Installa sui repo
Installa sul tuo account o sulla tua organizzazione e scegli i repository. Collega l'installazione al tuo account Codna per i fix gestiti, oppure aggiungi la tua chiave.
Codna revisiona ogni pull request e approva un diff pulito. Chiedi un fix da un'etichetta di issue, un commento o un check rosso, e Codna apre la pull request che unirai tu.
Come funziona
Installa sul tuo account o sulla tua organizzazione e scegli i repository. Collega l'installazione al tuo account Codna per i fix gestiti, oppure aggiungi la tua chiave.
Codna pubblica rilievi con severità, categoria e confidenza, fino a dieci con confidenza 0,75 o superiore, con modifiche suggerite inline. Un diff pulito riceve un'approvazione. Le nuove revisioni coprono solo i commit nuovi.
Avvia un fix dall'etichetta codna-fix, da una risposta @codna fix su un rilievo o da una check suite rossa. Codna fa prima il triage di una suite rossa, così un guasto infrastrutturale non costa nulla.
Codna non fa mai merge. Regole di branch, check obbligatori e la tua revisione restano al comando. Gli admin possono disattivare i fix automatici per l'organizzazione.
Due verbi, all'inizio di una riga. I fix richiedono accesso in scrittura al repository, e un fork riceve invece la modifica suggerita.
@codna review @codna fix # reply on a Codna finding labels: codna-fix · codna-secure
Ogni PR di fix indica l'issue, la causa radice, i simboli toccati e un punteggio di confidenza, e chiede una revisione prima del merge. I commit arrivano da codna-ai[bot].
Rilievi inline con severità (alta, media, bassa), una categoria (correttezza, sicurezza, prestazioni) e un punteggio di confidenza, con una modifica suggerita dove applicabile. Un diff pulito su media e alta riceve un'approvazione che conta per le regole di branch; altrimenti Codna commenta. Non richiede mai modifiche. Disattiva le approvazioni con review.approve: false.
Il check codna review appare in coda nel momento in cui fai push. Un commit superato termina neutro e viene revisionato il nuovo head. Quando un check obbligatorio fallisce, la revisione lo dice accanto al verdetto: il verdetto riguarda il diff, non un via libera al merge. Le merge queue ereditano il verdetto della pull request.
Aggiungi l'etichetta codna-fix. Codna mappa il repository per zero token, corregge da un pacchetto di evidenze e apre una pull request che indica issue, causa radice, simboli e confidenza. Se la patch non supera il gate di rischio, non viene fatto push di nulla e Codna dice perché.
Un account collegato include un credito di modello gestito di circa 5 $ al mese. Aggiungi la tua chiave nella pagina account per un uso senza limite, fatturato dal provider. Su 87 casi misurati un fix verificato è costato in media circa 0,02 $ di spesa modello.
Le revisioni durano da 4 a 20 minuti a seconda della dimensione della pull request; una revisione scaduta lo dice e chiede @codna review o una PR più piccola. Un fix per guasto CI per head di pull request al giorno. I job terminano dopo 30 minuti. I test in hosting usano pytest; altri runner terminano neutri con un suggerimento a impostare fix.test_command. @codna fix richiede accesso in scrittura e non gira sulle pull request da fork.
Token a breve durata, limitati al repository, per job. Review: contents in lettura, pull requests in scrittura, checks in scrittura, statuses in lettura. Fix: contents, pull requests, checks, issues e workflows in scrittura. Secure: contents e security events in lettura, checks e issues in scrittura. L'agente di revisione non detiene alcun token di scrittura.