Tourne en local
La compréhension, la carte du dépôt et le rappel tournent sur votre machine, hors ligne, pour zéro token. Aucun serveur à opérer.
Codna tourne sur votre machine avec votre propre clé. Seul le dossier de preuves atteint votre fournisseur de modèle.
La compréhension, la carte du dépôt et le rappel tournent sur votre machine, hors ligne, pour zéro token. Aucun serveur à opérer.
Votre clé de fournisseur vit dans le trousseau du système. Elle n'est jamais passée en ligne de commande ni affichée.
Réglez privacy.egress sur fail-closed dans codna.yaml. Codna n'exécute alors vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture.
Les secrets sont masqués dans chaque sortie. Ce réglage ne peut pas être désactivé.
Flux de données
La plupart des outils de code envoient votre dépôt en flux dans une fenêtre de contexte. Codna fait l'inverse. Le travail se fait en local, et seul un petit dossier inspectable atteint un modèle. Voici le chemin que suit votre code.
Codna lit et cartographie votre dépôt sur votre propre matériel. Aucun code n'est envoyé où que ce soit pour comprendre votre base de code.
Pour chaque correction, Codna assemble les fichiers suspects, les chemins d'appel et le test en échec plutôt que d'expédier tout l'arbre. Il affiche le rapport brut/dossier à chaque exécution.
Codna envoie ce dossier à votre fournisseur avec votre propre clé issue du trousseau. L'accord sur les données est entre vous et votre fournisseur. Ou utilisez le crédit géré et Codna prend la facture en charge.
Réglez privacy.egress sur fail-closed et Codna n'exécute vos tests que sous blocage réseau au niveau du noyau. Les secrets sont masqués dans chaque sortie, et cela ne peut pas être désactivé.
Limites
Une bonne sécurité tient autant à ce qu'un outil refuse de faire qu'à ce qu'il offre. Ce sont des comportements du produit livré.
Déploiement
L'endroit où tourne le logiciel décide de l'endroit où vivent vos données. Codna exécute les mêmes commandes sur chaque surface. Choisissez celle qui correspond à vos contrôles.
La CLI et le serveur MCP tournent en local. Votre code est cartographié et corrigé sur le matériel où il vit déjà. Seul le dossier de preuves atteint votre fournisseur.
thyn-ai/codna-action@v1 tourne sur vos propres runners avec votre propre clé. Le mode fix ouvre des pull requests et ne fusionne jamais ; le mode review publie des constats et un verdict.
Hébergée par Codna, avec des jetons par job, limités au dépôt et de courte durée. L'agent de relecture ne détient aucun jeton d'écriture. Les administrateurs peuvent désactiver les corrections automatiques pour l'organisation.
01Contrôles à l'exécution
Relecture en lecture seule sans jeton d'écriture. Jetons d'écriture retirés des tests. Jetons d'App par job, limités au dépôt et de courte durée. Masquage impossible à désactiver.
Votre code n'est pas utilisé pour entraîner des modèles sauf si vous y consentez. Voir la politique de confidentialité. La compréhension tourne sur votre machine, et seul le dossier de preuves ou le diff atteint votre fournisseur de modèle.
Oui. La CLI et la GitHub Action tournent là où vous les lancez, avec votre propre clé. Il n'y a aucun serveur à opérer. La GitHub App hébergée est optionnelle.
Un réglage optionnel dans codna.yaml. Avec privacy.egress sur fail-closed, Codna n'exécute vos tests que s'il peut leur refuser l'accès réseau au niveau du noyau, et ne fait aucune requête au registre pendant la relecture. Sans ce réglage, les tests en bac à sable sous Linux bénéficient tout de même d'un blocage réseau au niveau du noyau ; ailleurs, l'exécution consigne l'activité réseau.
codna key set enregistre votre clé de fournisseur dans le trousseau du système. Codna la lit depuis l'environnement ou le trousseau et appelle votre fournisseur directement. La facturation et les conditions de données sont entre vous et votre fournisseur.
Des jetons courts, limités au dépôt, émis par job. Relecture : contents en lecture, pull requests en écriture, checks en écriture, statuses en lecture. L'agent de relecture lui-même ne détient aucun jeton d'écriture ni shell. Les jobs de correction n'obtiennent des droits d'écriture que sur le dépôt sur lequel ils agissent.
Seulement le dossier de preuves pour une correction, ou le diff pour une relecture. Codna affiche la taille en tokens brut/dossier à chaque exécution, pour que vous la voyiez sur votre propre dépôt. Pendant une relecture, Codna vérifie aussi les affirmations sur les dépendances auprès de npm et PyPI, sauf si la sortie réseau est en fail-closed.