Twoje dane na Twoim komputerze
Deli działa lokalnie, ale nie działa w próżni: rozmawia z Jirą i Gitem, a pracę wykonuje Claude — usługa zewnętrzna. Poniżej dokładnie, co gdzie trafia.
Twój komputer
Deli, nasłuch tylko na 127.0.0.1
- aplikacja i interfejs w przeglądarce
- baza PostgreSQL z zaszyfrowanymi tokenami
- kopie repozytoriów i worktree zadań
- build i testy
Jira i Git
Twoja Jira, GitLab lub GitHub
- Deli pobiera zadania (tylko odczyt)
- fetch repozytoriów
- push gałęzi, MR/PR, komentarz z review, merge
Claude
usługa Anthropic
- treść zadań i komentarzy
- fragmenty dokumentacji i wytycznych
- kod, diffy i logi builda
- Twoje odpowiedzi i rozmowa KT
Zawartość zadań i kodu, której Claude potrzebuje do pracy, opuszcza Twój komputer. Obowiązują ją warunki Twojego konta Claude. Jeśli Twój kod lub zadania nie mogą trafiać do zewnętrznej usługi AI (np. z powodu umów z klientem lub tajemnicy przedsiębiorstwa), Deli nie jest dla tego projektu właściwym narzędziem — za tę ocenę odpowiadasz Ty.
Lokalne uruchomienie
Backend, baza i interfejs działają na Twojej stacji. Port aplikacji jest publikowany tylko na 127.0.0.1, więc nie jest dostępny z sieci.
Logowanie lokalne, bez chmury Deli
Użytkownicy i hasła są w Twojej lokalnej bazie (hasła jako skróty BCrypt). Aplikacja nie łączy się z żadnym serwerem Deli i nie wysyła telemetrii.
Przechowywanie tokenów
Tokeny Jiry i dostawców Git są zapisywane w lokalnej bazie w postaci zaszyfrowanej. Nigdy nie trafiają do logów ani do odpowiedzi API. Nadawaj im minimalny potrzebny zakres.
Dostęp do repozytoriów
- Git łączy się tylko z hostami z listy dozwolonych.
- Kroki analizy nie mają narzędzi zapisu i czytają kod oraz dokumentację z kopii tylko do odczytu.
- Implementacja działa w izolowanym worktree, bez dostępu do sieci i bez push. Push robi Deli dopiero w kroku MR/PR.
Integracja z Claude
- Deli uruchamia Claude Code CLI jako podproces, na Twoim koncie. Nie przechowuje klucza API.
- Treść zgłoszeń, plików i diffów trafia do modelu jako dane, z instrukcją, żeby nie wykonywał zawartych w niej poleceń.
- Kill-switch i pauza budżetu wstrzymują wszystkie kroki, które wołają model.
Uprawnienia i zatwierdzanie
- Jira tylko do odczytu: bez zmiany statusów i komentarzy.
- Rozwiązanie domyślnie czeka na zatwierdzenie; pytania blokujące — na odpowiedź.
- Merge wymaga Twojej decyzji i zaliczonego transferu wiedzy.
- Polityka autonomii w ustawieniach: tabela „akcja → polityka”.
- Każde zdarzenie przepływu trafia do dziennika Activity.
Czego nie obiecujemy
Deli to PoC dostarczany „tak jak jest”. Poniższych rzeczy nie ma i nie twierdzimy, że są. Zobacz też Licencję.
- certyfikatów bezpieczeństwa ani audytów zewnętrznych
- trybu bez wysyłania danych do modelu AI
- SSO, ról zespołowych i centralnego zarządzania dostępem
- gwarancji poprawności kodu — dlatego jest review i Twoja decyzja