Seguridad

Privado por diseño.

Codna corre en tu máquina con tu propia clave. Solo el paquete de evidencia llega a tu proveedor de modelo.

Seguridad

01

Corre en local

La comprensión, el mapa del repositorio y el recall corren en tu máquina, sin conexión, por cero tokens. Sin servidor que operar.

02

BYOK

Tu clave de proveedor vive en el llavero del sistema. Nunca se pasa en la línea de comandos y nunca se imprime.

03

Egreso fail-closed

Configura privacy.egress en fail-closed en codna.yaml. Codna entonces ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión.

04

Redacción siempre activa

Los secretos se redactan de toda salida. Ese ajuste no se puede desactivar.

Flujo de datos

Qué sale de tu máquina.

La mayoría de las herramientas de código transmiten tu repositorio a una ventana de contexto. Codna hace lo contrario. El trabajo ocurre en local, y solo un paquete pequeño e inspeccionable llega a un modelo. Este es el camino que sigue tu código.

01

El mapa corre en local, por cero tokens

Codna lee y mapea tu repositorio en tu propio hardware. No se envía código a ningún sitio para entender tu base de código.

02

Se construye un paquete de evidencia

Para cada corrección, Codna reúne los archivos sospechosos, las rutas de llamada y el test que falla en lugar de enviar todo el árbol. Imprime el tamaño bruto-a-paquete en cada ejecución.

03

El agente llama a tu modelo, con tu clave

Codna envía ese paquete a tu proveedor usando tu propia clave del llavero. El acuerdo de datos es entre tú y tu proveedor. O usa el saldo gestionado y Codna asume la factura.

04

El egreso fail-closed rechaza el resto

Configura privacy.egress en fail-closed y Codna ejecuta tus tests solo bajo denegación de red a nivel de kernel. Los secretos se redactan de toda salida, y eso no se puede desactivar.

Límites

Lo que Codna nunca hace.

La buena seguridad tiene tanto que ver con lo que una herramienta se niega a hacer como con lo que ofrece. Estos son comportamientos del producto tal como se distribuye.

  • Enviar tu repositorio a un modelo. Solo va el paquete de evidencia o el diff.
  • Imprimir o registrar tu clave de proveedor.
  • Desactivar la redacción de secretos.
  • Dar al agente de revisión un token de escritura o una shell.
  • Hacer merge de un pull request.

Despliegue

Privado por despliegue.

Dónde corre el software decide dónde viven tus datos. Codna ejecuta los mismos comandos en todas las superficies. Elige la que encaje con tus controles.

En tu máquina

La CLI y el servidor MCP corren en local. Tu código se mapea y se corrige en el hardware donde ya vive. Solo el paquete de evidencia llega a tu proveedor.

En tu CI

thyn-ai/codna-action@v1 corre en tus propios runners con tu propia clave. El modo fix abre pull requests y nunca hace merge; el modo review publica hallazgos y un veredicto.

GitHub App

Alojada por Codna, con tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. Los administradores pueden desactivar las correcciones automáticas para la organización.

01Controles en tiempo de ejecución

Aplicado, no prometido.

Revisión de solo lectura sin token de escritura. Tokens de escritura eliminados de las ejecuciones de tests. Tokens de App por job, acotados al repositorio y de corta duración. Redacción que no se puede desactivar.

Preguntas frecuentes

Tu código no se usa para entrenar modelos a menos que lo autorices. Consulta la política de privacidad. La comprensión corre en tu máquina, y solo el paquete de evidencia o el diff llega a tu proveedor de modelo.

Sí. La CLI y la GitHub Action corren donde tú las ejecutes, con tu propia clave. No hay servidor que operar. La GitHub App alojada es opcional.

Un ajuste opcional en codna.yaml. Con privacy.egress en fail-closed, Codna ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión. Sin el ajuste, las ejecuciones de tests en sandbox en Linux siguen recibiendo denegación de red a nivel de kernel; en otros sistemas la ejecución registra la actividad de red.

codna key set guarda tu clave de proveedor en el llavero del sistema. Codna la lee del entorno o del llavero y llama a tu proveedor directamente. La facturación y las condiciones de datos son entre tú y tu proveedor.

Tokens de corta duración, acotados al repositorio, emitidos por job. Review: contents lectura, pull requests escritura, checks escritura, statuses lectura. El propio agente de revisión no tiene token de escritura ni shell. Los jobs de fix reciben permisos de escritura solo sobre el repositorio sobre el que actúan.

Solo el paquete de evidencia para una corrección, o el diff para una revisión. Codna imprime el tamaño en tokens bruto-a-paquete en cada ejecución, así puedes verlo en tu propio repositorio. Durante una revisión, Codna también comprueba las afirmaciones sobre dependencias contra npm y PyPI a menos que el egreso sea fail-closed.

Tu código. Tus claves. Tu máquina.