源码、模型与执行环境
上传代码前,了解 MonkeyScan 的源码存储、模型处理和任务隔离边界。
MonkeyScan 处理源码时遵循以下边界:
- 上传的源码会存储在平台方服务器。为完成深度审计,相关代码片段或特征可能传输到第三方云端大模型接口;
- Web 或 CLI 上传的源码压缩包存放在独立对象存储中,生命周期为 7 天;Worker 下载到本地的临时副本会在任务结束后清理;
- 7 天生命周期只针对上传的完整压缩包,不代表漏洞结果、必要代码片段和审计记录会同时删除;
- 当前不会用用户源码训练或优化公共模型或第三方模型;
- 不同任务在隔离的执行环境中运行。构建阶段可能访问网络下载必要依赖,动态验证阶段会切换为断网环境;
- 删除项目执行常规逻辑删除,不承诺不可恢复的物理擦除。
上传前确认组织要求
如果项目包含严格保密、数据驻留或第三方处理限制,在上传前应先确认组织政策与 MonkeyScan 的数据处理方式是否相容。
MonkeyScan 文档