Сам скрипт\докер который они запускают явной малвари не содержит, но закидывает все ваши кодинг сессии куда-то в ллм через YC прокси, и потом заливает результат в бд YC, который там хранится, а не просто выдает вам модные карточки.
Ключи фильтруются по общим паттернам, но сам продукт, конечно, сомнительный, так как помимо саммари может закидывать куски чата целиком.
Финальный пейлоад несет куда больше, чем простую стату:
- До 2 000 символов LLM-сгенерированного описания для каждой сессии
- Первые 200 символов первого запроса каждой сессии
- До 10 000 символов тщательно отобранных ллм ключевых фрагментов для каждой сессии
- События сессии, включая текст, сообщения и команды, с ограничением до 2 000 символов на событие
- Поведенческие паттерны, включая повторяющиеся запросы и эмоционально окрашенные сообщения
- Временные метки сессий и названия моделей
- Git remote (если не используется агрегированный режим)
- Метаданные последних коммитов и их темы
- Метрики активности Git, включая количество изменённых строк и статистику по файлам
- Показатели качества кода
- Отредактированные (с удалением конфиденциальных данных) цепочки принятия решений и описания
- Информация об использовании инструментов, а также метаданные агентов и подагентов
- Базовая телеметрия, включая версию Ruby, продолжительность выполнения pipeline и суммарную статистику использования LLM
тык
