§ ENT · S1
Где живут данные
Что мы видим, что храним, что нет.
Чёткая картина маршрутов данных — от клиента до Anthropic и обратно. Включает хранилища, сроки, доступы.
01 · Relay
В
Все LLM-запросы проходят через него, там же хранится история (EU, Стокгольм).
02 · История
Транскрипты в БД relay
Сессии и сообщения пишутся в Postgres: роль, контент, tool-вызовы, таймстампы. Нужно для «вернуться к старому чату». По запросу чистим, экспортируем или переносим в ваш self-host.
03 · LLM-провайдеры
Anthropic и совместимые
Трафик чата идёт в Claude через API. По их политике API-запросы не используются для обучения моделей. Relay умеет перекидывать между несколькими резервными провайдерами — по запросу ограничим одним.
04 · Permission engine
Защита от случайных удалений
Каждая tool-операция классифицируется: destructive-паттерны в bash (rm -rf, git reset --hard), опасные PowerShell cmdlet'ы, SSRF-guard для fetch, read-only пулл для безопасных команд. YOLO автоодобряет только безопасное.
05 · Локально
Без загрузки всего репозитория
В Code-режиме агент работает с файлами на вашей машине и не индексирует и не загружает репозиторий целиком — фоновой копии вашего кода в облаке нет. Провайдеру модели уходят только нужные фрагменты промпта и результаты инструментов.
06 · Удаление
Право на забвение
Аккаунт и все данные удаляются по запросу — сессии, сообщения, кеш MCP-токенов, api_calls. Процесс описываем в договоре. Инициатива с вашей стороны, срок — рабочий день.