安全

Snag 会看到您用户的错误报告;如果您启用了代理,还会看到您代码的一份可丢弃副本。以下是这两者具体会发生的事情。

在浏览器中脱敏,上传之前完成

密码和输入值会被脱敏,请求头会被剥离,页面中的密钥也会被直接编辑——敏感版本永远不会离开浏览器。脱敏功能默认开启。

仅在您允许的域名上录制

扩展程序和嵌入式组件均拒绝在任何您未验证的域名上录制。每次捕获都通过哈希处理的工作区密钥和 Origin 检查进行身份验证,每个工作区的数据都与其他工作区隔离。

代理在副本上工作,且从不合并

内置代理运行时,会在您代码库的一个私有、可丢弃的副本中工作,该副本在运行结束后会被销毁。在它打开任何内容之前,您自己的测试必须先通过。合并操作始终由人完成——Snag 绝不会自动合并。

您的代码也绝不会用于训练模型。

您自己的代理只读取证据,仅此而已

MCP 服务器提供只读工具,外加一个将拉取请求关联回工单的工具。每次调用都会重新检查工作区的权限,而不仅仅依赖令牌本身;指向原始工件、回放和视频的链接均经过签名,并在 15 分钟后过期。

Snag 的 MCP 服务器已在官方 Model Context Protocol 注册表中列为 ac.snag/snag — 可在此核实该列表

数据存放在哪里,何时消失

捕获内容按工作区存储在 Google Cloud 上,并在 90 天后自动删除。集成令牌使用 Cloud KMS 进行信封加密。付款通过 Stripe 处理——Snag 绝不会看到卡片信息。

我们目前尚未具备的

Snag 未通过 SOC 2 或 ISO 27001 认证。我们宁愿如实说明,也不愿让徽章暗示别的情况。如果您的审查需要具体信息,请随时询问,我们会如实告知目前的实际情况。

报告安全漏洞

请发送邮件至 admin@dvcllc.io。告诉我们您发现了什么以及如何复现,我们会确认收到。