Eine Installation
Installiere auf der Organisation und wähle die Repositories. Verknüpfe die Installation mit einem Codna-Konto. Admins können automatische Fixes über die Kontoseite abschalten.
Installiere die GitHub App auf der Organisation. Codna prüft jeden Pull Request, öffnet Fixes, die du freigibst, und merged nie. Führe CLI und Action auf deinen eigenen Rechnern mit deinen eigenen Schlüsseln aus.
Installiere auf der Organisation und wähle die Repositories. Verknüpfe die Installation mit einem Codna-Konto. Admins können automatische Fixes über die Kontoseite abschalten.
Bring einen Modellschlüssel mit, und Codna ruft deinen Anbieter direkt auf. Schlüssel liegen im Schlüsselbund des Betriebssystems und werden nie ausgegeben. Oder nutze das verwaltete Guthaben.
Reviews posten Funde mit Schweregrad und Konfidenz und einem klaren Urteil. Fix-PRs nennen Issue, Ursache, Symbole und Konfidenz. Du mergst.
Betreibe Codna auf deinen eigenen Produktionsservern unter einer Lizenz pro Compute Unit. Deine Hardware, dein Netzwerk, deine Schlüssel.
Betriebsarten
Codna führt überall dieselben Befehle aus. Wähle die Oberfläche, die zu deinen Kontrollen passt; füge eine weitere hinzu, wenn du bereit bist.
CLI und MCP-Server laufen lokal mit deinem eigenen Schlüssel. Das Verstehen ist offline und verbraucht keine Tokens. Kein Server zu betreiben.
thyn-ai/codna-action@v1 führt fix, review oder secure auf deinen eigenen Runnern mit deinem eigenen Schlüssel aus. Sie öffnet Pull Requests und merged nie.
Von Codna gehostet. Prüft jeden Pull Request, öffnet Fixes aus Labels, Kommentaren und roten Checks, über das verwaltete Guthaben oder deinen Schlüssel.
Betreibe Codna auf deinen eigenen Produktionsservern unter einer Lizenz pro Compute Unit. Sprich mit uns über Aktivierung und Konditionen.
Rollout
Du musst dem Agenten nicht am ersten Tag die Schlüssel geben. Erweitere den Umfang, wenn Vertrauen gewachsen ist. Codna merged nie, in keiner Stufe.
Installiere die App. Codna prüft jeden Pull Request nur lesend, ohne Schreib-Token und ohne Shell. Funde tragen Schweregrad, Kategorie und Konfidenz. Kein Code wird geändert.
Lass Mitwirkende mit Schreibzugriff @codna fix auf einen Fund antworten oder Issues mit codna-fix labeln. Jeder Pull Request nennt Issue, Ursache, Symbole und Konfidenz. Deine Engineers prüfen und mergen.
Lass eine fehlschlagende Check-Suite einen Fix auslösen. Codna triagiert den Fehler zuerst, sodass Infrastrukturfehler nichts kosten, und öffnet einen Fix pro Pull-Request-Head und Tag. Admins können automatische Fixes jederzeit abschalten.
Kontrollen
Codna ist eine Menge technischer Verhaltensweisen, keine Zertifizierung. Hier ist, was du von der Nutzerseite aus prüfen kannst.
Triage, die Repository-Karte und Recall laufen offline. Nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter, mit deinem Schlüssel. Während eines Reviews prüft Codna außerdem Abhängigkeitsaussagen gegen npm und PyPI, sofern Egress nicht fail-closed ist.
Reviews posten Funde mit Schweregrad, Kategorie und Konfidenz und enden mit einem klaren Urteil. Fix-PRs nennen Issue, Ursache, Symbole und Konfidenz. Secrets werden in jeder Ausgabe redigiert, und das lässt sich nicht abschalten.
Die App nutzt pro Job kurzlebige, auf das Repository beschränkte Tokens. Der Review-Agent hält kein Schreib-Token. Schreib-Tokens werden aus Umgebungen entfernt, die Repository-Code ausführen. @codna fix braucht Schreibzugriff der anfragenden Person.
Bring einen Schlüssel von Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter oder xAI mit. Codna ruft deinen Anbieter direkt auf. Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu.
Ja. CLI und GitHub Action laufen auf deinen Rechnern. Das Verstehen läuft lokal für null Tokens. Nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter, mit deinem Schlüssel. Die gehostete GitHub App ist optional.
Nein. Mit CLI und Action bleibt der Schlüssel in deinem Schlüsselbund oder deinen CI-Secrets, und Codna ruft deinen Anbieter direkt auf. Mit der App kannst du das verwaltete Guthaben nutzen oder auf der Kontoseite deinen eigenen Schlüssel hinzufügen.
Setze privacy.egress in codna.yaml auf fail-closed. Codna führt deine Tests dann nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen. Secret-Redaktion ist immer aktiv. Schreib-Tokens werden aus Umgebungen entfernt, die Repository-Code ausführen.
Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu. Siehe Datenschutzerklärung.
Pro Job kurzlebige, auf das Repository beschränkte Tokens. Der Review-Agent hält kein Schreib-Token. @codna fix erfordert Schreibzugriff der anfragenden Person. Admins können automatische Fixes für die Organisation abschalten. Jeder Commit stammt von codna-ai[bot].
Codna gibt es als CLI, MCP-Server, GitHub Action und GitHub App, sodass Teams eine Oberfläche nach der anderen einführen. Codna merged nie: Deine Branch-Regeln, erforderlichen Checks und Reviewer behalten das Sagen.