Entreprise

Des corrections fiables, à l'échelle de l'organisation.

Installez la GitHub App sur l'organisation. Codna relit chaque pull request, ouvre des corrections que vous approuvez, et ne fusionne jamais. Lancez la CLI et l'Action sur vos propres machines avec vos propres clés.

Entreprise

ORG

Une installation

Installez sur l'organisation et choisissez les dépôts. Liez l'installation à un compte Codna. Les administrateurs peuvent désactiver les corrections automatiques depuis la page de compte.

KEY

Vos clés

Apportez une clé de modèle et Codna appelle votre fournisseur directement. Les clés vivent dans le trousseau du système et ne sont jamais affichées. Ou utilisez le crédit géré.

PR

Chaque PR s'explique

Les relectures publient des constats avec gravité et confiance et un verdict clair. Les PR de correction indiquent le problème, la cause racine, les symboles et la confiance. Vous fusionnez.

SRV

Licence Server

Exécutez Codna sur vos propres serveurs de production sous une licence par Compute Unit. Votre matériel, votre réseau, vos clés.

Modes d'exécution

Choisissez où tourne Codna.

Codna exécute les mêmes commandes partout. Choisissez la surface qui correspond à vos contrôles ; ajoutez-en une autre quand vous êtes prêt.

Sur votre machine

La CLI et le serveur MCP tournent en local avec votre propre clé. La compréhension est hors ligne et ne dépense aucun token. Aucun serveur à opérer.

Dans votre CI

thyn-ai/codna-action@v1 lance fix, review ou secure sur vos propres runners avec votre propre clé. Elle ouvre des pull requests et ne fusionne jamais.

GitHub App

Hébergée par Codna. Relit chaque pull request, ouvre des corrections depuis les étiquettes, commentaires et checks rouges, sur le crédit géré ou votre clé.

Licence Server

Exécutez Codna sur vos propres serveurs de production sous une licence par Compute Unit. Parlez-nous pour l'activation et les conditions.

Déploiement

Adoptez par étapes.

Vous n'avez pas à confier les clés à l'agent dès le premier jour. Élargissez le périmètre à mesure que la confiance se gagne. Codna ne fusionne jamais, à aucune étape.

1

Relecture seule

Installez l'App. Codna relit chaque pull request en lecture seule, sans jeton d'écriture ni shell. Les constats portent gravité, catégorie et confiance. Aucun code n'est modifié.

2

Des PR de correction que vous approuvez

Laissez les collaborateurs avec accès en écriture répondre @codna fix sur un constat, ou étiqueter les issues codna-fix. Chaque pull request indique le problème, la cause racine, les symboles et la confiance. Vos ingénieurs relisent et fusionnent.

3

Les checks rouges ouvrent des corrections

Laissez une check suite en échec déclencher une correction. Codna trie d'abord l'échec, donc les pannes d'infrastructure ne coûtent rien, et ouvre une correction par head de pull request et par jour. Les administrateurs peuvent désactiver les corrections automatiques à tout moment.

Contrôles

Ce qui est réel aujourd'hui.

Codna est un ensemble de comportements techniques, pas une certification. Voici ce que vous pouvez vérifier du côté utilisateur.

Ce qui sort de votre machine

Le triage, la carte du dépôt et le rappel fonctionnent hors ligne. Seul le dossier de preuves ou le diff atteint votre fournisseur de modèle, avec votre clé. Pendant une relecture, Codna vérifie aussi les affirmations sur les dépendances auprès de npm et PyPI, sauf si la sortie réseau est en fail-closed.

Chaque résultat s'explique

Les relectures publient des constats avec gravité, catégorie et confiance et se concluent par un verdict clair. Les PR de correction indiquent le problème, la cause racine, les symboles et la confiance. Les secrets sont masqués dans chaque sortie, et cela ne peut pas être désactivé.

Moindre privilège

L'App utilise des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. Les jetons d'écriture sont retirés des environnements qui exécutent le code du dépôt. @codna fix requiert l'accès en écriture de la personne qui le demande.

Votre clé, votre fournisseur

Apportez une clé Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter ou xAI. Codna appelle votre fournisseur directement. Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez.

Déployez par étapes.

Commencez par la relecture seule. Ajoutez des pull requests de correction que vous approuvez. Puis laissez les checks rouges et les étiquettes ouvrir des corrections, avec l'interrupteur de l'organisation entre vos mains.

Planifier le déploiement

Questions fréquentes

Oui. La CLI et la GitHub Action tournent sur vos machines. La compréhension tourne en local pour zéro token. Seul le dossier de preuves ou le diff atteint votre fournisseur de modèle, avec votre clé. La GitHub App hébergée est optionnelle.

Non. Avec la CLI et l'Action, la clé reste dans votre trousseau ou vos secrets CI et Codna appelle votre fournisseur directement. Avec l'App, vous pouvez utiliser le crédit géré ou ajouter votre propre clé sur la page de compte.

Réglez privacy.egress sur fail-closed dans codna.yaml. Codna n'exécute alors vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture. Le masquage des secrets est toujours actif. Les jetons d'écriture sont retirés des environnements qui exécutent le code du dépôt.

Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez. Voir la politique de confidentialité.

Des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. @codna fix requiert l'accès en écriture de la personne qui le demande. Les administrateurs peuvent désactiver les corrections automatiques pour l'organisation. Chaque commit est signé codna-ai[bot].

Codna est livré comme CLI, serveur MCP, GitHub Action et GitHub App, donc les équipes adoptent une surface à la fois. Codna ne fusionne jamais : vos règles de branche, checks requis et relecteurs gardent la main.

Faites entrer Codna dans votre organisation.