Gira in locale
Comprensione, mappa del repository e recall girano sulla tua macchina, offline, per zero token. Nessun server da gestire.
Codna gira sulla tua macchina con la tua chiave. Solo il pacchetto di evidenze raggiunge il tuo provider di modelli.
Comprensione, mappa del repository e recall girano sulla tua macchina, offline, per zero token. Nessun server da gestire.
La chiave del provider vive nel portachiavi del sistema. Non viene mai passata sulla riga di comando e non viene mai stampata.
Imposta privacy.egress su fail-closed in codna.yaml. Codna esegue allora i tuoi test solo quando può negare loro l'accesso alla rete a livello kernel, e non interroga il registro durante la revisione.
I segreti vengono redatti da ogni output. Questa impostazione non si può disattivare.
Flusso dei dati
La maggior parte degli strumenti di codice trasmette il repository in una finestra di contesto. Codna fa l'opposto. Il lavoro avviene in locale, e solo un pacchetto piccolo e ispezionabile raggiunge un modello. Ecco il percorso che fa il tuo codice.
Codna legge e mappa il tuo repository sul tuo hardware. Nessun codice viene inviato da nessuna parte per capire la tua codebase.
Per ogni fix, Codna assembla i file sospetti, i percorsi di chiamata e il test fallito invece di spedire l'intero albero. Stampa il rapporto grezzo/pacchetto a ogni esecuzione.
Codna invia quel pacchetto al tuo provider usando la tua chiave dal portachiavi. L'accordo sui dati è tra te e il tuo provider. Oppure usa il credito gestito e Codna si fa carico della bolletta.
Imposta privacy.egress su fail-closed e Codna esegue i tuoi test solo sotto blocco di rete a livello kernel. I segreti vengono redatti da ogni output, e non si può disattivare.
Confini
La buona sicurezza riguarda tanto ciò che uno strumento rifiuta di fare quanto ciò che offre. Questi sono comportamenti del prodotto rilasciato.
Deployment
Dove gira il software decide dove vivono i tuoi dati. Codna esegue gli stessi comandi su ogni superficie. Scegli quella adatta ai tuoi controlli.
CLI e server MCP girano in locale. Il tuo codice viene mappato e corretto sull'hardware dove già vive. Solo il pacchetto di evidenze raggiunge il tuo provider.
thyn-ai/codna-action@v1 gira sui tuoi runner con la tua chiave. La modalità fix apre pull request e non fa mai merge; la modalità review pubblica rilievi e un verdetto.
In hosting da Codna, con token per job, limitati al repository e a breve durata. L'agente di revisione non detiene alcun token di scrittura. Gli admin possono disattivare i fix automatici per l'organizzazione.
01Controlli a runtime
Revisione in sola lettura senza token di scrittura. Token di scrittura rimossi dai test. Token dell'App per job, limitati al repository e a breve durata. Redazione che non si può disattivare.
Il tuo codice non è usato per addestrare modelli a meno che tu non acconsenta. Vedi l'informativa sulla privacy. La comprensione gira sulla tua macchina, e solo il pacchetto di evidenze o il diff raggiunge il tuo provider di modelli.
Sì. CLI e GitHub Action girano dove le esegui tu, con la tua chiave. Non c'è alcun server da gestire. La GitHub App in hosting è opzionale.
Un'impostazione opzionale in codna.yaml. Con privacy.egress su fail-closed, Codna esegue i tuoi test solo quando può negare loro l'accesso alla rete a livello kernel, e non interroga il registro durante la revisione. Anche senza, i test in sandbox su Linux ottengono il blocco di rete a livello kernel; altrove l'esecuzione registra l'attività di rete.
codna key set salva la chiave del provider nel portachiavi del sistema. Codna la legge dall'ambiente o dal portachiavi e chiama direttamente il tuo provider. Fatturazione e condizioni sui dati sono tra te e il tuo provider.
Token a breve durata, limitati al repository, emessi per job. Review: contents in lettura, pull requests in scrittura, checks in scrittura, statuses in lettura. L'agente di revisione stesso non detiene token di scrittura né shell. I job di fix ottengono permessi di scrittura solo sul repository su cui agiscono.
Solo il pacchetto di evidenze per un fix, o il diff per una revisione. Codna stampa la dimensione in token grezzo/pacchetto a ogni esecuzione, così puoi vederla sul tuo repository. Durante una revisione Codna verifica anche le affermazioni sulle dipendenze contro npm e PyPI, a meno che l'egress non sia fail-closed.