела «Голосовой ввод»Голосовой ввод передаёт только аудио, записанное после нажатия кнопки микрофона. Kodik не записывает звук или текст расшифровки в журналы. Отмена прекращает дальнейшую передачу, но не может отозвать аудио, уже полученное Kodik или ElevenLabs. Перед первым включением микрофона ознакомьтесь с уведомлением об обработке данных.
Подробнее об использовании, остановке и отмене — на странице Голосовой ввод.
.kodikignore
Заголовок раздела «.kodikignore»Файл .kodikignore в корне рабочего пространства позволяет заблокировать доступ агента к отдельным файлам и директориям. Агент не сможет читать, изменять или выполнять команды с этими путями, даже если вы явно попросите его об этом. Синтаксис аналогичен .gitignore;
Подробнее — на странице Игнорирование файлов.
Редактирование секретов из памяти
Заголовок раздела «Редактирование секретов из памяти»Перед сохранением долгосрочных воспоминаний Kodik автоматически вычищает из них секреты. Под очистку попадают:
- приватные ключи в формате PEM;
- JWT-токены;
- API-ключи популярных провайдеров (OpenAI, Anthropic, GitHub, AWS, Google, Slack, Stripe и другие) — по характерным префиксам (
sk-,sk-ant-,ghp_,AKIAи т. д.); - Bearer-токены в заголовках;
- значения в присваиваниях, где имя переменной содержит слова
secret,token,password,api_key,private_keyи подобные.
Обнаруженные секреты заменяются заменителем [REDACTED]. Алгоритм основан на эвристике и не гарантирует 100% охвата — проверяйте важные воспоминания перед тем, как делиться содержимым директории Kodik.
Подробнее — на странице Память.
Рекомендации
Заголовок раздела «Рекомендации»- Используйте Анонимайзер для защиты секретов и чувствительного кода при отправке контекста в модель.
- Добавьте
.kodikignoreдля файлов, которые агент не должен читать или изменять. - Чтобы выполнять запросы к модели локально, подключите локальный сервер Ollama и выберите установленную на нём модель. Другие облачные функции, например голосовой ввод, используют собственные провайдеры.
- При работе с Enterprise-планом уточните у вашего администратора параметры on-premises развёртывания.
