GitHub App

Ogni pull request revisionata. Ogni fix una PR.

Codna revisiona ogni pull request e approva un diff pulito. Chiedi un fix da un'etichetta di issue, un commento o un check rosso, e Codna apre la pull request che unirai tu.

Come funziona

Dalla pull request al verdetto. Dall'issue alla PR di fix.

01

Installa sui repo

Installa sul tuo account o sulla tua organizzazione e scegli i repository. Collega l'installazione al tuo account Codna per i fix gestiti, oppure aggiungi la tua chiave.

02

Revisiona ogni pull request

Codna pubblica rilievi con severità, categoria e confidenza, fino a dieci con confidenza 0,75 o superiore, con modifiche suggerite inline. Un diff pulito riceve un'approvazione. Le nuove revisioni coprono solo i commit nuovi.

03

Apri PR di fix

Avvia un fix dall'etichetta codna-fix, da una risposta @codna fix su un rilievo o da una check suite rossa. Codna fa prima il triage di una suite rossa, così un guasto infrastrutturale non costa nulla.

04

Mantieni il controllo

Codna non fa mai merge. Regole di branch, check obbligatori e la tua revisione restano al comando. Gli admin possono disattivare i fix automatici per l'organizzazione.

Comandi da commento

Commenta per eseguire Codna.

Due verbi, all'inizio di una riga. I fix richiedono accesso in scrittura al repository, e un fork riceve invece la modifica suggerita.

@codna review
@codna fix        # reply on a Codna finding

labels: codna-fix · codna-secure
Evidenze della PR

Ogni PR si spiega da sola.

Ogni PR di fix indica l'issue, la causa radice, i simboli toccati e un punteggio di confidenza, e chiede una revisione prima del merge. I commit arrivano da codna-ai[bot].

Causa radiceuna frase
Confidenzada 0 a 100%
Check runcodna review · codna fix · codna secure

Domande frequenti

Rilievi inline con severità (alta, media, bassa), una categoria (correttezza, sicurezza, prestazioni) e un punteggio di confidenza, con una modifica suggerita dove applicabile. Un diff pulito su media e alta riceve un'approvazione che conta per le regole di branch; altrimenti Codna commenta. Non richiede mai modifiche. Disattiva le approvazioni con review.approve: false.

Il check codna review appare in coda nel momento in cui fai push. Un commit superato termina neutro e viene revisionato il nuovo head. Quando un check obbligatorio fallisce, la revisione lo dice accanto al verdetto: il verdetto riguarda il diff, non un via libera al merge. Le merge queue ereditano il verdetto della pull request.

Aggiungi l'etichetta codna-fix. Codna mappa il repository per zero token, corregge da un pacchetto di evidenze e apre una pull request che indica issue, causa radice, simboli e confidenza. Se la patch non supera il gate di rischio, non viene fatto push di nulla e Codna dice perché.

Un account collegato include un credito di modello gestito di circa 5 $ al mese. Aggiungi la tua chiave nella pagina account per un uso senza limite, fatturato dal provider. Su 87 casi misurati un fix verificato è costato in media circa 0,02 $ di spesa modello.

Le revisioni durano da 4 a 20 minuti a seconda della dimensione della pull request; una revisione scaduta lo dice e chiede @codna review o una PR più piccola. Un fix per guasto CI per head di pull request al giorno. I job terminano dopo 30 minuti. I test in hosting usano pytest; altri runner terminano neutri con un suggerimento a impostare fix.test_command. @codna fix richiede accesso in scrittura e non gira sulle pull request da fork.

Token a breve durata, limitati al repository, per job. Review: contents in lettura, pull requests in scrittura, checks in scrittura, statuses in lettura. Fix: contents, pull requests, checks, issues e workflows in scrittura. Secure: contents e security events in lettura, checks e issues in scrittura. L'agente di revisione non detiene alcun token di scrittura.