Enterprise

Correcciones en las que confiar, a escala de organización.

Instala la GitHub App en la organización. Codna revisa cada pull request, abre correcciones que tú apruebas y nunca hace merge. Ejecuta la CLI y la Action en tus propias máquinas con tus propias claves.

Enterprise

ORG

Una instalación

Instala en la organización y elige los repositorios. Vincula la instalación a una cuenta de Codna. Los administradores pueden desactivar las correcciones automáticas desde la página de cuenta.

KEY

Tus claves

Trae una clave de modelo y Codna llama a tu proveedor directamente. Las claves viven en el llavero del sistema y nunca se imprimen. O usa el saldo gestionado.

PR

Cada PR se explica solo

Las revisiones publican hallazgos con severidad y confianza y un veredicto claro. Los PRs de corrección indican issue, causa raíz, símbolos y confianza. Tú haces merge.

SRV

Licencia Server

Ejecuta Codna en tus propios servidores de producción con una licencia por Compute Unit. Tu hardware, tu red, tus claves.

Formas de ejecutarlo

Elige dónde corre Codna.

Codna ejecuta los mismos comandos en todas partes. Elige la superficie que encaje con tus controles; añade otra cuando estés listo.

En tu máquina

La CLI y el servidor MCP corren en local con tu propia clave. La comprensión funciona sin conexión y no gasta tokens. Sin servidor que operar.

En tu CI

thyn-ai/codna-action@v1 ejecuta fix, review o secure en tus propios runners con tu propia clave. Abre pull requests y nunca hace merge.

GitHub App

Alojada por Codna. Revisa cada pull request, abre correcciones desde etiquetas, comentarios y checks en rojo, con el saldo gestionado o tu clave.

Licencia Server

Ejecuta Codna en tus propios servidores de producción con una licencia por Compute Unit. Habla con nosotros para la activación y las condiciones.

Despliegue

Adopta por etapas.

No tienes que darle las llaves al agente el primer día. Amplía el alcance a medida que se gana confianza. Codna nunca hace merge, en ninguna etapa.

1

Solo revisión

Instala la App. Codna revisa cada pull request en modo solo lectura, sin token de escritura y sin shell. Los hallazgos llevan severidad, categoría y confianza. No se cambia código.

2

PRs de corrección que apruebas

Deja que los colaboradores con acceso de escritura respondan @codna fix en un hallazgo, o etiqueten issues con codna-fix. Cada pull request indica issue, causa raíz, símbolos y confianza. Tus ingenieros revisan y hacen merge.

3

Los checks en rojo abren correcciones

Deja que una check suite que falla dispare una corrección. Codna hace triage del fallo primero, así los fallos de infraestructura no cuestan nada, y abre una corrección por head de pull request al día. Los administradores pueden desactivar las correcciones automáticas en cualquier momento.

Controles

Lo que es real hoy.

Codna es un conjunto de comportamientos técnicos, no una certificación. Esto es lo que puedes verificar desde el lado del usuario.

Qué sale de tu máquina

Triage, el mapa del repositorio y el recall funcionan sin conexión. Solo el paquete de evidencia o el diff llega a tu proveedor de modelo, con tu clave. Durante una revisión, Codna también comprueba las afirmaciones sobre dependencias contra npm y PyPI, a menos que el egreso sea fail-closed.

Cada resultado se explica solo

Las revisiones publican hallazgos con severidad, categoría y confianza y terminan en un veredicto claro. Los PRs de corrección indican issue, causa raíz, símbolos y confianza. Los secretos se redactan en toda salida, y eso no se puede desactivar.

Mínimo privilegio

La App usa tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. Los tokens de escritura se eliminan de los entornos que ejecutan código del repositorio. @codna fix requiere acceso de escritura de quien lo pide.

Tu clave, tu proveedor

Trae una clave de Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter o xAI. Codna llama a tu proveedor directamente. Tu código no se usa para entrenar modelos a menos que lo autorices.

Despliega por etapas.

Empieza solo con revisión. Añade pull requests de corrección que apruebas. Luego deja que los checks en rojo y las etiquetas abran correcciones, con el interruptor de la organización en tus manos.

Planificar el despliegue

Preguntas frecuentes

Sí. La CLI y la GitHub Action corren en tus máquinas. La comprensión corre en local por cero tokens. Solo el paquete de evidencia o el diff llega a tu proveedor de modelo, con tu clave. La GitHub App alojada es opcional.

No. Con la CLI y la Action la clave se queda en tu llavero o en tus secretos de CI y Codna llama a tu proveedor directamente. Con la App puedes usar el saldo gestionado o añadir tu propia clave en la página de cuenta.

Configura privacy.egress en fail-closed en codna.yaml. Codna entonces ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión. La redacción de secretos está siempre activa. Los tokens de escritura se eliminan de los entornos que ejecutan código del repositorio.

Tu código no se usa para entrenar modelos a menos que lo autorices. Consulta la política de privacidad.

Tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. @codna fix requiere acceso de escritura de quien lo pide. Los administradores pueden desactivar las correcciones automáticas para la organización. Cada commit lo firma codna-ai[bot].

Codna se distribuye como CLI, servidor MCP, GitHub Action y GitHub App, así que los equipos adoptan una superficie a la vez. Codna nunca hace merge: tus reglas de rama, checks requeridos y revisores siguen al mando.

Lleva Codna a tu organización.