Twoje dane na Twoim komputerze

Deli działa lokalnie, ale nie działa w próżni: rozmawia z Jirą i Gitem, a pracę wykonuje Claude — usługa zewnętrzna. Poniżej dokładnie, co gdzie trafia.

Twój komputer

Deli, nasłuch tylko na 127.0.0.1

  • aplikacja i interfejs w przeglądarce
  • baza PostgreSQL z zaszyfrowanymi tokenami
  • kopie repozytoriów i worktree zadań
  • build i testy

Jira i Git

Twoja Jira, GitLab lub GitHub

  • Deli pobiera zadania (tylko odczyt)
  • fetch repozytoriów
  • push gałęzi, MR/PR, komentarz z review, merge

Claude

usługa Anthropic

  • treść zadań i komentarzy
  • fragmenty dokumentacji i wytycznych
  • kod, diffy i logi builda
  • Twoje odpowiedzi i rozmowa KT

Zawartość zadań i kodu, której Claude potrzebuje do pracy, opuszcza Twój komputer. Obowiązują ją warunki Twojego konta Claude. Jeśli Twój kod lub zadania nie mogą trafiać do zewnętrznej usługi AI (np. z powodu umów z klientem lub tajemnicy przedsiębiorstwa), Deli nie jest dla tego projektu właściwym narzędziem — za tę ocenę odpowiadasz Ty.

Lokalne uruchomienie

Backend, baza i interfejs działają na Twojej stacji. Port aplikacji jest publikowany tylko na 127.0.0.1, więc nie jest dostępny z sieci.

Logowanie lokalne, bez chmury Deli

Użytkownicy i hasła są w Twojej lokalnej bazie (hasła jako skróty BCrypt). Aplikacja nie łączy się z żadnym serwerem Deli i nie wysyła telemetrii.

Przechowywanie tokenów

Tokeny Jiry i dostawców Git są zapisywane w lokalnej bazie w postaci zaszyfrowanej. Nigdy nie trafiają do logów ani do odpowiedzi API. Nadawaj im minimalny potrzebny zakres.

Dostęp do repozytoriów

  • Git łączy się tylko z hostami z listy dozwolonych.
  • Kroki analizy nie mają narzędzi zapisu i czytają kod oraz dokumentację z kopii tylko do odczytu.
  • Implementacja działa w izolowanym worktree, bez dostępu do sieci i bez push. Push robi Deli dopiero w kroku MR/PR.

Integracja z Claude

  • Deli uruchamia Claude Code CLI jako podproces, na Twoim koncie. Nie przechowuje klucza API.
  • Treść zgłoszeń, plików i diffów trafia do modelu jako dane, z instrukcją, żeby nie wykonywał zawartych w niej poleceń.
  • Kill-switch i pauza budżetu wstrzymują wszystkie kroki, które wołają model.

Uprawnienia i zatwierdzanie

  • Jira tylko do odczytu: bez zmiany statusów i komentarzy.
  • Rozwiązanie domyślnie czeka na zatwierdzenie; pytania blokujące — na odpowiedź.
  • Merge wymaga Twojej decyzji i zaliczonego transferu wiedzy.
  • Polityka autonomii w ustawieniach: tabela „akcja → polityka”.
  • Każde zdarzenie przepływu trafia do dziennika Activity.

Czego nie obiecujemy

Deli to PoC dostarczany „tak jak jest”. Poniższych rzeczy nie ma i nie twierdzimy, że są. Zobacz też Licencję.

  • certyfikatów bezpieczeństwa ani audytów zewnętrznych
  • trybu bez wysyłania danych do modelu AI
  • SSO, ról zespołowych i centralnego zarządzania dostępem
  • gwarancji poprawności kodu — dlatego jest review i Twoja decyzja