Corre en local
La comprensión, el mapa del repositorio y el recall corren en tu máquina, sin conexión, por cero tokens. Sin servidor que operar.
Codna corre en tu máquina con tu propia clave. Solo el paquete de evidencia llega a tu proveedor de modelo.
La comprensión, el mapa del repositorio y el recall corren en tu máquina, sin conexión, por cero tokens. Sin servidor que operar.
Tu clave de proveedor vive en el llavero del sistema. Nunca se pasa en la línea de comandos y nunca se imprime.
Configura privacy.egress en fail-closed en codna.yaml. Codna entonces ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión.
Los secretos se redactan de toda salida. Ese ajuste no se puede desactivar.
Flujo de datos
La mayoría de las herramientas de código transmiten tu repositorio a una ventana de contexto. Codna hace lo contrario. El trabajo ocurre en local, y solo un paquete pequeño e inspeccionable llega a un modelo. Este es el camino que sigue tu código.
Codna lee y mapea tu repositorio en tu propio hardware. No se envía código a ningún sitio para entender tu base de código.
Para cada corrección, Codna reúne los archivos sospechosos, las rutas de llamada y el test que falla en lugar de enviar todo el árbol. Imprime el tamaño bruto-a-paquete en cada ejecución.
Codna envía ese paquete a tu proveedor usando tu propia clave del llavero. El acuerdo de datos es entre tú y tu proveedor. O usa el saldo gestionado y Codna asume la factura.
Configura privacy.egress en fail-closed y Codna ejecuta tus tests solo bajo denegación de red a nivel de kernel. Los secretos se redactan de toda salida, y eso no se puede desactivar.
Límites
La buena seguridad tiene tanto que ver con lo que una herramienta se niega a hacer como con lo que ofrece. Estos son comportamientos del producto tal como se distribuye.
Despliegue
Dónde corre el software decide dónde viven tus datos. Codna ejecuta los mismos comandos en todas las superficies. Elige la que encaje con tus controles.
La CLI y el servidor MCP corren en local. Tu código se mapea y se corrige en el hardware donde ya vive. Solo el paquete de evidencia llega a tu proveedor.
thyn-ai/codna-action@v1 corre en tus propios runners con tu propia clave. El modo fix abre pull requests y nunca hace merge; el modo review publica hallazgos y un veredicto.
Alojada por Codna, con tokens por job, acotados al repositorio y de corta duración. El agente de revisión no tiene token de escritura. Los administradores pueden desactivar las correcciones automáticas para la organización.
01Controles en tiempo de ejecución
Revisión de solo lectura sin token de escritura. Tokens de escritura eliminados de las ejecuciones de tests. Tokens de App por job, acotados al repositorio y de corta duración. Redacción que no se puede desactivar.
Tu código no se usa para entrenar modelos a menos que lo autorices. Consulta la política de privacidad. La comprensión corre en tu máquina, y solo el paquete de evidencia o el diff llega a tu proveedor de modelo.
Sí. La CLI y la GitHub Action corren donde tú las ejecutes, con tu propia clave. No hay servidor que operar. La GitHub App alojada es opcional.
Un ajuste opcional en codna.yaml. Con privacy.egress en fail-closed, Codna ejecuta tus tests solo cuando puede denegarles el acceso a la red a nivel de kernel, y no hace consultas al registro durante la revisión. Sin el ajuste, las ejecuciones de tests en sandbox en Linux siguen recibiendo denegación de red a nivel de kernel; en otros sistemas la ejecución registra la actividad de red.
codna key set guarda tu clave de proveedor en el llavero del sistema. Codna la lee del entorno o del llavero y llama a tu proveedor directamente. La facturación y las condiciones de datos son entre tú y tu proveedor.
Tokens de corta duración, acotados al repositorio, emitidos por job. Review: contents lectura, pull requests escritura, checks escritura, statuses lectura. El propio agente de revisión no tiene token de escritura ni shell. Los jobs de fix reciben permisos de escritura solo sobre el repositorio sobre el que actúan.
Solo el paquete de evidencia para una corrección, o el diff para una revisión. Codna imprime el tamaño en tokens bruto-a-paquete en cada ejecución, así puedes verlo en tu propio repositorio. Durante una revisión, Codna también comprueba las afirmaciones sobre dependencias contra npm y PyPI a menos que el egreso sea fail-closed.