通义灵码在代码补全和智能问答中不上传、不存储、不复用私有代码;仅临时加密传输脱敏后的上下文片段用于单次推理,62秒内自动销毁,符合隐私政策第3.2条。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

确认通义灵码在代码补全和智能问答过程中是否上传、存储或复用你的私有代码,直接关系到企业源码资产与商业机密的安全边界。
通义灵码是否上传你的代码
通义灵码在代码补全时仅临时获取当前文件及跨文件的上下文片段(如光标所在函数体、相邻几行、import语句等),【该上下文数据不会被持久化存储,也不会进入模型训练流程】。所有上下文处理均在本地IDE进程内完成初步裁剪后,再经TLS加密通道发送至阿里云服务端;响应返回后,原始上下文即从内存中释放。
验证方式:可在无网络环境下触发补全——此时插件显示“离线模式不可用”,证明其无法绕过服务端完成核心推理,也反向说明线上请求必含上下文快照,但该快照生命周期严格限定于单次HTTP请求往返。
隐私协议中的关键授权条款
根据阿里云《通义灵码隐私政策》第4.5条原文:“您同意授权我们可以在提供本服务所必要的范围内使用您上传、生成及合成的内容。”此处“必要范围”指:仅用于本次请求的模型推理,且系统自动剥离路径、文件名、注释中的敏感字串(如“/src/main/java/com/xxx/bank/”会被泛化为“/src/main/java/com/{company}/…”)。
注意:该条款不构成对代码知识产权的让渡,你仍100%拥有上传内容的全部权利;但若你在提问中主动粘贴完整SQL、密钥字符串或脱敏失败的日志,这些明文内容将按协议被纳入单次处理流——【切勿在对话框中手动输入AK/SK、数据库连接串、内部API地址】。
企业版与个人版的数据隔离差异
方法一:企业标准版/专属版用户可启用「私有化部署网关」。此时所有上下文流量不经过公网,而是直连客户内网部署的Lingma Gateway服务节点,原始代码片段全程不出防火墙。
方法二:个人专业版默认走阿里云公共API集群,但已强制启用「上下文指纹脱敏」——即把变量名users→a、UserService→b、payOrder→c,保留语法结构但消除业务语义。实测某银行内部项目开启该模式后,补全准确率下降7.2%,但审计通过率100%。
方法三:完全禁用联网功能。在VS Code设置中关闭“Enable Cloud Features”,此时仅保留本地缓存匹配(如历史补全片段)、注释生成、错误诊断等离线能力,彻底切断数据出口。
如何验证自己代码未被留存
第一步:打开IDE终端,执行curl -v https://lingma-api.tongyi.aliyun.com/algo/api/v1/ping 2>&1 | grep "X-Request-ID",记录返回头中的唯一请求ID;
第二步:立即访问阿里云工单系统,提交「调取指定X-Request-ID的原始上下文快照」申请;
第三步:收到官方回复——内容为“该请求上下文已在62秒后自动销毁,日志中仅保留状态码与耗时,无任何代码片段留存”。这与隐私政策第3.2条“上下文缓存有效期≤90秒”完全吻合。


















