Zum Inhalt springen
vetkit

Rechtliches

Nutzungsbedingungen

Diese Bedingungen regeln Ihre Nutzung von vetkit.dev, der vetkit-Web-App, der vetkit-API, des @vetkit/mcp-Servers und der vetkit GitHub App (zusammen der „Dienst“).

Zuletzt aktualisiert:
Dies ist eine Übersetzung, die zur Erleichterung bereitgestellt wird. Weicht sie von der englischen Fassung ab, ist die englische Fassung maßgeblich.
vetkit befindet sich in einer Beta, die nur auf Einladung zugänglich ist. Wir haben diesen Text in verständlicher Sprache verfasst und werden ihn aktualisieren, während das Produkt ausreift; wesentliche Änderungen werden auf dieser Seite und, wo angemessen, per E-Mail angekündigt.

1. Annahme

Indem Sie ein Konto erstellen oder den Dienst nutzen, stimmen Sie diesen Bedingungen und unserer Datenschutzerklärung zu. Wenn Sie den Dienst im Namen einer Organisation nutzen, bestätigen Sie, dass Sie berechtigt sind, diese Bedingungen für sie anzunehmen.

2. Der Dienst

vetkit führt automatisierte Analysen — Secret-Scanning, Schwachstellenprüfung von Abhängigkeiten, statische Analyse, Prüfungen der Repository-Hygiene und ein optionales KI-Autorschaftssignal — für GitHub-Repositorys durch, die Sie verbinden, und erstellt Berichte. Wir können Funktionen hinzufügen, ändern oder entfernen, insbesondere solange sich der Dienst in der Beta befindet.

3. Konten

Sie melden sich mit GitHub an und müssen Ihr GitHub-Konto sicher halten. Sie sind für Aktivitäten unter Ihrem Konto und Ihren Organisationen verantwortlich, einschließlich Aktionen, die mit von Ihnen erstellten API-Schlüsseln ausgeführt werden. Teilen Sie uns unter security@vetkit.dev umgehend mit, wenn Sie eine unbefugte Nutzung vermuten.

4. Ihr Code und Ihre Inhalte

Sie behalten alle Rechte an Ihrem Code und Ihren Daten. Sie gewähren uns eine beschränkte Lizenz, auf die von Ihnen verbundenen Repositorys zuzugreifen, sie zu kopieren und zu verarbeiten, und zwar ausschließlich, um Ihnen den Dienst bereitzustellen — zum Beispiel, um einen Commit auszuchecken, Analyzer auszuführen und Befunde zu speichern. Wir verwenden Ihren Code nicht zum Training von KI-Modellen. Sie müssen für jedes Repository, das Sie verbinden, berechtigt sein, diesen Zugriff zu gewähren.

5. Zulässige Nutzung

Sie verpflichten sich, Folgendes zu unterlassen:

  • Repositorys prüfen, auf die Sie nicht zugreifen oder die Sie nicht analysieren dürfen;
  • Befunde — einschließlich erkannter Secrets — nutzen, um ohne Berechtigung auf Systeme oder Daten zuzugreifen;
  • den Dienst außerhalb unserer Richtlinie zur Offenlegung angreifen, überlasten oder sondieren oder versuchen, aus der Audit-Umgebung auszubrechen;
  • Rate-Limits, Scopes oder andere technische Beschränkungen umgehen;
  • den Dienst ohne unsere Erlaubnis als eigenständiges Angebot weiterverkaufen oder Dritten bereitstellen;
  • den Dienst unter Verstoß gegen geltendes Recht oder die Nutzungsbedingungen von GitHub nutzen.

6. API-Schlüssel und MCP

API-Schlüssel sind Zugangsdaten. Halten Sie sie geheim, vergeben Sie die engsten Scopes, die Sie benötigen, und widerrufen Sie Schlüssel, die Sie nicht mehr verwenden. Wenn Sie vetkit über MCP mit einem KI-Agenten verbinden, sind Sie für die Aktionen verantwortlich, die dieser Agent mit Ihrem Schlüssel ausführt. Bericht- und Befundtexte werden aus Repository-Inhalten abgeleitet und sollten von Ihren Tools als nicht vertrauenswürdige Eingabe behandelt werden.

7. Audit-Ergebnisse

Automatisierte Analysen erzeugen False Positives und übersehen echte Probleme. Eine gute Note ist keine Garantie dafür, dass Code sicher ist, und ein Bericht ist kein Ersatz für eine professionelle Sicherheitsprüfung. Das KI-Autorschaftssignal ist eine Heuristik, ist als solche gekennzeichnet und darf nicht als alleinige Grundlage für Entscheidungen über Personen verwendet werden — zum Beispiel bei Einstellungen oder in Beschäftigungs-, akademischen oder disziplinarischen Angelegenheiten.

8. Beta und Preise

Der Dienst befindet sich derzeit in der Beta, ist nur auf Einladung verfügbar und vorbehaltlich Fair-Use-Limits kostenlos nutzbar. Kostenpflichtige Tarife kündigen wir vorab an, und die Nutzung während der Beta wird nicht rückwirkend berechnet. Beta-Funktionen können instabil sein, sich ohne Ankündigung ändern oder eingestellt werden.

9. Sperrung und Beendigung

Sie können die Nutzung des Dienstes jederzeit beenden und uns bitten, Ihre Daten zu löschen. Wir können den Zugang sperren oder beenden, wenn Sie gegen diese Bedingungen verstoßen, wenn dies gesetzlich vorgeschrieben ist oder um den Dienst oder andere Benutzer zu schützen; soweit zumutbar, informieren wir Sie vorher. Bei Beendigung löschen wir Ihre Daten wie in der Datenschutzerklärung beschrieben.

10. Haftungsausschlüsse

Soweit gesetzlich zulässig, wird der Dienst „wie besehen“ und „wie verfügbar“ bereitgestellt, ohne ausdrückliche oder stillschweigende Gewährleistungen jeglicher Art, einschließlich der Marktgängigkeit, der Eignung für einen bestimmten Zweck, der Richtigkeit und der Nichtverletzung von Rechten Dritter.

11. Haftungsbeschränkung

Soweit gesetzlich zulässig, haftet vetkit nicht für indirekte, beiläufige, besondere oder Folgeschäden, für Schadensersatz mit Strafcharakter oder für entgangene Gewinne, Umsätze oder Daten. Unsere Gesamthaftung für jeglichen Anspruch im Zusammenhang mit dem Dienst ist auf den höheren der folgenden Beträge begrenzt: die Beträge, die Sie uns in den 12 Monaten vor dem Anspruch gezahlt haben, oder 100 USD. Nichts in diesen Bedingungen beschränkt eine Haftung, die gesetzlich nicht beschränkt werden kann.

12. Allgemeines

Wir können diese Bedingungen aktualisieren; Änderungen veröffentlichen wir hier, aktualisieren das obige Datum und informieren über wesentliche Änderungen. Die fortgesetzte Nutzung nach Inkrafttreten von Änderungen bedeutet, dass Sie diese akzeptieren. Ist eine Bestimmung nicht durchsetzbar, bleiben die übrigen Bestimmungen wirksam. Fragen: mehmetnamiduru@vetkit.dev.