Läuft lokal
Verstehen, Repository-Karte und Recall laufen auf deinem Rechner, offline, für null Tokens. Kein Server zu betreiben.
Codna läuft auf deinem Rechner mit deinem eigenen Schlüssel. Nur das Evidenzbündel erreicht deinen Modellanbieter.
Verstehen, Repository-Karte und Recall laufen auf deinem Rechner, offline, für null Tokens. Kein Server zu betreiben.
Dein Anbieterschlüssel liegt im Schlüsselbund des Betriebssystems. Er wird nie auf der Kommandozeile übergeben und nie ausgegeben.
Setze privacy.egress in codna.yaml auf fail-closed. Codna führt deine Tests dann nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen.
Secrets werden aus jeder Ausgabe redigiert. Diese Einstellung lässt sich nicht abschalten.
Datenfluss
Die meisten Coding-Tools streamen dein Repository in ein Kontextfenster. Codna macht das Gegenteil. Die Arbeit passiert lokal, und nur ein kleines, prüfbares Bündel erreicht ein Modell. Hier ist der Weg, den dein Code nimmt.
Codna liest und kartiert dein Repository auf deiner eigenen Hardware. Kein Code wird irgendwohin gesendet, um deine Codebasis zu verstehen.
Für jeden Fix stellt Codna die verdächtigen Dateien, Aufrufpfade und den fehlschlagenden Test zusammen, statt den ganzen Baum zu verschicken. Es gibt bei jedem Lauf das Verhältnis von Roh- zu Bündelgröße aus.
Codna sendet dieses Bündel mit deinem eigenen Schlüssel aus dem Schlüsselbund an deinen Anbieter. Die Datenvereinbarung besteht zwischen dir und deinem Anbieter. Oder nutze das verwaltete Guthaben, und Codna trägt die Rechnung.
Setze privacy.egress auf fail-closed, und Codna führt deine Tests nur unter Netzwerksperre auf Kernel-Ebene aus. Secrets werden aus jeder Ausgabe redigiert, und das lässt sich nicht abschalten.
Grenzen
Gute Sicherheit bemisst sich ebenso daran, was ein Tool verweigert, wie daran, was es bietet. Dies sind Verhaltensweisen des ausgelieferten Produkts.
Deployment
Wo die Software läuft, entscheidet, wo deine Daten liegen. Codna führt auf jeder Oberfläche dieselben Befehle aus. Wähle die, die zu deinen Kontrollen passt.
CLI und MCP-Server laufen lokal. Dein Code wird auf der Hardware kartiert und behoben, auf der er bereits liegt. Nur das Evidenzbündel erreicht deinen Anbieter.
thyn-ai/codna-action@v1 läuft auf deinen eigenen Runnern mit deinem eigenen Schlüssel. Der Fix-Modus öffnet Pull Requests und merged nie; der Review-Modus postet Funde und ein Urteil.
Von Codna gehostet, mit pro Job auf das Repository beschränkten, kurzlebigen Tokens. Der Review-Agent hält kein Schreib-Token. Admins können automatische Fixes für die Organisation abschalten.
01Laufzeitkontrollen
Nur lesendes Review ohne Schreib-Token. Schreib-Tokens aus Testläufen entfernt. Pro Job auf das Repository beschränkte, kurzlebige App-Tokens. Redaktion, die sich nicht abschalten lässt.
Dein Code wird nicht zum Trainieren von Modellen verwendet, es sei denn, du stimmst zu. Siehe Datenschutzerklärung. Das Verstehen läuft auf deinem Rechner, und nur das Evidenzbündel oder der Diff erreicht deinen Modellanbieter.
Ja. CLI und GitHub Action laufen dort, wo du sie ausführst, mit deinem eigenen Schlüssel. Es gibt keinen Server zu betreiben. Die gehostete GitHub App ist optional.
Eine Opt-in-Einstellung in codna.yaml. Mit privacy.egress auf fail-closed führt Codna deine Tests nur aus, wenn es ihnen den Netzwerkzugriff auf Kernel-Ebene verwehren kann, und macht während des Reviews keine Registry-Abfragen. Auch ohne die Einstellung erhalten Sandbox-Testläufe unter Linux Netzwerksperre auf Kernel-Ebene; anderswo protokolliert der Lauf Netzwerkaktivität.
codna key set speichert deinen Anbieterschlüssel im Schlüsselbund des Betriebssystems. Codna liest ihn aus der Umgebung oder dem Schlüsselbund und ruft deinen Anbieter direkt auf. Abrechnung und Datenbedingungen liegen zwischen dir und deinem Anbieter.
Kurzlebige, auf das Repository beschränkte Tokens, pro Job ausgestellt. Review: contents lesen, pull requests schreiben, checks schreiben, statuses lesen. Der Review-Agent selbst hält kein Schreib-Token und keine Shell. Fix-Jobs erhalten Schreibrechte nur für das Repository, auf das sie wirken.
Nur das Evidenzbündel für einen Fix oder den Diff für ein Review. Codna gibt bei jedem Lauf die Token-Größe von Roh- zu Bündel aus, damit du sie für dein eigenes Repository siehst. Während eines Reviews prüft Codna außerdem Abhängigkeitsaussagen gegen npm und PyPI, sofern Egress nicht fail-closed ist.