Un'unica installazione
Installa sull'organizzazione e scegli i repository. Collega l'installazione a un account Codna. Gli admin possono disattivare i fix automatici dalla pagina account.
Installa la GitHub App sull'organizzazione. Codna revisiona ogni pull request, apre fix che approvi tu e non fa mai merge. Esegui CLI e Action sulle tue macchine con le tue chiavi.
Installa sull'organizzazione e scegli i repository. Collega l'installazione a un account Codna. Gli admin possono disattivare i fix automatici dalla pagina account.
Porta una chiave del modello e Codna chiama direttamente il tuo provider. Le chiavi vivono nel portachiavi del sistema e non vengono mai stampate. Oppure usa il credito gestito.
Le revisioni pubblicano rilievi con severità e confidenza e un verdetto chiaro. Le PR di fix indicano issue, causa radice, simboli e confidenza. Il merge lo fai tu.
Esegui Codna sui tuoi server di produzione con una licenza per Compute Unit. Il tuo hardware, la tua rete, le tue chiavi.
Modi per eseguirlo
Codna esegue gli stessi comandi ovunque. Scegli la superficie adatta ai tuoi controlli; aggiungine un'altra quando sei pronto.
CLI e server MCP girano in locale con la tua chiave. La comprensione è offline e non spende token. Nessun server da gestire.
thyn-ai/codna-action@v1 esegue fix, review o secure sui tuoi runner con la tua chiave. Apre pull request e non fa mai merge.
In hosting da Codna. Revisiona ogni pull request, apre fix da etichette, commenti e check rossi, con il credito gestito o la tua chiave.
Esegui Codna sui tuoi server di produzione con una licenza per Compute Unit. Parla con noi per attivazione e condizioni.
Rollout
Non devi dare le chiavi all'agente il primo giorno. Allarga l'ambito man mano che si guadagna fiducia. Codna non fa mai merge, in nessuna fase.
Installa l'App. Codna revisiona ogni pull request in sola lettura, senza token di scrittura e senza shell. I rilievi hanno severità, categoria e confidenza. Nessun codice viene modificato.
Lascia che i collaboratori con accesso in scrittura rispondano @codna fix su un rilievo, o etichettino gli issue con codna-fix. Ogni pull request indica issue, causa radice, simboli e confidenza. I tuoi ingegneri revisionano e fanno merge.
Lascia che una check suite fallita avvii un fix. Codna fa prima il triage del guasto, così i guasti infrastrutturali non costano nulla, e apre un fix per head di pull request al giorno. Gli admin possono disattivare i fix automatici in qualsiasi momento.
Controlli
Codna è un insieme di comportamenti tecnici, non una certificazione. Ecco cosa puoi verificare dal lato dell'utente.
Triage, mappa del repository e recall funzionano offline. Solo il pacchetto di evidenze o il diff raggiunge il tuo provider di modelli, con la tua chiave. Durante una revisione Codna verifica anche le affermazioni sulle dipendenze contro npm e PyPI, a meno che l'egress non sia fail-closed.
Le revisioni pubblicano rilievi con severità, categoria e confidenza e terminano con un verdetto chiaro. Le PR di fix indicano issue, causa radice, simboli e confidenza. I segreti vengono redatti in ogni output, e non si può disattivare.
L'App usa token per job, limitati al repository e a breve durata. L'agente di revisione non detiene alcun token di scrittura. I token di scrittura vengono rimossi dagli ambienti che eseguono codice del repository. @codna fix richiede l'accesso in scrittura di chi lo chiede.
Porta una chiave di Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter o xAI. Codna chiama direttamente il tuo provider. Il tuo codice non è usato per addestrare modelli a meno che tu non acconsenta.
Sì. CLI e GitHub Action girano sulle tue macchine. La comprensione gira in locale per zero token. Solo il pacchetto di evidenze o il diff raggiunge il tuo provider di modelli, con la tua chiave. La GitHub App in hosting è opzionale.
No. Con CLI e Action la chiave resta nel tuo portachiavi o nei tuoi secret CI e Codna chiama direttamente il tuo provider. Con l'App puoi usare il credito gestito o aggiungere la tua chiave nella pagina account.
Imposta privacy.egress su fail-closed in codna.yaml. Codna esegue allora i tuoi test solo quando può negare loro l'accesso alla rete a livello kernel, e non interroga il registro durante la revisione. La redazione dei segreti è sempre attiva. I token di scrittura vengono rimossi dagli ambienti che eseguono codice del repository.
Il tuo codice non è usato per addestrare modelli a meno che tu non acconsenta. Vedi l'informativa sulla privacy.
Token per job, limitati al repository e a breve durata. L'agente di revisione non detiene alcun token di scrittura. @codna fix richiede l'accesso in scrittura di chi lo chiede. Gli admin possono disattivare i fix automatici per l'organizzazione. Ogni commit è firmato codna-ai[bot].
Codna è disponibile come CLI, server MCP, GitHub Action e GitHub App, così i team adottano una superficie alla volta. Codna non fa mai merge: regole di branch, check obbligatori e revisori restano al comando.