> security.md
安全与数据处理
Maguyva 为客户的代码仓库建立索引,以提供代码智能。本页面说明这些数据如何存储、谁可以访问、由哪些子处理方处理,以及如何报告安全问题。
自 2026 年 7 月 17 日起生效。只讲事实——依据我们的隐私政策、security.txt 以及公开的数据处理声明。面向公开网站的 AI 抓取许可不适用于客户的代码仓库。
本翻译由 AI 辅助生成,仅为方便阅读之用。官方英文版本才是唯一具有法律约束力的版本——你在注册时所达成的任何协议,均以英文文本为准。 阅读官方英文版本
tl;dr — 我们存储客户的源代码及其派生索引,以支撑搜索和文件检索。数据按租户隔离。不含客户标识信息、且经过 AST 处理的代码块会发送给 Voyage AI 用于生成嵌入。我们不使用客户代码进行训练。请将漏洞报告至 security@maguyva.ai。
1. 我们是谁
Maguyva 是一项由 UT INTERNATIONAL PTE. LTD.(一家在新加坡注册的公司)运营的代码智能服务。Maguyva 是一项云服务:客户通过 MCP 端点接入并授权代码仓库;这些工具不会修改客户的仓库。
2. 我们处理哪些数据
当你使用 Maguyva 时,我们会处理三类数据:
- 账户数据:姓名、电子邮件地址,以及用于访问你所授权仓库的 GitHub OAuth 令牌
- 代码数据:为提供文件内容和支撑搜索而存储的源代码;抽象语法树;符号图谱;以及从你的代码派生出的语义嵌入
- 使用数据:你调用了哪些工具、时间戳,以及聚合后的查询模式
客户的仓库数据与面向公开网站的抓取政策是相互独立的。网站的 AI 抓取许可不适用于非公开的客户代码。
3. 运行环境
客户的源代码及派生的索引数据,存储在位于 AWS 美国区域的 Supabase(PostgreSQL)上的 Maguyva 服务基础设施中。公开网站和边缘分发运行在 Cloudflare(CDN、边缘计算、DNS)上。在生成嵌入时,会将经过 AST 处理的语义代码块——而非完整的文件或仓库——发送给 Voyage AI(MongoDB 旗下子公司)。这些嵌入请求不包含可标识客户身份的元数据,例如仓库名称、用户名、组织标识符和文件路径。
4. 访问模型与隔离
产品访问通过组织范围和命名空间范围的访问控制来管理。某一客户已索引的仓库数据不会暴露给其他客户。API 密钥会对照已存储的元数据和仓库访问限制进行校验。Maguyva 运维人员仅在运营、保护或支持服务所必需的范围内访问仓库数据。传输中的数据使用 HTTPS/TLS。已索引的仓库数据存储在具备存储层静态加密的托管基础设施上。在搜索、文件检索、支持和安全运营所需的范围内,源数据和派生索引数据对服务保持可读。
5. 子处理方
我们使用以下服务来运营 Maguyva:
- Supabase(数据库托管,AWS 美国区域)
- Cloudflare(CDN、边缘计算、DNS)
- Voyage AI(现为 MongoDB 的一部分)(生成嵌入——接收经过 AST 处理、不含客户标识信息的代码块,而非完整的文件或仓库)
- Stripe(支付处理)
- GitHub(OAuth 认证与仓库访问)
- Umami(无 Cookie 的网站使用分析——仅聚合指标,不含任何可识别个人身份的信息)
6. 保留与删除
有效账户:只要你的账户处于有效状态,数据就会保留。当你断开某个仓库连接或注销账户时,处于活动状态的已索引源代码及派生数据会在 30 天内从服务系统中移除,残留的备份副本会在 90 天内失效。账单记录将按法律要求保留 7 年。我们不使用客户代码进行训练。我们不对客户代码主张任何知识产权。
7. 漏洞报告
如果你认为在 Maguyva 中发现了安全漏洞,请联系 security@maguyva.ai。报告的首选语言为英语。我们可供机器读取的联系方式和披露政策位于 /.well-known/security.txt(RFC 9116)。
8. 相关文档
如需完整的法律和政策细节,请参阅:
- 隐私政策——我们如何收集和使用个人数据与仓库数据
- 服务条款——服务协议
- security.txt——规范的漏洞联系方式(RFC 9116)