الأمان

خاص بالتصميم.

يعمل Codna على جهازك بمفتاحك. لا يصل إلى مزوّد النموذج إلا حزمة الأدلة.

الأمان

01

يعمل محلياً

يعمل الفهم وخريطة المستودع والاستذكار على جهازك، دون اتصال، بصفر رمز. لا خادم لتشغيله.

02

BYOK

يعيش مفتاح مزوّدك في سلسلة مفاتيح نظام التشغيل. لا يُمرَّر أبداً في سطر الأوامر ولا يُطبع أبداً.

03

خروج fail-closed

اضبط privacy.egress على fail-closed في codna.yaml. عندها لا يشغّل Codna اختباراتك إلا إذا استطاع منع وصولها إلى الشبكة على مستوى النواة، ولا يجري أي استعلام للسجلات أثناء المراجعة.

04

الحجب مفعّل دائماً

تُحجب الأسرار من كل المخرجات. لا يمكن إيقاف هذا الإعداد.

تدفق البيانات

ما الذي يخرج من جهازك.

تبثّ أغلب أدوات البرمجة مستودعك إلى نافذة سياق. يفعل Codna العكس. يجري العمل محلياً، ولا يصل إلى النموذج إلا حزمة صغيرة يمكن فحصها. إليك المسار الذي يسلكه كودك.

01

تُرسم الخريطة محلياً، بصفر رمز

يقرأ Codna مستودعك ويرسم خريطته على عتادك. لا يُرسل أي كود إلى أي مكان لفهم قاعدة كودك.

02

تُبنى حزمة أدلة

لكل إصلاح يجمع Codna الملفات المشتبه بها ومسارات الاستدعاء والاختبار الفاشل بدلاً من شحن الشجرة كاملة. يطبع نسبة الحجم الخام إلى الحزمة في كل تشغيل.

03

يستدعي الوكيل نموذجك، بمفتاحك

يرسل Codna تلك الحزمة إلى مزوّدك بمفتاحك من سلسلة المفاتيح. اتفاقية البيانات بينك وبين مزوّدك. أو استخدم الرصيد المُدار فيتحمّل Codna الفاتورة.

04

خروج fail-closed يرفض ما عدا ذلك

اضبط privacy.egress على fail-closed فلا يشغّل Codna اختباراتك إلا تحت منع للشبكة على مستوى النواة. تُحجب الأسرار من كل المخرجات، ولا يمكن إيقاف ذلك.

الحدود

ما لا يفعله Codna أبداً.

الأمان الجيد يتعلق بما ترفض الأداة فعله بقدر ما يتعلق بما تقدّمه. هذه سلوكيات المنتج المُشحون.

  • إرسال مستودعك إلى نموذج. لا يخرج إلا حزمة الأدلة أو الفرق.
  • طباعة مفتاح مزوّدك أو تسجيله.
  • إيقاف حجب الأسرار.
  • إعطاء وكيل المراجعة رمز كتابة أو صدفة.
  • دمج طلب سحب.

النشر

خاص بالنشر.

حيث يعمل البرنامج يتحدد مكان بياناتك. يشغّل Codna الأوامر نفسها على كل واجهة. اختر ما يناسب ضوابطك.

على جهازك

يعمل CLI وخادم MCP محلياً. تُرسم خريطة كودك ويُصلح على العتاد الذي يعيش عليه أصلاً. لا يصل إلى مزوّدك إلا حزمة الأدلة.

في CI الخاص بك

يعمل thyn-ai/codna-action@v1 على مشغّلاتك بمفتاحك. يفتح وضع fix طلبات سحب ولا يدمج أبداً؛ وينشر وضع review نتائج وحكماً.

GitHub App

مُستضاف لدى Codna، برموز وصول لكل مهمة محدودة بالمستودع وقصيرة العمر. لا يحمل وكيل المراجعة رمز كتابة. يمكن للمديرين إيقاف الإصلاحات التلقائية للمؤسسة.

01ضوابط وقت التشغيل

مُطبَّق، لا موعود.

مراجعة للقراءة فقط دون رمز كتابة. رموز كتابة مُزالة من تشغيلات الاختبار. رموز تطبيق محدودة بالمستودع وقصيرة العمر لكل مهمة. حجب لا يمكن إيقافه.

الأسئلة الشائعة

لا يُستخدم كودك لتدريب النماذج ما لم توافق على ذلك. راجع سياسة الخصوصية. يعمل الفهم على جهازك، ولا يصل إلى مزوّد النموذج إلا حزمة الأدلة أو الفرق.

نعم. يعمل CLI وGitHub Action حيث تشغّلهما، بمفتاحك. لا خادم لتشغيله. GitHub App المُستضاف اختياري.

إعداد اختياري في codna.yaml. مع ضبط privacy.egress على fail-closed لا يشغّل Codna اختباراتك إلا إذا استطاع منع وصولها إلى الشبكة على مستوى النواة، ولا يجري أي استعلام للسجلات أثناء المراجعة. ومن دونه تحصل تشغيلات الاختبار المعزولة على Linux على منع للشبكة على مستوى النواة أيضاً؛ وفي غيرها يسجّل التشغيل نشاط الشبكة.

يحفظ codna key set مفتاح مزوّدك في سلسلة مفاتيح نظام التشغيل. يقرأه Codna من البيئة أو السلسلة ويستدعي مزوّدك مباشرة. الفوترة وشروط البيانات بينك وبين مزوّدك.

رموز وصول قصيرة العمر محدودة بالمستودع تُصدر لكل مهمة. المراجعة: قراءة contents، كتابة pull requests، كتابة checks، قراءة statuses. لا يحمل وكيل المراجعة نفسه رمز كتابة ولا صدفة. تحصل مهام الإصلاح على نطاقات كتابة للمستودع الذي تعمل عليه فقط.

حزمة الأدلة للإصلاح فقط، أو الفرق للمراجعة. يطبع Codna حجم الرموز من الخام إلى الحزمة في كل تشغيل، لتراه لمستودعك. أثناء المراجعة يتحقق Codna أيضاً من ادعاءات الاعتماديات مقابل npm وPyPI ما لم يكن الخروج fail-closed.

كودك. مفاتيحك. جهازك.