企业用codebuddy做数据分析必须落实零存储、禁用云端rag、启用sm4加密及导出合规审计包四项合规措施,否则可能触发《个人信息保护法》第66条处罚。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

企业用CodeBuddy做数据分析时,必须确保原始日志、用户行为数据、模型输入片段不被留存、不被训练、不出境——这三件事没落实,任何分析结果都可能触发《个人信息保护法》第66条行政处罚。
确认CodeBuddy是否启用零存储模式
打开VS Code → 点击左下角齿轮图标 → 选择“Settings” → 在搜索框输入“codebuddy storage” → 查看“Data Retention Policy”选项是否为“Zero-Storage Mode”。【该选项默认关闭,必须手动开启】
若此项为“Auto-Retain 7 Days”,说明所有分析请求的原始输入、中间AST节点、输出建议均会存入本地SQLite数据库,且无法通过界面清除;此时需执行命令行强制清空:codebuddy-cli --purge-storage --force。
禁用云端RAG检索防止敏感字段外泄
方法一:在IDE右下角状态栏点击“CB”图标 → 选择“Disable Remote Knowledge Fetch” → 确认弹窗中勾选“Also clear cached embeddings”。
方法二:编辑项目根目录下的.codebuddy/config.yaml,将rag_enabled: true改为rag_enabled: false,并删除rag_cache/目录。注意:若项目已用Jira链接做过知识同步,此操作不会自动解除已有索引关联,需额外运行codebuddy-cli rag --revoke-all。
配置国密SM4加密通道传输分析请求
第一步:进入腾讯云控制台 → 打开“CodeBuddy企业版”实例 → 点击“安全策略”页签。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
第二步:在“通信加密”模块中,勾选“启用国密SM4+TLS1.3双加密”,点击“应用并重启服务节点”。
第三步:在本地IDE插件设置中,将API Endpoint从https://api.codebuddy.tencent.com替换为https://sm4.codebuddy.tencent.com。【未切换Endpoint会导致SM4加密不生效,仅走TLS1.3】
第四步:重启VS Code,新建一个Python文件,输入#test-sm4并触发补全,观察开发者工具Network面板中请求头是否含X-SM4-Encrypted: true字段。
导出合规审计包供法务复核
在终端执行:codebuddy-cli audit --format=zip --scope=last-30d --include=raw-input,ast-fingerprint,token-count。
生成的cb-audit-20260806-1531.zip包含三类文件:原始请求明文(已脱敏手机号/身份证号)、AST节点哈希指纹、Token消耗明细表;解压后可直接提交至法务部用于《个人信息保护影响评估报告》附件。
注意:该命令仅对企业版License有效,社区版无audit子命令。










