Una instalación
Instala en la organización y elige los repositorios. Vincula la instalación a una cuenta de Codna. Los administradores pueden desactivar las correcciones automáticas desde la página de cuenta.
Instala la GitHub App en la organización. Codna revisa cada pull request, abre correcciones que tú apruebas y nunca hace merge. Ejecuta la CLI y la Action en tus propias máquinas con tus propias claves.
Instala en la organización y elige los repositorios. Vincula la instalación a una cuenta de Codna. Los administradores pueden desactivar las correcciones automáticas desde la página de cuenta.
Trae una clave de modelo y Codna llama a tu proveedor directamente. Las claves viven en el llavero del sistema y nunca se imprimen. O usa el saldo gestionado.
Las revisiones publican hallazgos con severidad y confianza y un veredicto claro. Los PRs de corrección indican issue, causa raíz, símbolos y confianza. Tú haces merge.
Ejecuta Codna en tus propios servidores de producción con una licencia por Compute Unit. Tu hardware, tu red, tus claves.
Formas de ejecutarlo
Codna ejecuta los mismos comandos en todas partes. Elige la superficie que encaje con tus controles; añade otra cuando estés listo.
La CLI y el servidor MCP corren en local con tu propia clave. La comprensión funciona sin conexión y no gasta tokens. Sin servidor que operar.
thyn-ai/codna-action@v1 ejecuta fix, review o secure en tus propios runners con tu propia clave. Abre pull requests y nunca hace merge.
Alojada por Codna. Revisa cada pull request, abre correcciones desde etiquetas, comentarios y checks en rojo, con el saldo gestionado o tu clave.
Ejecuta Codna en tus propios servidores de producción con una licencia por Compute Unit. Habla con nosotros para la activación y las condiciones.
Despliegue
No tienes que darle las llaves al agente el primer día. Amplía el alcance a medida que se gana confianza. Codna nunca hace merge, en ninguna etapa.
Instala la App. Codna revisa cada pull request en modo solo lectura, sin token de escritura y sin shell. Los hallazgos llevan severidad, categoría y confianza. No se cambia código.
Deja que los colaboradores con acceso de escritura respondan @codna fix en un hallazgo, o etiqueten issues con codna-fix. Cada pull request indica issue, causa raíz, símbolos y confianza. Tus ingenieros revisan y hacen merge.
Deja que una check suite que falla dispare una corrección. Codna hace triage del fallo primero, así los fallos de infraestructura no cuestan nada, y abre una corrección por head de pull request al día. Los administradores pueden desactivar las correcciones automáticas en cualquier momento.
Controles
Codna es un conjunto de comportamientos técnicos, no una certificación. Esto es lo que puedes verificar desde el lado del usuario.
Triage, el mapa del repositorio y el recall funcionan sin conexión. Solo el paquete de evidencia o el diff llega a tu proveedor de modelo, con tu clave. Durante una revisión, Codna también comprueba las afirmaciones sobre dependencias contra npm y PyPI, a menos que el egreso sea fail-closed.
Las revisiones publican hallazgos con severidad, categoría y confianza y terminan en un veredicto claro. Los PRs de corrección indican issue, causa raíz, símbolos y confianza. Los secretos se redactan en toda salida, y eso no se puede desactivar.
La App usa tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. Los tokens de escritura se eliminan de los entornos que ejecutan código del repositorio. @codna fix requiere acceso de escritura de quien lo pide.
Trae una clave de Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter o xAI. Codna llama a tu proveedor directamente. Tu código no se usa para entrenar modelos a menos que lo autorices.
Sí. La CLI y la GitHub Action corren en tus máquinas. La comprensión corre en local por cero tokens. Solo el paquete de evidencia o el diff llega a tu proveedor de modelo, con tu clave. La GitHub App alojada es opcional.
No. Con la CLI y la Action la clave se queda en tu llavero o en tus secretos de CI y Codna llama a tu proveedor directamente. Con la App puedes usar el saldo gestionado o añadir tu propia clave en la página de cuenta.
Configura privacy.egress en fail-closed en codna.yaml. Codna entonces ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión. La redacción de secretos está siempre activa. Los tokens de escritura se eliminan de los entornos que ejecutan código del repositorio.
Tu código no se usa para entrenar modelos a menos que lo autorices. Consulta la política de privacidad.
Tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. @codna fix requiere acceso de escritura de quien lo pide. Los administradores pueden desactivar las correcciones automáticas para la organización. Cada commit lo firma codna-ai[bot].
Codna se distribuye como CLI, servidor MCP, GitHub Action y GitHub App, así que los equipos adoptan una superficie a la vez. Codna nunca hace merge: tus reglas de rama, checks requeridos y revisores siguen al mando.