データの流れ
最終更新 2026-10-10EnglishAll documents
このページでは、ReviewFixLoop の run のデータがどこへ送られるかを説明します。個人データの取扱いは、プライバシーポリシーで説明します。
このページで使う用語
- ハーネス:ベンダーのコマンドラインツール(以下「ベンダーの CLI」といいます)などの、コーディングエージェントのプログラムです。
- reviewer:プルリクエストをレビューする、ハーネス、モデルおよび effort の設定の組み合わせです。
- resolver:プルリクエストのレビューを進行し、各 finding の扱いを決め、コードを変更するコーディングエージェントです。
- run:1 つのプルリクエストに対する、レビューと修正のループの 1 回の実行です。
- finding:run の中で reviewer が報告する指摘です。
- judgment:finding に対する resolver の決定です。
- 判定器:サービスが各 finding に tag、severity および重複の関係を付けるために用いる自動の分類器です。
- ワークスペース:run が属するサービス上の単位です。ワークスペースのメンバーは、その run を見られます。
3 つの層
CLI は、run のデータを 3 つの層に分けます。
| 層 | 内容 | ReviewFixLoop への送信 |
|---|---|---|
| L0(メタデータ) | reviewer と resolver の構成(ハーネス、版、モデル、effort、review prompt variant、マニフェストの識別)、トークンの内訳、finding の severity・tag・judgment・重複の関係、用いた判定器、時刻 | 常に送ります |
| L1(自由記述) | finding の題名・本文・根拠(evidence)、judgment と決定の理由、プルリクエストの本文の抜粋、除外した finding | 常に送ります |
| L2(セッション全体) | reviewer の全応答、ツールの出力、ログ | 既定では送りません。不具合の報告とともに利用者が送ったときだけ送ります |
- L0 は、leaderboard の再計算に必要です。
- L1 は、finding とその重複の判定に必要です。自由記述はすべて L1 として扱います。
- L2 は、不具合の報告とともに送らない限り、利用者のマシンの run のディレクトリにだけ置かれます。
データの行き先
| 行き先 | データ |
|---|---|
| 利用者のマシンに残る | チェックアウト、差分、L2、ベンダーのログインと鍵 |
| 利用者のマシンから各ベンダーへ直接 | reviewer と resolver のコード、差分、プロンプト(そのベンダーでの利用者自身のアカウントで) |
| ReviewFixLoop へ | L0、L1、リポジトリとプルリクエストの識別、L2(不具合の報告とともに送ったときだけ) |
| ReviewFixLoop から外部の AI モデルへ | 下の「判定器」と「妥当性を測るための再判定」のとおり |
| 公開 | 下の「公開されるもの」のとおり |
GitHub
- web サイトのサインインは、本人確認だけの GitHub OAuth です。スコープを要求せず、利用者のリポジトリへのアクセス権を取得しません。サービスは、GitHub の数値のユーザー ID、ログイン名、GitHub アカウントの作成日時、登録時のリクエストの国コード、およびサインアップの際に同意された告知の版とその同意の時刻を保存します。
- ReviewFixLoop は、リポジトリへの GitHub App の導入を求めません。GitHub の読み取りは、利用者のマシンで、利用者自身の
ghで行います。 - サービスは、CLI が申告したリポジトリとプルリクエストの情報を受け入れます。サービスが自ら検証するのは、リポジトリが public かどうかだけです。リポジトリの権限を持たないトークンで GitHub API に問い合わせ、そのトークンで見えたリポジトリだけを public として扱います。それ以外はすべて private として扱います。
判定器
- サービスは、各 finding とその重複の候補のファイル、行、題名、本文および evidence を、外部の AI モデルに送り、tag、severity および重複の関係を判定します。
- どの判定器が各 finding を判定したかを、L0 に記録します。
妥当性を測るための再判定
resolver の judgment の妥当性を測るために、サービスは、public と private の両方のリポジトリから、直近 7 日に判定された finding の一部を選びます。finding のファイル、行、題名、本文、evidence、および resolver が述べた理由を、resolver とは別系統の外部の AI モデルに送ります。秘密情報らしい文字列を検出した finding と理由は、対象から除きます。一致率は leaderboard で公開します。再判定は、元の judgment、reward、rating を変えません。
削除されたアカウントの個人ワークスペースの private の run は、新たな再判定の対象から除きます。既に送ったデータを回収することはできません。
外部の AI モデルへの送信
- 判定器と再判定の送信には、サービス自身の資格情報を使います。利用者のマシンで利用者自身の資格情報を使って動くベンダーの CLI とは別の流れです。
- 送る対象には、private のリポジトリの finding を含みます。
- 送ったデータをモデルの学習に使わない経路を要求します。提供者がデータを一切保持しないことまでは要求していません。
- 事業者は、アメリカ合衆国にある事業者です。この提供には、サインアップの際に同意をいただきます。その際に示す情報は、プライバシーポリシーに記載しています。
- 利用する事業者は変わることがあります。事業者の名称は、プライバシーポリシーの窓口へのご請求に応じてお答えします。
ベンダーの資格情報
- 公式のマニフェストは、利用者が導入して設定した、改変しないベンダーの CLI を、利用者のマシンで起動するだけです。
- ReviewFixLoop は、ベンダーの資格情報を読まず、保存せず、中継しません。ベンダーの CLI がどの認証方式で動いたかも記録しません。
各ベンダーの規約に対する方針もご覧ください。
秘密情報
- CLI は、送信前に evidence から秘密情報らしい文字列を伏せます。
- サービスは、公開する前にもう一度検査します。秘密情報らしい文字列が見つかった finding は公開せず、run のページで持ち主に知らせます。
公開されるもの
| データ | 見られる範囲 |
|---|---|
| 集計(rating、区間、費用の倍率、アカウント数) | 公開 leaderboard で誰でも見られます |
| public のリポジトリの run | 公開 leaderboard で誰でも、プルリクエストごとの finding・judgment・費用まで見られます。ページにはリポジトリとプルリクエストへのリンクを示します。プルリクエストの作者のハンドルは示しません |
| private のリポジトリの run | 公開 leaderboard では集計にのみ寄与します |
| 個人の leaderboard | 本人だけが見られます |
| 貢献者の名前 | 本人が選んだ利用者についてだけ示します |
- それ以外のデータはワークスペースに属し、そのメンバーだけが見られます。
- 公開する判定には、AI による判定であることを表示します。
- 無料の利用では、公開 leaderboard への寄与が必須です。
保持期間
L0、L1、L2 の保持期間と、public でなくなったリポジトリの削除前の 7 日の猶予は、プライバシーポリシーの「保持期間」をご覧ください。同じページの「アカウントの削除」では、削除するアカウント情報、無料の上限の数え直しを防ぐために一時的に保持するダイジェスト、および残る run のデータを説明しています。