Enterprise

Fixes, denen du vertrauen kannst, im Maßstab einer Organisation.

Installiere die GitHub App auf der Organisation. Codna prüft jeden Pull Request, öffnet Fixes, die du freigibst, und merged nie. Führe CLI und Action auf deinen eigenen Rechnern mit deinen eigenen Schlüsseln aus.

Enterprise

ORG

Eine Installation

Installiere auf der Organisation und wähle die Repositories. Verknüpfe die Installation mit einem Codna-Konto. Admins können automatische Fixes über die Kontoseite abschalten.

KEY

Deine Schlüssel

Bring einen Modellschlüssel mit, und Codna ruft deinen Anbieter direkt auf. Schlüssel liegen im Schlüsselbund des Betriebssystems und werden nie ausgegeben. Oder nutze das verwaltete Guthaben.

PR

Jeder PR erklärt sich selbst

Reviews posten Funde mit Schweregrad und Konfidenz und einem klaren Urteil. Fix-PRs nennen Issue, Ursache, Symbole und Konfidenz. Du mergst.

SRV

Server-Lizenz

Betreibe Codna auf deinen eigenen Produktionsservern unter einer Lizenz pro Compute Unit. Deine Hardware, dein Netzwerk, deine Schlüssel.

Betriebsarten

Wähle, wo Codna läuft.

Codna führt überall dieselben Befehle aus. Wähle die Oberfläche, die zu deinen Kontrollen passt; füge eine weitere hinzu, wenn du bereit bist.

Auf deinem Rechner

CLI und MCP-Server laufen lokal mit deinem eigenen Schlüssel. Das Verstehen ist offline und verbraucht keine Tokens. Kein Server zu betreiben.

In deiner CI

thyn-ai/codna-action@v1 führt fix, review oder secure auf deinen eigenen Runnern mit deinem eigenen Schlüssel aus. Sie öffnet Pull Requests und merged nie.

GitHub App

Von Codna gehostet. Prüft jeden Pull Request, öffnet Fixes aus Labels, Kommentaren und roten Checks, über das verwaltete Guthaben oder deinen Schlüssel.

Server-Lizenz

Betreibe Codna auf deinen eigenen Produktionsservern unter einer Lizenz pro Compute Unit. Sprich mit uns über Aktivierung und Konditionen.

Rollout

In Stufen einführen.

Du musst dem Agenten nicht am ersten Tag die Schlüssel geben. Erweitere den Umfang, wenn Vertrauen gewachsen ist. Codna merged nie, in keiner Stufe.

1

Nur Review

Installiere die App. Codna prüft jeden Pull Request nur lesend, ohne Schreib-Token und ohne Shell. Funde tragen Schweregrad, Kategorie und Konfidenz. Kein Code wird geändert.

2

Fix-PRs, die du freigibst

Lass Mitwirkende mit Schreibzugriff @codna fix auf einen Fund antworten oder Issues mit codna-fix labeln. Jeder Pull Request nennt Issue, Ursache, Symbole und Konfidenz. Deine Engineers prüfen und mergen.

3

Rote Checks öffnen Fixes

Lass eine fehlschlagende Check-Suite einen Fix auslösen. Codna triagiert den Fehler zuerst, sodass Infrastrukturfehler nichts kosten, und öffnet einen Fix pro Pull-Request-Head und Tag. Admins können automatische Fixes jederzeit abschalten.

Kontrollen

Was heute real ist.

Codna ist eine Menge technischer Verhaltensweisen, keine Zertifizierung. Hier ist, was du von der Nutzerseite aus prüfen kannst.

Was deinen Rechner verlässt

Triage, die Repository-Karte und Recall laufen offline. Nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter, mit deinem Schlüssel. Während eines Reviews prüft Codna außerdem Abhängigkeitsaussagen gegen npm und PyPI, sofern Egress nicht fail-closed ist.

Jedes Ergebnis erklärt sich selbst

Reviews posten Funde mit Schweregrad, Kategorie und Konfidenz und enden mit einem klaren Urteil. Fix-PRs nennen Issue, Ursache, Symbole und Konfidenz. Secrets werden in jeder Ausgabe redigiert, und das lässt sich nicht abschalten.

Minimale Rechte

Die App nutzt pro Job kurzlebige, auf das Repository beschränkte Tokens. Der Review-Agent hält kein Schreib-Token. Schreib-Tokens werden aus Umgebungen entfernt, die Repository-Code ausführen. @codna fix braucht Schreibzugriff der anfragenden Person.

Dein Schlüssel, dein Anbieter

Bring einen Schlüssel von Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter oder xAI mit. Codna ruft deinen Anbieter direkt auf. Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu.

In Stufen ausrollen.

Beginne nur mit Review. Füge Fix-Pull-Requests hinzu, die du freigibst. Dann lass rote Checks und Labels Fixes öffnen, mit dem Organisationsschalter in deiner Hand.

Rollout planen

Häufige Fragen

Ja. CLI und GitHub Action laufen auf deinen Rechnern. Das Verstehen läuft lokal für null Tokens. Nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter, mit deinem Schlüssel. Die gehostete GitHub App ist optional.

Nein. Mit CLI und Action bleibt der Schlüssel in deinem Schlüsselbund oder deinen CI-Secrets, und Codna ruft deinen Anbieter direkt auf. Mit der App kannst du das verwaltete Guthaben nutzen oder auf der Kontoseite deinen eigenen Schlüssel hinzufügen.

Setze privacy.egress in codna.yaml auf fail-closed. Codna führt deine Tests dann nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen. Secret-Redaktion ist immer aktiv. Schreib-Tokens werden aus Umgebungen entfernt, die Repository-Code ausführen.

Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu. Siehe Datenschutzerklärung.

Pro Job kurzlebige, auf das Repository beschränkte Tokens. Der Review-Agent hält kein Schreib-Token. @codna fix erfordert Schreibzugriff der anfragenden Person. Admins können automatische Fixes für die Organisation abschalten. Jeder Commit stammt von codna-ai[bot].

Codna gibt es als CLI, MCP-Server, GitHub Action und GitHub App, sodass Teams eine Oberfläche nach der anderen einführen. Codna merged nie: Deine Branch-Regeln, erforderlichen Checks und Reviewer behalten das Sagen.

Bring Codna in deine Organisation.