Перейти к содержимому

Приватность и безопасность

Kodik — это локально установленный IDE, который обращается к облачным AI-сервисам только тогда, когда вы явно задействуете соответствующие функции. Ниже описано, какие данные покидают ваш компьютер, а какие остаются на нём.

Когда вы используете управляемые модели (облачные модели Kodik), следующие данные передаются через Kodik API:

  • Содержимое чат-запросов — текст сообщений, фрагменты кода и файлы, которые вы явно добавляете в контекст.
  • Результаты инструментов — содержимое файлов, вывод команд, результаты поиска и ответы MCP-серверов, которые агент собирает в ходе задачи.
  • Аудио голосового ввода — звук, который вы явно записываете, передаётся через Kodik API в ElevenLabs для распознавания речи. По умолчанию ElevenLabs сохраняет входные данные и расшифровку, если в одобренном Enterprise-развёртывании не включён режим Zero Retention.
  • Данные аутентификации — токены сессии для идентификации вашего аккаунта при каждом запросе.

Политика конфиденциальности Kodik описывает обработку персональных данных аккаунта. Сроки хранения и место обработки запросов к облачным моделям зависят от выбранного сервиса и его условий; эта страница описывает маршруты данных в клиенте.

  • Исходный код сам по себе никогда не покидает компьютер, если вы не добавляете его в контекст чата или агент не читает файлы в рамках задачи. Kodik не индексирует рабочее пространство и не отправляет код для построения эмбеддингов.
  • Воспоминания (memory) сохраняются локально. Когда использование памяти включено, содержимое активных воспоминаний или сводка памяти добавляются в контекст запросов к выбранной AI-модели. При использовании облачной модели этот контекст передаётся её провайдеру.
  • Настройки хранятся в стандартных директориях VS Code на вашем компьютере.
  • Диагностика извлечения документов использует в логах непрозрачные ссылки на документы вместо полных путей к прикреплённым файлам.
  • Ollama — запросы к модели обрабатываются на устройстве, где работает настроенный сервер Ollama. Для обработки на вашем компьютере используйте локальный сервер и локально установленную модель; удалённый адрес отправляет запросы на другой сервер.

Захват звука начинается только после нажатия кнопки микрофона в поле ввода чата. Он прекращается при повторном нажатии, нажатии Escape, ошибке, переключении на другой чат или закрытии панели. Kodik не сохраняет исходный звук в истории чата и не включает звук или текст расшифровки в телеметрию.

Голосовой ввод использует провайдер распознавания речи, зарегистрированный в IDE. Обработку захваченного звука выполняет этот провайдер, поэтому перед использованием ознакомьтесь с его политикой приватности и хранения данных. Если провайдер не зарегистрирован, Kodik сообщает, что голосовой ввод недоступен, и не меняет черновик.

Анонимайзер (KodikShield) маскирует вручную помеченные чувствительные значения в результатах инструментов перед передачей модели. Маскирование выполняется локально: вместо совпадающих значений модель получает заполнители вида __KODIK_SENSITIVE_...__. Непомеченные секреты автоматически не обнаруживаются; включение анонимайзера не гарантирует очистку всего контекста чата.

Подробная инструкция — на странице Анонимайзер.

Голосовой ввод передаёт только аудио, записанное после нажатия кнопки микрофона. Kodik не записывает звук или текст расшифровки в журналы. Отмена прекращает дальнейшую передачу, но не может отозвать аудио, уже полученное Kodik или ElevenLabs. Перед первым включением микрофона ознакомьтесь с уведомлением об обработке данных.

Подробнее об использовании, остановке и отмене — на странице Голосовой ввод.

Файл .kodikignore в корне рабочего пространства позволяет заблокировать доступ агента к отдельным файлам и директориям. Агент не сможет читать, изменять или выполнять команды с этими путями, даже если вы явно попросите его об этом. Синтаксис аналогичен .gitignore;

Подробнее — на странице Игнорирование файлов.

Перед сохранением долгосрочных воспоминаний Kodik автоматически вычищает из них секреты. Под очистку попадают:

  • приватные ключи в формате PEM;
  • JWT-токены;
  • API-ключи популярных провайдеров (OpenAI, Anthropic, GitHub, AWS, Google, Slack, Stripe и другие) — по характерным префиксам (sk-, sk-ant-, ghp_, AKIA и т. д.);
  • Bearer-токены в заголовках;
  • значения в присваиваниях, где имя переменной содержит слова secret, token, password, api_key, private_key и подобные.

Обнаруженные секреты заменяются заменителем [REDACTED]. Алгоритм основан на эвристике и не гарантирует 100% охвата — проверяйте важные воспоминания перед тем, как делиться содержимым директории Kodik.

Подробнее — на странице Память.

  • Используйте Анонимайзер для защиты секретов и чувствительного кода при отправке контекста в модель.
  • Добавьте .kodikignore для файлов, которые агент не должен читать или изменять.
  • Чтобы выполнять запросы к модели локально, подключите локальный сервер Ollama и выберите установленную на нём модель. Другие облачные функции, например голосовой ввод, используют собственные провайдеры.
  • При работе с Enterprise-планом уточните у вашего администратора параметры on-premises развёртывания.