Sécurité

Privé par conception.

Codna tourne sur votre machine avec votre propre clé. Seul le dossier de preuves atteint votre fournisseur de modèle.

Sécurité

01

Tourne en local

La compréhension, la carte du dépôt et le rappel tournent sur votre machine, hors ligne, pour zéro token. Aucun serveur à opérer.

02

BYOK

Votre clé de fournisseur vit dans le trousseau du système. Elle n'est jamais passée en ligne de commande ni affichée.

03

Sortie réseau fail-closed

Réglez privacy.egress sur fail-closed dans codna.yaml. Codna n'exécute alors vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture.

04

Masquage toujours actif

Les secrets sont masqués dans chaque sortie. Ce réglage ne peut pas être désactivé.

Flux de données

Ce qui sort de votre machine.

La plupart des outils de code envoient votre dépôt en flux dans une fenêtre de contexte. Codna fait l'inverse. Le travail se fait en local, et seul un petit dossier inspectable atteint un modèle. Voici le chemin que suit votre code.

01

La carte tourne en local, pour zéro token

Codna lit et cartographie votre dépôt sur votre propre matériel. Aucun code n'est envoyé où que ce soit pour comprendre votre base de code.

02

Un dossier de preuves est construit

Pour chaque correction, Codna assemble les fichiers suspects, les chemins d'appel et le test en échec plutôt que d'expédier tout l'arbre. Il affiche le rapport brut/dossier à chaque exécution.

03

L'agent appelle votre modèle, avec votre clé

Codna envoie ce dossier à votre fournisseur avec votre propre clé issue du trousseau. L'accord sur les données est entre vous et votre fournisseur. Ou utilisez le crédit géré et Codna prend la facture en charge.

04

La sortie réseau fail-closed refuse le reste

Réglez privacy.egress sur fail-closed et Codna n'exécute vos tests que sous blocage réseau au niveau du noyau. Les secrets sont masqués dans chaque sortie, et cela ne peut pas être désactivé.

Limites

Ce que Codna ne fait jamais.

Une bonne sécurité tient autant à ce qu'un outil refuse de faire qu'à ce qu'il offre. Ce sont des comportements du produit livré.

  • Envoyer votre dépôt à un modèle. Seul le dossier de preuves ou le diff part.
  • Afficher ou journaliser votre clé de fournisseur.
  • Désactiver le masquage des secrets.
  • Donner à l'agent de relecture un jeton d'écriture ou un shell.
  • Fusionner une pull request.

Déploiement

Privé par déploiement.

L'endroit où tourne le logiciel décide de l'endroit où vivent vos données. Codna exécute les mêmes commandes sur chaque surface. Choisissez celle qui correspond à vos contrôles.

Sur votre machine

La CLI et le serveur MCP tournent en local. Votre code est cartographié et corrigé sur le matériel où il vit déjà. Seul le dossier de preuves atteint votre fournisseur.

Dans votre CI

thyn-ai/codna-action@v1 tourne sur vos propres runners avec votre propre clé. Le mode fix ouvre des pull requests et ne fusionne jamais ; le mode review publie des constats et un verdict.

GitHub App

Hébergée par Codna, avec des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. Les administrateurs peuvent désactiver les corrections automatiques pour l'organisation.

01Contrôles à l'exécution

Appliqué, pas promis.

Relecture en lecture seule sans jeton d'écriture. Jetons d'écriture retirés des tests. Jetons d'App par job, limités au dépôt et de courte durée. Masquage impossible à désactiver.

Questions fréquentes

Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez. Voir la politique de confidentialité. La compréhension tourne sur votre machine, et seul le dossier de preuves ou le diff atteint votre fournisseur de modèle.

Oui. La CLI et la GitHub Action tournent là où vous les lancez, avec votre propre clé. Il n'y a aucun serveur à opérer. La GitHub App hébergée est optionnelle.

Un réglage optionnel dans codna.yaml. Avec privacy.egress sur fail-closed, Codna n'exécute vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture. Sans ce réglage, les tests en bac à sable sous Linux bénéficient tout de même d'un blocage réseau au niveau du noyau ; ailleurs, l'exécution consigne l'activité réseau.

codna key set enregistre votre clé de fournisseur dans le trousseau du système. Codna la lit depuis l'environnement ou le trousseau et appelle votre fournisseur directement. La facturation et les conditions de données sont entre vous et votre fournisseur.

Des jetons courts, limités au dépôt, émis par job. Relecture : contents en lecture, pull requests en écriture, checks en écriture, statuses en lecture. L'agent de relecture lui-même ne détient aucun jeton d'écriture ni shell. Les jobs de correction n'obtiennent des droits d'écriture que sur le dépôt sur lequel ils agissent.

Seulement le dossier de preuves pour une correction, ou le diff pour une relecture. Codna affiche la taille en tokens brut/dossier à chaque exécution, pour que vous la voyiez sur votre propre dépôt. Pendant une relecture, Codna vérifie aussi les affirmations sur les dépendances auprès de npm et PyPI, sauf si la sortie réseau est en fail-closed.

Votre code. Vos clés. Votre machine.