Installer sur les dépôts
Installez sur votre compte ou votre organisation et choisissez les dépôts. Liez l'installation à votre compte Codna pour les corrections gérées, ou ajoutez votre propre clé.
Codna relit chaque pull request et approuve un diff propre. Demandez une correction depuis une étiquette d'issue, un commentaire ou un check rouge, et Codna ouvre la pull request que vous fusionnez.
Comment ça marche
Installez sur votre compte ou votre organisation et choisissez les dépôts. Liez l'installation à votre compte Codna pour les corrections gérées, ou ajoutez votre propre clé.
Codna publie des constats avec gravité, catégorie et confiance, jusqu'à dix à partir de 0,75 de confiance, avec des modifications suggérées en ligne. Un diff propre reçoit une approbation. Les relectures suivantes ne couvrent que les nouveaux commits.
Déclenchez une correction depuis l'étiquette codna-fix, une réponse @codna fix sur un constat, ou une check suite rouge. Codna trie d'abord une suite rouge, donc une panne d'infrastructure ne coûte rien.
Codna ne fusionne jamais. Les règles de branche, les checks requis et votre relecture gardent la main. Les administrateurs peuvent désactiver les corrections automatiques pour l'organisation.
Deux verbes, en début de ligne. Les corrections nécessitent un accès en écriture au dépôt, et un fork reçoit la modification suggérée à la place.
@codna review @codna fix # reply on a Codna finding labels: codna-fix · codna-secure
Chaque PR de correction indique le problème, la cause racine, les symboles touchés et un score de confiance, et demande une relecture avant fusion. Les commits viennent de codna-ai[bot].
Des constats en ligne avec une gravité (haute, moyenne, basse), une catégorie (exactitude, sécurité, performance) et un score de confiance, avec une modification suggérée quand elle s'applique. Un diff propre en moyenne et haute gravité reçoit une approbation qui compte pour les règles de branche ; sinon Codna commente. Il ne demande jamais de changements. Désactivez les approbations avec review.approve: false.
Le check codna review apparaît en file d'attente dès que vous poussez. Un commit dépassé se termine en neutre et le nouveau head est relu. Quand un check requis est en échec, la relecture le dit à côté du verdict : le verdict porte sur le diff, pas sur l'autorisation de fusionner. Les merge queues héritent du verdict de la pull request.
Ajoutez l'étiquette codna-fix. Codna cartographie le dépôt pour zéro token, corrige à partir d'un dossier de preuves et ouvre une pull request indiquant le problème, la cause racine, les symboles et la confiance. Si le correctif ne passe pas le contrôle de risque, rien n'est poussé et Codna dit pourquoi.
Un compte lié inclut un crédit de modèle géré d'environ 5 $ par mois. Ajoutez votre propre clé sur la page de compte pour un usage sans plafond, facturé par votre fournisseur. Sur 87 cas mesurés, une correction vérifiée a coûté en moyenne environ 0,02 $ de dépense de modèle.
Les relectures durent de 4 à 20 minutes selon la taille de la pull request ; une relecture expirée le dit et demande @codna review ou une PR plus petite. Une correction de panne CI par head de pull request et par jour. Les jobs se terminent après 30 minutes. Les tests hébergés utilisent pytest ; les autres lanceurs se terminent en neutre avec une indication pour régler fix.test_command. @codna fix nécessite un accès en écriture et ne s'exécute pas sur les pull requests de forks.
Des jetons courts, limités au dépôt, par job. Relecture : contents en lecture, pull requests en écriture, checks en écriture, statuses en lecture. Correction : contents, pull requests, checks, issues et workflows en écriture. Secure : contents et security events en lecture, checks et issues en écriture. L'agent de relecture ne détient aucun jeton d'écriture.