Entwickler-Datenschutz
Folgen Sie dem Code über Ihren API-Schlüssel hinaus
Das Mitbringen eines eigenen API-Schlüssels bedeutet nicht zwangsläufig, dass Code direkt vom Editor nur an Ihren gewählten Anbieter gesendet wird. Verfolgen Sie Backend des Editors, optionales Gateway, Modellservice und verbundene Tools für die genutzte Funktion. Zum Beispiel leitet Cursor BYOK-Anfragen über sein Backend zur finalen Prompt-Erstellung und Anwendung der Datenverarbeitungsrichtlinie des gewählten Anbieters.
Für Sicherheitsarchitektur und Beschaffung von Engineering
Erfassen Sie jeden Empfänger und die Daten, die jeder Schritt erhält.
Synthetische Routenillustration mit optionalem Gateway-Zweig. Es werden keine Netzwerkaufrufe oder Konfigurationsänderungen durchgeführt.01
Trennen Sie den Schlüsselinhaber von der Empfängerkette
Ein API-Schlüssel identifiziert ein Konto oder autorisiert eine Anfrage. Er beschreibt nicht allein jedes System, das diese Anfrage erstellt, weiterleitet, protokolliert oder verarbeitet. Erfassen Sie das genaue Coding-Tool, die Funktion und den Anbieterpfad, bevor Sie entscheiden, wer Unternehmenscode erhält.
Verwenden Sie Cursor als konkretes dokumentiertes Beispiel, nicht als universelle Architektur für alle Editoren. Die BYOK-Dokumentation von Cursor besagt, dass Anfragen über die Server von Cursor zur finalen Prompt-Erstellung laufen und der Schlüssel über verschlüsselte Verbindungen an das Backend gesendet wird. Dieselbe Seite gibt an, dass der Schlüssel nach der Anfrage nicht gespeichert wird. Dies sind Herstellerangaben, keine unabhängige Verkehrs- oder Speicherprüfung.
Quellkontext: Cursor: Bring your own API key
02
Prüfen Sie, welche Funktionen den Schlüssel tatsächlich verwenden
Ein Tool kann Ihren Schlüssel für ausgewählte Modellanfragen verwenden, während andere Funktionen integrierte Dienste nutzen. Cursor dokumentiert benutzerdefinierte Schlüssel für Chat-Modelle, während Tab Completion weiterhin integrierte Modelle nutzt. Ein genehmigter Schlüssel sollte daher nicht als Genehmigung jeder Funktion oder jedes Empfängers in der Anwendung behandelt werden.
Erfassen Sie jede Funktion, die Entwickler nutzen wollen. Beziehen Sie automatische Kontextsammlung und konfigurierte externe Tools mit ein, gehen Sie aber nicht davon aus, dass alle denselben Pfad nutzen. Wenn das Tool keinen Empfänger oder Zweck feststellen kann, lassen Sie das Feld ungelöst und holen Sie eine aktuelle unterstützte Antwort ein.
Quellkontext: Cursor: Bring your own API key · Cursor: Datenschutz und Datenverwaltung
03
Zeichnen Sie die tatsächlichen Daten- und Berechtigungspfade auf
Beginnen Sie mit dem Gerät und listen Sie die Systeme auf, die Code, Prompts oder Tool-Ergebnisse erhalten. Zeichnen Sie den Berechtigungspfad separat: Ein Gateway könnte die Anbieterberechtigung halten, während es Prompts vom Editor erhält, oder der Editor könnte einen bereitgestellten Schlüssel weiterleiten. Die Unterscheidung ist wichtig dafür, wer Protokolle einsehen kann und wer den Zugriff widerrufen muss.
Die herunterladbare Karte ist eine synthetische Überprüfungshilfe. Das optionale Gateway ist ein Zweig zur Überprüfung, nicht die Behauptung, dass jede BYOK-Konfiguration eines enthält. Fügen Sie die tatsächlichen Empfänger der Organisation erst hinzu, nachdem der verantwortliche Eigentümer die Vereinbarung bestätigt hat, ohne Schlüsselwerte oder vertrauliche Nutzdaten einzugeben.
| Empfänger | Frage zum Code | Frage zu Zugangsdaten |
|---|---|---|
| Editor-Backend | Erstellt oder leitet es den Prompt weiter? | Wird der Schlüssel weitergeleitet oder gespeichert? |
| Konfiguriertes Gateway | Protokolliert oder transformiert es Inhalte? | Welche Identität erreicht den Anbieter? |
| Modellanbieter | Welche Verarbeitungs- und Aufbewahrungsbedingungen gelten? | Wer besitzt und kann den Schlüssel widerrufen? |
| Verbundener Dienst | Welche Tool-Daten überschreiten diese Grenze? | Welche separate Berechtigung autorisiert den Zugriff? |
04
Fügen Sie jedem Empfänger Verarbeitungsbedingungen bei
Cursor gibt ausdrücklich an, dass seine Zero-Data-Retention-Richtlinie nicht für Anfragen gilt, die mit Ihren eigenen Schlüsseln gestellt werden; es gilt die Richtlinie des gewählten Anbieters. Prüfen Sie das tatsächliche Anbieter-Konto und die Vereinbarung, anstatt die Bedingungen des integrierten Modellpfads des Editors zu übernehmen.
Ein benutzerdefiniertes Gateway oder ein angeschlossener Dienst verfügt über eigene Protokolle, Berechtigungen, Verarbeitungs- und Aufbewahrungsfragen. Halten Sie diese getrennt von einer regionalen Hosting-Präferenz oder einer Verschlüsselungserklärung. Das Arbeitsblatt fragt, wer welche Daten erhält und was damit geschieht, sodass die Antwort auch bei einem Lieferanten- oder Bereitstellungswechsel nützlich bleibt.
Quellkontext: Cursor: Bring your own API key · Cursor: Datenschutz und Datenverwaltung
05
Schließen Sie die Routenüberprüfung mit einem Verantwortlichen ab
Genehmigen Sie die benannte Funktion und Empfängerkette, die zulässige Codeklasse, den Schlüsselinhaber und das Überprüfungsdatum. Identifizieren Sie, wer die Gateway-URL, den Anbieter oder die Tool-Verbindung ändern kann. Eine Konfigurationsänderung, die einen neuen Empfänger hinzufügt, sollte die Entscheidung erneut öffnen, bevor eingeschränkter Code diesen Weg folgt.
Verwenden Sie bei der Überprüfung eines Anfragebeispiels nur synthetische Marker. Diese Anleitung fordert Sie nicht auf, Anbieteraufrufe zu tätigen, einen Schlüssel offenzulegen oder ein echtes Entwicklergespräch aufzuzeichnen. Bewerten Sie unterstützte Mitarbeiter-Endpunktkontrollen separat und schließen Sie nicht daraus, dass sie die Handhabungsbedingungen des Gateways oder Anbieters ändern.
Setzen Sie es in die Praxis um
BYOK-Empfänger- und Anmeldeinformationen-Karte
Verfolgen Sie Code und Anmeldeinformationen durch den ausgewählten Editor, das Gateway und die Anbieteranordnung.
Synthetische Routenillustration mit optionalem Gateway-Zweig. Es werden keine Netzwerkaufrufe oder Konfigurationsänderungen durchgeführt.
Code-Kontext
Client → Editor-Backend → ausgewählter Modellanbieter
Dokumentiertes Cursor-BYOK-Beispiel
Optionales Gateway
Nur einfügen, wenn Ihre Konfiguration tatsächlich eines verwendet
Überprüfen Sie die Handhabung von Nutzlast und Protokollen
Anmeldeinformation
Dokumentieren Sie, welches System den Schlüssel oder die Upstream-Identität erhält
Setzen Sie den Wert niemals in die Karte
| Hop | Zu identifizierende Daten | Nachweisverantwortlicher |
|---|---|---|
| Client → Editor-Backend | Prompt/Kontext und etwaige Weiterleitung von Anmeldeinformationen | Tool-Administrator |
| Optionales Gateway | Nutzlast, Protokolle und Anbieteridentität | Gateway-Verantwortlicher |
| Modellanbieter | Eingabe-/Ausgabe-Verarbeitung und Schlüsselscope | Anbieter-Kontoinhaber |
| Angeschlossene Tools | Daten und Zugriffsrechte trennen | Service-Verantwortlicher |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
BYOK recipient reviewLesen
Inert planning files only. No provider calls, credentials or active gateway configuration are included. Cursor is a documented example; other products need their own current sources.
Use recipient-register.csv to record the actual feature and route. synthetic-route.json labels code and credential paths without values or working endpoints. An optional gateway is not assumed to exist. Review each recipient’s terms and owner before approving company code.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/ai-coding-byok-gateway-data-flow/ Source review: 2026-09-21
- Cursor: Bring your own API key: https://cursor.com/help/models-and-usage/api-keys
- Cursor: Privacy und Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
Recipient registerLesen
| Funktion | Hop | Empfänger | Code or tool data received | Credential received or referenced | Logging und retention | Quelle | Owner | Status |
|---|---|---|---|---|---|---|---|---|
| RECORD | editor backend | RECORD | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | optional gateway | RECORD OR NOT APPLICABLE | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | model provider | RECORD | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | connected service | RECORD OR NOT APPLICABLE | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED |
Synthetic routeLesen
Notice: SYNTHETIC MAP ONLY; NOT AN IMPORTABLE CLIENT CONFIG
Feature: TO_RECORD
Payload label: SYNTHETIC_D13_CODE_CONTEXT
Credential label: LABEL_ONLY_NOT_A_KEY
Hops
Aufzeichnung 1
Name: editor backend
Evidence: TO_RECORD
Aufzeichnung 2
Name: gateway
Present: TO_VERIFY_OR_NOT_APPLICABLE
Aufzeichnung 3
Name: model provider
Evidence: TO_RECORD
Network requests performed: false
BYOK route decisionLesen
Feature and client/version: ____________________ Approved recipient chain: ____________________ Provider-account/key owner (no key value): ____________________ Gateway/configuration change owner: ____________________ Permitted code and purpose: ____________________ Logging and retention evidence: ____________________ Connected-service review: ____________________ Decision: NOT YET REVIEWED Recheck when provider, gateway, model, feature or connection changes.
Bevor du weitermachst
Halte diese Unterscheidungen klar
- Abrechnungskontrolle als Empfängerkontrolle behandeln
- Wer für eine Modellanfrage zahlt, identifiziert nicht jedes System, das deren Kontext erhält.
- Wiederverwendung integrierter Modellbedingungen für BYOK
- Überprüfen Sie die Anbieteranordnung für den tatsächlichen schlüsselbasierten Pfad und jeden zusätzlichen Dienst.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann bei der Bewertung unterstützter Mitarbeiter-Endpunktübermittlungen innerhalb des ausgewählten Datenpfads helfen.
Aona ändert nicht die Aufbewahrungsbedingungen eines Gateways oder Anbieters, und eine Laptop-Installation impliziert nicht die Kontrolle über jeden serverseitigen Schritt.
Bringen Sie die Empfängerkarte und eine zulässige synthetische Anfrage zu einer gezielten Endpunktbewertung mit.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Bedeutet BYOK, dass der Editor-Anbieter die Anfrage nie erhält?
Gilt Cursors Zero-Retention-Richtlinie für meinen eigenen Anbieter-Schlüssel?
Werden alle Codierungsfunktionen den von mir hinzugefügten Schlüssel verwenden?
Soll das Überprüfungsarbeitsblatt einen echten Token enthalten?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Cursor: Bring your own API key
Dokumentiert Backend-Routing, Schlüsselhandhabung, Funktionsumfang und BYOK-Aufbewahrungsrichtlinienunterschiede.
vendor · geprüft 2026-09-21 - Cursor: Datenschutz und Datenverwaltung
Beschreibt Anbieter-Datenflüsse und separate Gateway-/angeschlossene Dienstüberlegungen.
vendor · geprüft 2026-09-21