Minimal data
Privacy
Repo Spy accesses only repositories selected during GitHub App installation and only with documented read permissions.
What is accessed
Repository metadata, languages, selected manifest files, issues, pull requests, commits, contributors, releases, dependency graph data, and security alert metadata are requested to produce an analysis.
What is stored
Repository contents are not persisted in a database. Short-lived server caches may contain normalized analysis results to reduce GitHub API usage. Authentication credentials are stored only in encrypted HttpOnly cookies; installation tokens remain server-side.
Analytics
Repo Spy does not include analytics, advertising trackers, or data sales in this MVP.
Secret scanning
Literal secret values are discarded and never serialized to the browser or written to logs. Only allowlisted metadata such as secret type, state, and dates is displayed.