
Repomix 隐私政策深度解析CLI、网站与浏览器扩展的数据处理边界【免费下载链接】repomix Repomix is a powerful tool that packs your entire repository into a single, AI-friendly file. Perfect for when you need to feed your codebase to Large Language Models (LLMs) or other AI tools like Claude, ChatGPT, DeepSeek, Perplexity, Gemini, Gemma, Llama, Grok, and more.项目地址: https://gitcode.com/GitHub_Trending/rep/repomixRepomix 将整个代码仓库打包为单一 AI 友好文件支持 Claude、ChatGPT、DeepSeek 等 LLM 工具其数据处理方式直接关系到私有代码的泄露风险。本篇以 隐私政策原文 为骨架结合仓库内的前端埋点、服务端中间件与浏览器扩展源码逐层拆解 Repomix CLI、官网打包服务和浏览器扩展三部分各自的数据采集范围、临时上传生命周期与安全设计帮助你在使用打包功能前准确判断数据流向并做出合规决策。核心结论一览三端隐私姿态的差异Repomix 的三类交付形态在隐私策略上并不一致理解这一点是安全使用的前提交付形态数据采集网络依赖数据保留Repomix CLI不采集、不传输、不存储任何数据仅安装、--remote远程处理、手动检查更新时联网全程本地无留存Repomix 网站通过 Google Analytics 采集页面浏览与交互数据上传 ZIP/文件夹、远程仓库 URL 打包时上传文件处理完成后立即自动删除浏览器扩展不采集、不传输、不存储任何数据仅注入 GitHub 页面按钮不读写仓库数据无留存Repomix CLI完全离线的本地处理数据采集为零隐私政策明确声明Repomix CLI 工具不收集、不传输、不存储任何用户数据、遥测信息或仓库信息原文见 privacy.md。这意味着打包过程的所有读写都发生在本机文件系统中CLI 进程结束后不会留下任何上传痕迹或使用记录。仅有的三种联网场景CLI 在安装完成后默认完全离线工作唯一需要互联网连接的情形被严格限定为安装阶段通过 npm / yarn 安装 Repomix 包本身远程仓库处理使用--remote标志 处理远程仓库时CLI 会主动拉取远端代码对应仓库中的--remote远程处理实现见 remoteAction.ts 与配套的远程仓库处理文档 remote-repository-processing.md手动检查更新仅在用户显式触发时才检查新版本。其余所有打包、压缩、token 计数、格式输出等核心流程均在本地完成。私有仓库的安全性前提由于所有处理都在本地进行隐私政策明确说明Repomix CLI 可以安全地用于私有仓库和内网仓库。对于敏感数据如硬编码密钥、token、密码的检出政策进一步引导读者参考安全章节 Security 安全指南。仓库中确实内置了对应的安全检测链路CLI 会通过 securityCheck.ts 及 worker 实现 securityCheckWorker.ts 对文件进行安全检查并通过 validateFileSafety.ts 校验文件安全性相关行为在 securityScanSpec.test.ts 中有完整测试覆盖。Repomix 网站托管打包服务的数据流官网repomix.com提供了免安装的在线打包能力其数据处理涉及三类采集或临时存储Google Analytics 使用数据网站使用Google Analytics采集页面浏览量、用户交互等使用数据用于理解网站使用方式并改进体验。仓库前端实现了统一的埋点工具 analytics.ts其中定义了完整的事件分类与行为常量AnalyticsCategory/AnalyticsAction覆盖打包开始/成功/失败、格式切换、选项开关移除注释、移除空行、行号、文件摘要、目录结构等以及复制/下载/分享输出等全部关键交互。值得注意的是埋点实现本身内置了隐私保护设计normalizeRepoLabel()函数会把用户输入的仓库标识脱敏为隐私安全标签——剥离 query 参数、hash 片段与凭据信息将https://github.com/owner/repo.git?tokenxxx这类原始 URL 规整为github:owner/repo形式的短标签避免把可能包含 token 或私有主机名的原始 URL 透传给 Google AnalyticsclassifyError()则将自由文本错误映射为timeout、rate_limit、not_found、verification等稳定分类码防止服务端返回的任意字符串被原样回显到分析平台。这些细节印证了政策中理解使用方式、改进体验的边界——采集的是行为模式而非仓库内容本身。Cloudflare Turnstile 隐形验证为保护 Pack 表单免受自动化滥用网站使用Cloudflare Turnstile 隐形模式验证在后台静默运行可能收集浏览器与网络信号来完成校验但不向用户展示 CAPTCHA。服务端中间件实现见 turnstile.ts其安全策略非常严格默认失败关闭fail-closed生产环境未配置TURNSTILE_SECRET_KEY时直接返回 403siteverify 网络故障、返回非 JSON 或验证失败时同样按不可信处理返回 403令牌上限保护超过 Cloudflare 文档规定的 2048 字符上限的令牌会在发起 siteverify 请求前被直接拒绝Action 与主机名绑定校验令牌声明的action必须为pack与hostname必须为repomix.com防止令牌在其他端点或攻击者域名上重放超时兜底siteverify 调用设 5 秒超时挂起的验证不会拖垮打包流程。Turnstile 中间件仅挂载在/api/pack接口上文档页、健康检查等只读端点保持无挑战状态不影响搜索引擎与 LLM 爬虫的索引。上传文件的临时存储与立即删除当用户上传 ZIP 文件或文件夹时文件会临时存储在服务器上用于处理所有上传文件与处理产物在处理完成后立即自动删除。服务端处理链路证实了这一承诺打包入口 packAction.ts 将请求分流到 processZipFile.ts文件上传或 remoteRepo.ts远程仓库两者都会先创建临时目录createTempDirectory()处理完毕后通过cleanupTempDirectory()清理临时目录并在出错路径上通过fs.unlink(outputFilePath)删除输出文件——临时文件的生命周期被严格限定在一次请求内。Repomix 浏览器扩展最小权限注入浏览器扩展与 CLI 一致不收集、不传输、不存储任何用户数据、遥测信息或仓库信息。其行为在源码中完全可审计权限最小化扩展清单wxt.config.ts只声明scripting权限与https://github.com/*的主机权限未申请任何仓库数据读写权限只做按钮注入内容脚本 content.ts 仅从当前 GitHub 页面 URL 中提取owner/repo片段extractRepositoryInfo()拼接出https://repomix.com/?repo...链接并在仓库导航栏ul[data-testidrepo-header-actions]或兼容的ul.pagehead-actions见 github-navigation.ts前插入一个Repomix按钮——点击后跳转官网处理扩展本身不读取、不修改任何仓库内容后台脚本仅做注入调度background.ts 只负责判断标签页 URL 是否为https://github.com/前缀然后向已打开页面注入 CSS 与脚本不涉及任何数据采集逻辑。免责声明与使用责任隐私政策最后给出了免责条款RepomixCLI 工具、网站与浏览器扩展按原样提供不附带任何明示或暗示的担保项目不对生成输出的使用方式承担责任包括但不限于其准确性、合法性以及使用可能引发的任何潜在后果。这意味着将打包产物投喂给外部 LLM 服务前应由使用者自行评估内容敏感度与目标服务的隐私条款。实践建议基于以上政策与源码事实可形成如下使用准则处理含密钥、凭证或合规受限的私有仓库优先使用完全离线的 CLInpx repomix并配合内置安全检查确认无敏感数据泄漏使用官网在线打包时应知悉页面行为数据会进入 Google Analytics、上传内容会短暂驻留服务器适合非敏感或公开代码的快速试用场景浏览器扩展仅负责跳转引导本身零采集可放心安装它不会在你访问 GitHub 时读取或外发仓库数据。通过政策声明与源码的双重印证Repomix 的数据处理边界是透明且可审计的本地工具零采集、在线服务临时处理即删、扩展最小权限注入——三端各自的能力边界与数据流使用前均可在本文及上文引用的对应实现文件中逐一核实。【免费下载链接】repomix Repomix is a powerful tool that packs your entire repository into a single, AI-friendly file. Perfect for when you need to feed your codebase to Large Language Models (LLMs) or other AI tools like Claude, ChatGPT, DeepSeek, Perplexity, Gemini, Gemma, Llama, Grok, and more.项目地址: https://gitcode.com/GitHub_Trending/rep/repomix创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考