30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

Folgen Sie dem Code über Ihren API-Schlüssel hinaus

Das Mitbringen eines eigenen API-Schlüssels bedeutet nicht zwangsläufig, dass Code direkt vom Editor nur an Ihren gewählten Anbieter gesendet wird. Verfolgen Sie Backend des Editors, optionales Gateway, Modellservice und verbundene Tools für die genutzte Funktion. Zum Beispiel leitet Cursor BYOK-Anfragen über sein Backend zur finalen Prompt-Erstellung und Anwendung der Datenverarbeitungsrichtlinie des gewählten Anbieters.

Für Sicherheitsarchitektur und Beschaffung von Engineering

Aona FeldnotizenD13
Empfängerkarten
Your key is not the whole route

Erfassen Sie jeden Empfänger und die Daten, die jeder Schritt erhält.

Synthetische Routenillustration mit optionalem Gateway-Zweig. Es werden keine Netzwerkaufrufe oder Konfigurationsänderungen durchgeführt.

01

Trennen Sie den Schlüsselinhaber von der Empfängerkette

Ein API-Schlüssel identifiziert ein Konto oder autorisiert eine Anfrage. Er beschreibt nicht allein jedes System, das diese Anfrage erstellt, weiterleitet, protokolliert oder verarbeitet. Erfassen Sie das genaue Coding-Tool, die Funktion und den Anbieterpfad, bevor Sie entscheiden, wer Unternehmenscode erhält.

Verwenden Sie Cursor als konkretes dokumentiertes Beispiel, nicht als universelle Architektur für alle Editoren. Die BYOK-Dokumentation von Cursor besagt, dass Anfragen über die Server von Cursor zur finalen Prompt-Erstellung laufen und der Schlüssel über verschlüsselte Verbindungen an das Backend gesendet wird. Dieselbe Seite gibt an, dass der Schlüssel nach der Anfrage nicht gespeichert wird. Dies sind Herstellerangaben, keine unabhängige Verkehrs- oder Speicherprüfung.

Quellkontext: Cursor: Bring your own API key

02

Prüfen Sie, welche Funktionen den Schlüssel tatsächlich verwenden

Ein Tool kann Ihren Schlüssel für ausgewählte Modellanfragen verwenden, während andere Funktionen integrierte Dienste nutzen. Cursor dokumentiert benutzerdefinierte Schlüssel für Chat-Modelle, während Tab Completion weiterhin integrierte Modelle nutzt. Ein genehmigter Schlüssel sollte daher nicht als Genehmigung jeder Funktion oder jedes Empfängers in der Anwendung behandelt werden.

Erfassen Sie jede Funktion, die Entwickler nutzen wollen. Beziehen Sie automatische Kontextsammlung und konfigurierte externe Tools mit ein, gehen Sie aber nicht davon aus, dass alle denselben Pfad nutzen. Wenn das Tool keinen Empfänger oder Zweck feststellen kann, lassen Sie das Feld ungelöst und holen Sie eine aktuelle unterstützte Antwort ein.

Quellkontext: Cursor: Bring your own API key · Cursor: Datenschutz und Datenverwaltung

03

Zeichnen Sie die tatsächlichen Daten- und Berechtigungspfade auf

Beginnen Sie mit dem Gerät und listen Sie die Systeme auf, die Code, Prompts oder Tool-Ergebnisse erhalten. Zeichnen Sie den Berechtigungspfad separat: Ein Gateway könnte die Anbieterberechtigung halten, während es Prompts vom Editor erhält, oder der Editor könnte einen bereitgestellten Schlüssel weiterleiten. Die Unterscheidung ist wichtig dafür, wer Protokolle einsehen kann und wer den Zugriff widerrufen muss.

Die herunterladbare Karte ist eine synthetische Überprüfungshilfe. Das optionale Gateway ist ein Zweig zur Überprüfung, nicht die Behauptung, dass jede BYOK-Konfiguration eines enthält. Fügen Sie die tatsächlichen Empfänger der Organisation erst hinzu, nachdem der verantwortliche Eigentümer die Vereinbarung bestätigt hat, ohne Schlüsselwerte oder vertrauliche Nutzdaten einzugeben.

Zeichnen Sie die tatsächlichen Daten- und Berechtigungspfade auf
EmpfängerFrage zum CodeFrage zu Zugangsdaten
Editor-BackendErstellt oder leitet es den Prompt weiter?Wird der Schlüssel weitergeleitet oder gespeichert?
Konfiguriertes GatewayProtokolliert oder transformiert es Inhalte?Welche Identität erreicht den Anbieter?
ModellanbieterWelche Verarbeitungs- und Aufbewahrungsbedingungen gelten?Wer besitzt und kann den Schlüssel widerrufen?
Verbundener DienstWelche Tool-Daten überschreiten diese Grenze?Welche separate Berechtigung autorisiert den Zugriff?

04

Fügen Sie jedem Empfänger Verarbeitungsbedingungen bei

Cursor gibt ausdrücklich an, dass seine Zero-Data-Retention-Richtlinie nicht für Anfragen gilt, die mit Ihren eigenen Schlüsseln gestellt werden; es gilt die Richtlinie des gewählten Anbieters. Prüfen Sie das tatsächliche Anbieter-Konto und die Vereinbarung, anstatt die Bedingungen des integrierten Modellpfads des Editors zu übernehmen.

Ein benutzerdefiniertes Gateway oder ein angeschlossener Dienst verfügt über eigene Protokolle, Berechtigungen, Verarbeitungs- und Aufbewahrungsfragen. Halten Sie diese getrennt von einer regionalen Hosting-Präferenz oder einer Verschlüsselungserklärung. Das Arbeitsblatt fragt, wer welche Daten erhält und was damit geschieht, sodass die Antwort auch bei einem Lieferanten- oder Bereitstellungswechsel nützlich bleibt.

Quellkontext: Cursor: Bring your own API key · Cursor: Datenschutz und Datenverwaltung

05

Schließen Sie die Routenüberprüfung mit einem Verantwortlichen ab

Genehmigen Sie die benannte Funktion und Empfängerkette, die zulässige Codeklasse, den Schlüsselinhaber und das Überprüfungsdatum. Identifizieren Sie, wer die Gateway-URL, den Anbieter oder die Tool-Verbindung ändern kann. Eine Konfigurationsänderung, die einen neuen Empfänger hinzufügt, sollte die Entscheidung erneut öffnen, bevor eingeschränkter Code diesen Weg folgt.

Verwenden Sie bei der Überprüfung eines Anfragebeispiels nur synthetische Marker. Diese Anleitung fordert Sie nicht auf, Anbieteraufrufe zu tätigen, einen Schlüssel offenzulegen oder ein echtes Entwicklergespräch aufzuzeichnen. Bewerten Sie unterstützte Mitarbeiter-Endpunktkontrollen separat und schließen Sie nicht daraus, dass sie die Handhabungsbedingungen des Gateways oder Anbieters ändern.

Setzen Sie es in die Praxis um

BYOK-Empfänger- und Anmeldeinformationen-Karte

Verfolgen Sie Code und Anmeldeinformationen durch den ausgewählten Editor, das Gateway und die Anbieteranordnung.

Synthetische Routenillustration mit optionalem Gateway-Zweig. Es werden keine Netzwerkaufrufe oder Konfigurationsänderungen durchgeführt.

Zwei Pfade zur Überprüfung
01

Code-Kontext

Client → Editor-Backend → ausgewählter Modellanbieter

Dokumentiertes Cursor-BYOK-Beispiel

02

Optionales Gateway

Nur einfügen, wenn Ihre Konfiguration tatsächlich eines verwendet

Überprüfen Sie die Handhabung von Nutzlast und Protokollen

03

Anmeldeinformation

Dokumentieren Sie, welches System den Schlüssel oder die Upstream-Identität erhält

Setzen Sie den Wert niemals in die Karte

BYOK-Empfänger- und Anmeldeinformationen-Karte
HopZu identifizierende DatenNachweisverantwortlicher
Client → Editor-BackendPrompt/Kontext und etwaige Weiterleitung von AnmeldeinformationenTool-Administrator
Optionales GatewayNutzlast, Protokolle und AnbieteridentitätGateway-Verantwortlicher
ModellanbieterEingabe-/Ausgabe-Verarbeitung und SchlüsselscopeAnbieter-Kontoinhaber
Angeschlossene ToolsDaten und Zugriffsrechte trennenService-Verantwortlicher

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
BYOK recipient reviewLesen

Inert planning files only. No provider calls, credentials or active gateway configuration are included. Cursor is a documented example; other products need their own current sources.

Use recipient-register.csv to record the actual feature and route. synthetic-route.json labels code and credential paths without values or working endpoints. An optional gateway is not assumed to exist. Review each recipient’s terms and owner before approving company code.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/ai-coding-byok-gateway-data-flow/ Source review: 2026-09-21

  • Cursor: Bring your own API key: https://cursor.com/help/models-and-usage/api-keys
  • Cursor: Privacy und Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
Recipient registerLesen
Detaillierte Beispielaufzeichnungen
FunktionHopEmpfängerCode or tool data receivedCredential received or referencedLogging und retentionQuelleOwnerStatus
RECORDeditor backendRECORDRECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDoptional gatewayRECORD OR NOT APPLICABLERECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDmodel providerRECORDRECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDconnected serviceRECORD OR NOT APPLICABLERECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
Synthetic routeLesen

Notice: SYNTHETIC MAP ONLY; NOT AN IMPORTABLE CLIENT CONFIG

Feature: TO_RECORD

Payload label: SYNTHETIC_D13_CODE_CONTEXT

Credential label: LABEL_ONLY_NOT_A_KEY

Hops

Aufzeichnung 1

Name: editor backend

Evidence: TO_RECORD

Aufzeichnung 2

Name: gateway

Present: TO_VERIFY_OR_NOT_APPLICABLE

Aufzeichnung 3

Name: model provider

Evidence: TO_RECORD

Network requests performed: false

BYOK route decisionLesen

Feature and client/version: ____________________ Approved recipient chain: ____________________ Provider-account/key owner (no key value): ____________________ Gateway/configuration change owner: ____________________ Permitted code and purpose: ____________________ Logging and retention evidence: ____________________ Connected-service review: ____________________ Decision: NOT YET REVIEWED Recheck when provider, gateway, model, feature or connection changes.

Bevor du weitermachst

Halte diese Unterscheidungen klar

Abrechnungskontrolle als Empfängerkontrolle behandeln
Wer für eine Modellanfrage zahlt, identifiziert nicht jedes System, das deren Kontext erhält.
Wiederverwendung integrierter Modellbedingungen für BYOK
Überprüfen Sie die Anbieteranordnung für den tatsächlichen schlüsselbasierten Pfad und jeden zusätzlichen Dienst.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann bei der Bewertung unterstützter Mitarbeiter-Endpunktübermittlungen innerhalb des ausgewählten Datenpfads helfen.

Aona ändert nicht die Aufbewahrungsbedingungen eines Gateways oder Anbieters, und eine Laptop-Installation impliziert nicht die Kontrolle über jeden serverseitigen Schritt.

Bringen Sie die Empfängerkarte und eine zulässige synthetische Anfrage zu einer gezielten Endpunktbewertung mit.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Bedeutet BYOK, dass der Editor-Anbieter die Anfrage nie erhält?
Nicht unbedingt. Die aktuelle Dokumentation von Cursor leitet BYOK-Anfragen ausdrücklich über sein Backend zur finalen Prompt-Erstellung. Prüfen Sie die tatsächliche Architektur für jedes Produkt und jede Funktion.
Gilt Cursors Zero-Retention-Richtlinie für meinen eigenen Anbieter-Schlüssel?
Die aktuelle BYOK-Dokumentation besagt, dass diese Richtlinie für Anfragen mit eigenem Schlüssel nicht gilt und verweist auf die Handhabungsrichtlinie des ausgewählten Anbieters. Prüfen Sie das Anbieter-Konto und die Vereinbarung.
Werden alle Codierungsfunktionen den von mir hinzugefügten Schlüssel verwenden?
Gehen Sie nicht davon aus. Cursor dokumentiert benutzerdefinierte Schlüssel für Chat-Modelle, während die Tab-Vervollständigung weiterhin integrierte Modelle nutzt. Dokumentieren Sie die tatsächliche Funktion und Empfängerroute.
Soll das Überprüfungsarbeitsblatt einen echten Token enthalten?
Nein. Dokumentieren Sie den Eigentümer, den Anmeldeinformationstyp, den Umfang und den Nachweisort. Verwenden Sie nur Bezeichnungen; das Arbeitsblatt ist kein Anmeldeinformationsspeicher oder aktive Konfigurationsdatei.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Cursor: Bring your own API key

    Dokumentiert Backend-Routing, Schlüsselhandhabung, Funktionsumfang und BYOK-Aufbewahrungsrichtlinienunterschiede.

    vendor · geprüft 2026-09-21
  2. Cursor: Datenschutz und Datenverwaltung

    Beschreibt Anbieter-Datenflüsse und separate Gateway-/angeschlossene Dienstüberlegungen.

    vendor · geprüft 2026-09-21
KI-Coding BYOK und Gateway-Datenflüsse