Changelog

Was ausgeliefert wurde.

Aktuelle Änderungen an Codna, beschrieben so, wie du sie im Pull Request, im Terminal und in der CI siehst.

Changelog

PR
Sep 2026Review

Ein klares Urteil zu jedem Pull Request

codna review endet jetzt mit einer Freigabe, wenn der Diff bei mittel und hoch sauber ist und kein früherer Codna-Thread offen ist. Andernfalls kommentiert es. Es fordert nie Änderungen an.

  • Freigaben zählen für Branch-Regeln. Abschalten mit review.approve: false.
  • Wenn ein erforderlicher Check rot ist, sagt das Review das neben dem Urteil: Das Urteil gilt dem Diff, nicht der Merge-Freigabe.
  • Abhängigkeitsfunde in npm- und PyPI-Manifesten werden gegen die Registries geprüft: widerlegte Funde werden verworfen, nicht prüfbare als Unverified markiert.
App
Sep 2026GitHub App

Checks, die du siehst, vom Push bis zum Urteil

Ein Check-Run pro Job, benannt codna review, codna fix oder codna secure.

  • Der Check codna review erscheint in dem Moment als wartend, in dem du pushst. Ein überholter Commit endet neutral; der neue Head wird geprüft.
  • Merge Queues werden unterstützt: Der Gruppen-Commit übernimmt das Urteil des Pull Requests.
  • Reviews laufen je nach Größe des Pull Requests innerhalb von 4 bis 20 Minuten. Ein abgelaufenes Review sagt das und bittet um @codna review oder einen kleineren PR.
Fix
Sep 2026GitHub App

Fixes aus einem roten Check, einem Kommentar oder einem Label

Eine fehlschlagende Check-Suite auf einem Pull Request wird triagiert, bevor irgendetwas ausgegeben wird.

  • Infrastrukturfehler enden neutral und kosten nichts; Codefehler übergeben den fehlschlagenden Schritt und das Log an den Agenten. Ein CI-Fehler-Fix pro Pull-Request-Head und Tag.
  • @codna fix funktioniert als Antwort auf einen Codna-Fund und braucht Schreibzugriff. Forks erhalten stattdessen die vorgeschlagene Änderung. Jede Ablehnung wird in einer Antwort erklärt.
  • Fix-Commits stammen von codna-ai[bot]. Setze fix.test_command in codna.yaml, wenn deine Tests nicht pytest sind.
CLI
Sep 2026CLI

Inkrementelles Review, Aufwandsstufen und neue Befehle

codna review prüft nur die Commits seit Codnas letztem Review erneut. Übergib --full für den ganzen Pull Request.

  • --effort low, medium oder high legt die Review-Tiefe fest: höher ist gründlicher und kostet mehr. Standard: höchstens 10 Funde ab Konfidenz 0,75.
  • codna impact listet die Tests, die ein Diff beeinflussen kann, offline und für null Tokens. codna memory export schreibt einen kompakten, nur lesbaren Recall-Index.
  • codna report meldet einen Bug, ein Feature oder eine Frage aus dem Terminal an das öffentliche Feedback-Repository.
CI
Sep 2026GitHub Action

Fix, Review und Secure in deiner eigenen CI

thyn-ai/codna-action@v1 installiert codna von PyPI und führt dieselben Befehle aus, die du lokal nutzt.

  • mode: fix öffnet einen Pull Request und merged nie. mode: review postet Funde und ein Urteil im Pull Request. mode: secure klassifiziert SARIF-Funde nur lesend.
  • Pinne package-spec auf eine codna-Version und die Action auf einen vollständigen Commit-SHA für reproduzierbare Läufe.
  • Review in der CI erhält dieselben Freigaben, Hinweise auf rote Checks und registry-geprüften Abhängigkeitsfunde wie die App.
MCP
Sep 2026MCP

Fünf Werkzeuge für Cursor und Claude

codna mcp install --client cursor oder --client claude verbindet den Server mit deinem Editor, ohne Zugangsdaten zu schreiben.

  • codna_triage, codna_fix, codna_secure, codna_recall und codna_report_bug.
  • codna_fix plant standardmäßig; open_pr braucht eine Git-URL und ein Schreib-Token in der Serverumgebung.
  • Recall läuft auf Telys, on-device, aus einem Index in deinem Home-Verzeichnis.