GDP local-first'tür; offline-only veya zero-knowledge değildir. Hosted GDP araçlarını kullandığınızda seçili context AI host ve geçici gateway relay üzerinden geçebilir; maddi repository yürütmesi ise yetkili GDP Desktop yolunda yerel kalır.
Hangi verinin hareket edebildiğini bilin
AI host GDP repository araçlarını kullandığında çağrı için seçilen gerekli veri yerel makinenin dışına çıkabilir. Tool'a göre bu veri açık-repository metadata'sı, repository-relative path'ler, seçili file content, diff, context veya search output, Patch Doctor raporu, patch metni, Suggested Check metadata, check output ve queue status içerebilir.
Hosted MCP gateway AI host ile bağlı GDP Desktop oturumu arasında relay görevi görür. Kalıcı source-code host olarak tasarlanmamıştır fakat istek transit halindeyken zero-knowledge değildir. AI provider da kendisine gönderdiğiniz context'i kendi şartları altında ayrıca işler.
Seçilen context'in yapılandırılmış AI-host ve gateway akışından geçmesi sizin için kabul edilebilir değilse private repository bağlamayın veya hassas dosya içeriği istemeyin.
Maddi repository etkilerini yerelde tutun
GDP Desktop yerel repository hedefinin ve maddi yürütme sınırının sahibidir. Hosted gateway sınırlandırılmış request, result, patch adayı, queue state ve account metadata taşıyabilir; bilgisayarı genel dosya sistemi olarak mount etmez ve sınırsız apply, rollback, commit, push, reset, clean veya terminal yetkisine dönüşmez.
Demo Workspace hazır örnek veriyle çalışan ayrı güvenli değerlendirme yoludur. Kullanıcının yerel dosya sistemini okumaz ve private repository açmadan connector akışını denemek istediğinizde kullanılmalıdır.
Repository araçları yalnız GDP'de bilinçli olarak açık repository'lerle sınırlıdır.
Maddi Desktop yürütmesini yine yerel politika yönetir.
Hosted hesap, billing, queue veya connector durumu yerel mutation yetkisi üretemez.
Remote result repository etkisi iddiasına dönüşmeden önce taze yerel kanıt gerekir.
Hassas context ve secret exposure'ı en aza indirin
Privacy masking tool çıktısında açığa çıkan hassas context miktarını azaltabilir fakat tam provider-residency veya Data Jurisdiction sistemi değildir. Masking'i secret göndermek için izin değil ek bir katman olarak görün.
Credential, gateway veya OAuth token, private key, gizli local path ve ilgisiz private source'u prompt, screenshot, support report, demo ve public dokümantasyonun dışında tutun. Task'i cevaplayabilecek en küçük file ve output scope'u tercih edin.
GDP gateway token, OAuth token, parola, private key veya secret configuration değerlerini yayınlamayın.
Screenshot'ları yayınlamadan önce hassas hesap, repository, path, conversation ve credential verisi için inceleyin.
Arbitrary local filesystem disclosure yerine repository-relative sınırlandırılmış context kullanın.
Provider-residency veya hukuki data-jurisdiction gereksinimi önemliyse local-first'ün tek başına yeterli olduğunu varsaymak yerine bu gereksinimi açıkça değerlendirin.























