Seguridad y manejo de datos
codqual lee tu código fuente para revisarlo. Esto es exactamente qué envía al modelo, cuánto tiempo conserva algo y quién puede ver los resultados.
Tu código y el modelo
codqual revisa tu código enviándolo a proveedores de LLM. Dos cosas que la gente pregunta primero: si entrenamos con él y qué enviamos.
No — codqual no tiene ningún pipeline de entrenamiento y nunca usa tu código para entrenar modelos. Para producir una revisión, codqual envía tu código a proveedores de LLM (Anthropic, y otros a través de OpenRouter) únicamente para generar esa revisión; cómo maneja los datos cada proveedor se rige por sus propios términos.
El diff de tu pull request más fragmentos acotados del código circundante — una ventana de líneas alrededor de cada ubicación modificada o citada, no archivos completos ni todo tu repositorio. codqual envía solo lo que un revisor necesita para evaluar el cambio en contexto.
Cuánto tiempo conservamos tu código
codqual está diseñado para conservar la menor cantidad posible de tu código.
codqual no conserva ninguna copia permanente de tu repositorio. La copia de trabajo usada para una revisión corre en un espacio temporal que se elimina en cuanto termina la revisión.
Quién puede ver tu código y tus hallazgos
El acceso está acotado en cada capa: qué repositorios puede leer codqual, quién de tu equipo ve los resultados y cómo cortar el acceso por completo.
Solo los que tú elijas. codqual se instala como una GitHub App con acceso limitado a los repositorios que selecciones durante la instalación — y puedes cambiar esa selección en cualquier momento desde GitHub.
Los propietarios y administradores ven todos los repositorios y hallazgos de la organización por defecto — una vista centralizada pensada para el gobierno del equipo. Los miembros normales solo ven los hallazgos de los repositorios a los que se les dio acceso explícito, directamente o a través de un equipo; sin ese acceso, un miembro no ve nada de ese repositorio. El acceso está cerrado por defecto, nunca se comparte automáticamente en toda la organización.
Desconectar una organización de GitHub elimina sus repositorios de codqual de inmediato y detiene todas las revisiones futuras. codqual además le pide a GitHub que revoque su propio acceso.