Sicherheit

Privat by design.

Codna läuft auf deinem Rechner mit deinem eigenen Schlüssel. Nur das Evidenzbündel erreicht deinen Modellanbieter.

Sicherheit

01

Läuft lokal

Verstehen, Repository-Karte und Recall laufen auf deinem Rechner, offline, für null Tokens. Kein Server zu betreiben.

02

BYOK

Dein Anbieterschlüssel liegt im Schlüsselbund des Betriebssystems. Er wird nie auf der Kommandozeile übergeben und nie ausgegeben.

03

Fail-closed-Egress

Setze privacy.egress in codna.yaml auf fail-closed. Codna führt deine Tests dann nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen.

04

Redaktion immer aktiv

Secrets werden aus jeder Ausgabe redigiert. Diese Einstellung lässt sich nicht abschalten.

Datenfluss

Was deinen Rechner verlässt.

Die meisten Coding-Tools streamen dein Repository in ein Kontextfenster. Codna macht das Gegenteil. Die Arbeit passiert lokal, und nur ein kleines, prüfbares Bündel erreicht ein Modell. Hier ist der Weg, den dein Code nimmt.

01

Die Karte läuft lokal, für null Tokens

Codna liest und kartiert dein Repository auf deiner eigenen Hardware. Kein Code wird irgendwohin gesendet, um deine Codebasis zu verstehen.

02

Ein Evidenzbündel wird gebaut

Für jeden Fix stellt Codna die verdächtigen Dateien, Aufrufpfade und den fehlschlagenden Test zusammen, statt den ganzen Baum zu verschicken. Es gibt bei jedem Lauf das Verhältnis von Roh- zu Bündelgröße aus.

03

Der Agent ruft dein Modell auf, mit deinem Schlüssel

Codna sendet dieses Bündel mit deinem eigenen Schlüssel aus dem Schlüsselbund an deinen Anbieter. Die Datenvereinbarung besteht zwischen dir und deinem Anbieter. Oder nutze das verwaltete Guthaben, und Codna trägt die Rechnung.

04

Fail-closed-Egress verweigert den Rest

Setze privacy.egress auf fail-closed, und Codna führt deine Tests nur unter Netzwerksperre auf Kernel-Ebene aus. Secrets werden aus jeder Ausgabe redigiert, und das lässt sich nicht abschalten.

Grenzen

Was Codna nie tut.

Gute Sicherheit bemisst sich ebenso daran, was ein Tool verweigert, wie daran, was es bietet. Dies sind Verhaltensweisen des ausgelieferten Produkts.

  • Dein Repository an ein Modell senden. Nur das Evidenzbündel oder der Diff geht.
  • Deinen Anbieterschlüssel ausgeben oder protokollieren.
  • Secret-Redaktion abschalten.
  • Dem Review-Agenten ein Schreib-Token oder eine Shell geben.
  • Einen Pull Request mergen.

Deployment

Privat durch Deployment.

Wo die Software läuft, entscheidet, wo deine Daten liegen. Codna führt auf jeder Oberfläche dieselben Befehle aus. Wähle die, die zu deinen Kontrollen passt.

Auf deinem Rechner

CLI und MCP-Server laufen lokal. Dein Code wird auf der Hardware kartiert und behoben, auf der er bereits liegt. Nur das Evidenzbündel erreicht deinen Anbieter.

In deiner CI

thyn-ai/codna-action@v1 läuft auf deinen eigenen Runnern mit deinem eigenen Schlüssel. Der Fix-Modus öffnet Pull Requests und merged nie; der Review-Modus postet Funde und ein Urteil.

GitHub App

Von Codna gehostet, mit pro Job auf das Repository beschränkten, kurzlebigen Tokens. Der Review-Agent hält kein Schreib-Token. Admins können automatische Fixes für die Organisation abschalten.

01Laufzeitkontrollen

Durchgesetzt, nicht versprochen.

Nur lesendes Review ohne Schreib-Token. Schreib-Tokens aus Testläufen entfernt. Pro Job auf das Repository beschränkte, kurzlebige App-Tokens. Redaktion, die sich nicht abschalten lässt.

Häufige Fragen

Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu. Siehe Datenschutzerklärung. Das Verstehen läuft auf deinem Rechner, und nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter.

Ja. CLI und GitHub Action laufen dort, wo du sie ausführst, mit deinem eigenen Schlüssel. Es gibt keinen Server zu betreiben. Die gehostete GitHub App ist optional.

Eine Opt-in-Einstellung in codna.yaml. Mit privacy.egress auf fail-closed führt Codna deine Tests nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen. Auch ohne die Einstellung erhalten Sandbox-Testläufe unter Linux Netzwerksperre auf Kernel-Ebene; anderswo protokolliert der Lauf Netzwerkaktivität.

codna key set speichert deinen Anbieterschlüssel im Schlüsselbund des Betriebssystems. Codna liest ihn aus der Umgebung oder dem Schlüsselbund und ruft deinen Anbieter direkt auf. Abrechnung und Datenbedingungen liegen zwischen dir und deinem Anbieter.

Kurzlebige, auf das Repository beschränkte Tokens, pro Job ausgestellt. Review: contents lesen, pull requests schreiben, checks schreiben, statuses lesen. Der Review-Agent selbst hält kein Schreib-Token und keine Shell. Fix-Jobs erhalten Schreibrechte nur für das Repository, auf das sie wirken.

Nur das Evidenzbündel für einen Fix oder den Diff für ein Review. Codna gibt bei jedem Lauf die Token-Größe von Roh- zu Bündel aus, damit du sie für dein eigenes Repository siehst. Während eines Reviews prüft Codna außerdem Abhängigkeitsaussagen gegen npm und PyPI, sofern Egress nicht fail-closed ist.

Dein Code. Deine Schlüssel. Dein Rechner.