Une installation
Installez sur l'organisation et choisissez les dépôts. Liez l'installation à un compte Codna. Les administrateurs peuvent désactiver les corrections automatiques depuis la page de compte.
Installez la GitHub App sur l'organisation. Codna relit chaque pull request, ouvre des corrections que vous approuvez, et ne fusionne jamais. Lancez la CLI et l'Action sur vos propres machines avec vos propres clés.
Installez sur l'organisation et choisissez les dépôts. Liez l'installation à un compte Codna. Les administrateurs peuvent désactiver les corrections automatiques depuis la page de compte.
Apportez une clé de modèle et Codna appelle votre fournisseur directement. Les clés vivent dans le trousseau du système et ne sont jamais affichées. Ou utilisez le crédit géré.
Les relectures publient des constats avec gravité et confiance et un verdict clair. Les PR de correction indiquent le problème, la cause racine, les symboles et la confiance. Vous fusionnez.
Exécutez Codna sur vos propres serveurs de production sous une licence par Compute Unit. Votre matériel, votre réseau, vos clés.
Modes d'exécution
Codna exécute les mêmes commandes partout. Choisissez la surface qui correspond à vos contrôles ; ajoutez-en une autre quand vous êtes prêt.
La CLI et le serveur MCP tournent en local avec votre propre clé. La compréhension est hors ligne et ne dépense aucun token. Aucun serveur à opérer.
thyn-ai/codna-action@v1 lance fix, review ou secure sur vos propres runners avec votre propre clé. Elle ouvre des pull requests et ne fusionne jamais.
Hébergée par Codna. Relit chaque pull request, ouvre des corrections depuis les étiquettes, commentaires et checks rouges, sur le crédit géré ou votre clé.
Exécutez Codna sur vos propres serveurs de production sous une licence par Compute Unit. Parlez-nous pour l'activation et les conditions.
Déploiement
Vous n'avez pas à confier les clés à l'agent dès le premier jour. Élargissez le périmètre à mesure que la confiance se gagne. Codna ne fusionne jamais, à aucune étape.
Installez l'App. Codna relit chaque pull request en lecture seule, sans jeton d'écriture ni shell. Les constats portent gravité, catégorie et confiance. Aucun code n'est modifié.
Laissez les collaborateurs avec accès en écriture répondre @codna fix sur un constat, ou étiqueter les issues codna-fix. Chaque pull request indique le problème, la cause racine, les symboles et la confiance. Vos ingénieurs relisent et fusionnent.
Laissez une check suite en échec déclencher une correction. Codna trie d'abord l'échec, donc les pannes d'infrastructure ne coûtent rien, et ouvre une correction par head de pull request et par jour. Les administrateurs peuvent désactiver les corrections automatiques à tout moment.
Contrôles
Codna est un ensemble de comportements techniques, pas une certification. Voici ce que vous pouvez vérifier du côté utilisateur.
Le triage, la carte du dépôt et le rappel fonctionnent hors ligne. Seul le dossier de preuves ou le diff atteint votre fournisseur de modèle, avec votre clé. Pendant une relecture, Codna vérifie aussi les affirmations sur les dépendances auprès de npm et PyPI, sauf si la sortie réseau est en fail-closed.
Les relectures publient des constats avec gravité, catégorie et confiance et se concluent par un verdict clair. Les PR de correction indiquent le problème, la cause racine, les symboles et la confiance. Les secrets sont masqués dans chaque sortie, et cela ne peut pas être désactivé.
L'App utilise des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. Les jetons d'écriture sont retirés des environnements qui exécutent le code du dépôt. @codna fix requiert l'accès en écriture de la personne qui le demande.
Apportez une clé Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter ou xAI. Codna appelle votre fournisseur directement. Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez.
Oui. La CLI et la GitHub Action tournent sur vos machines. La compréhension tourne en local pour zéro token. Seul le dossier de preuves ou le diff atteint votre fournisseur de modèle, avec votre clé. La GitHub App hébergée est optionnelle.
Non. Avec la CLI et l'Action, la clé reste dans votre trousseau ou vos secrets CI et Codna appelle votre fournisseur directement. Avec l'App, vous pouvez utiliser le crédit géré ou ajouter votre propre clé sur la page de compte.
Réglez privacy.egress sur fail-closed dans codna.yaml. Codna n'exécute alors vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture. Le masquage des secrets est toujours actif. Les jetons d'écriture sont retirés des environnements qui exécutent le code du dépôt.
Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez. Voir la politique de confidentialité.
Des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. @codna fix requiert l'accès en écriture de la personne qui le demande. Les administrateurs peuvent désactiver les corrections automatiques pour l'organisation. Chaque commit est signé codna-ai[bot].
Codna est livré comme CLI, serveur MCP, GitHub Action et GitHub App, donc les équipes adoptent une surface à la fois. Codna ne fusionne jamais : vos règles de branche, checks requis et relecteurs gardent la main.