Что происходит с вашим кодом.
Давать нам GitHub не обязательно
Публичному репозиторию доступ не нужен вовсе.
Или загрузите папку проекта или
.zipв приложении, или запуститеnpx broom-design auditв проекте с ключом из раздела «Командная строка» в меню аккаунта приложения.Если вы всё же подключаете GitHub
Broom — это GitHub App с доступом только на чтение к содержимому и метаданным и только к тем репозиториям, которые вы выберете на GitHub.
Токен от вашего входа через GitHub используется один раз, чтобы узнать ваш GitHub id, имя пользователя и то, какими установками вы можете пользоваться, после чего отбрасывается. Он никогда не хранится, не пишется в журналы и не остаётся в вашем браузере.
Для чтения репозитория используется короткоживущий токен только для чтения — на один час, — который наш сервер получает от GitHub и держит только в памяти.
Что мы читаем
Исходный код интерфейса, стили, дизайн-токены и конфигурацию.
Никогда —
.git, зависимости, изображения и файлы, похожие на секреты:.env, ключи,.pemи подобные.При загрузке папки, .zip или через CLI тот же отбор делается на вашем компьютере, а сервер проверяет его ещё раз.
Что мы храним
Находки, один пересобранный экран, ваши дизайн-токены и список путей к прочитанным файлам — его видно в отчёте. Никогда — всю кодовую базу.
Загруженные файлы держатся в памяти на время запуска и не хранятся.
Удалите проект со страницы его результатов — и удалятся все его запуски. Удалите аккаунт, чтобы удалить всё.
Ничто не обучает модель
Ничто из того, что вы отправляете, не обучает модель — ни нашу, ни Google. Модель работает на Google Cloud Vertex AI.
Отозвать можно в любой момент
GitHub → Settings → Applications → Installed GitHub Apps → Broom →
Uninstall.Ключи CLI отзываются в разделе «Командная строка» в меню аккаунта приложения.
Вопрос или что-то, что вы нашли: support@broom.design