エンタープライズ

組織規模で、信頼できる修正を。

組織に GitHub App をインストールします。Codna はすべてのプルリクエストをレビューし、あなたが承認する修正を開き、マージはしません。CLI と Action は自分のマシンで自分のキーで実行できます。

エンタープライズ

ORG

一度のインストール

組織にインストールし、リポジトリを選びます。インストールを 1 つの Codna アカウントにリンク。管理者はアカウントページから自動修正をオフにできます。

KEY

あなたのキー

モデルキーを持ち込めば、Codna はプロバイダーを直接呼び出します。キーは OS のキーチェーンにあり、表示されることはありません。または管理割り当てを使います。

PR

すべての PR が自らを説明する

レビューは重大度と確信度付きの検出と明確な判定を投稿します。修正 PR は Issue、根本原因、シンボル、確信度を記載します。マージはあなたが行います。

SRV

Server ライセンス

Compute Unit 単位のライセンスで、自社の本番サーバー上で Codna を実行。あなたのハードウェア、ネットワーク、キー。

実行方法

Codna をどこで動かすかを選ぶ。

Codna はどこでも同じコマンドを実行します。あなたの管理体制に合う形態を選び、準備ができたら別の形態を追加してください。

あなたのマシンで

CLI と MCP サーバーは自分のキーでローカルに動作。理解はオフラインでトークンを使いません。運用するサーバーなし。

あなたの CI で

thyn-ai/codna-action@v1 が自分のランナー上で自分のキーを使い fix、review、secure を実行。プルリクエストを開き、マージはしません。

GitHub App

Codna がホスト。すべてのプルリクエストをレビューし、ラベル、コメント、赤いチェックから修正を開きます。管理割り当てまたはあなたのキーで。

Server ライセンス

Compute Unit 単位のライセンスで、自社の本番サーバー上で Codna を実行。有効化と条件についてはご相談ください。

展開

段階的に導入する。

初日からエージェントに鍵を渡す必要はありません。信頼が得られるにつれて範囲を広げてください。Codna はどの段階でもマージしません。

1

レビューのみ

App をインストールします。Codna はすべてのプルリクエストを読み取り専用で、書き込みトークンもシェルもなしにレビューします。検出には重大度、カテゴリ、確信度が付きます。コードは変更されません。

2

あなたが承認する修正 PR

書き込み権限を持つコラボレーターに、検出への @codna fix 返信や Issue への codna-fix ラベル付けを許可します。各プルリクエストは Issue、根本原因、シンボル、確信度を記載します。エンジニアがレビューしてマージします。

3

赤いチェックが修正を開く

失敗したチェックスイートに修正を起動させます。Codna はまず失敗をトリアージするのでインフラ障害にコストはかからず、プルリクエストの head ごとに 1 日 1 件の修正を開きます。管理者はいつでも自動修正をオフにできます。

コントロール

今日、実在するもの。

Codna は認証ではなく、技術的な振る舞いの集合です。ユーザーの立場から確認できるものを示します。

マシンから出ていくもの

Triage、リポジトリマップ、リコールはオフラインで動作します。モデルプロバイダーに届くのはエビデンスバンドルまたは diff だけで、あなたのキーで送られます。レビュー中、Codna は外部通信が fail-closed でない限り、依存関係に関する主張を npm と PyPI に照合します。

すべての結果が自らを説明する

レビューは重大度、カテゴリ、確信度付きの検出を投稿し、明確な判定で終わります。修正 PR は Issue、根本原因、シンボル、確信度を記載します。シークレットはすべての出力で秘匿され、これは無効化できません。

最小権限

App はジョブごとの短命なリポジトリスコープのトークンを使います。レビューエージェントは書き込みトークンを持ちません。リポジトリのコードを実行する環境からは書き込みトークンが除去されます。@codna fix には依頼者の書き込み権限が必要です。

あなたのキー、あなたのプロバイダー

Anthropic、OpenAI、Google Gemini、Groq、Mistral、OpenRouter、xAI のキーを持ち込んでください。Codna はプロバイダーを直接呼び出します。あなたが同意しない限り、コードがモデルの学習に使われることはありません。

段階的に展開する。

レビューだけから始めます。あなたが承認する修正プルリクエストを追加します。その後、組織のトグルを手元に置いたまま、赤いチェックとラベルに修正を開かせます。

展開を計画する

よくある質問

はい。CLI と GitHub Action はあなたのマシン上で動作します。理解はローカルでトークンゼロ。モデルプロバイダーに届くのはエビデンスバンドルまたは diff だけで、あなたのキーで送られます。ホストされた GitHub App は任意です。

いいえ。CLI と Action ではキーはあなたのキーチェーンや CI シークレットに留まり、Codna はプロバイダーを直接呼び出します。App では管理割り当てを使うか、アカウントページで自分のキーを追加できます。

codna.yaml で privacy.egress を fail-closed に設定します。すると Codna はカーネルレベルでネットワークアクセスを遮断できる場合にのみテストを実行し、レビュー中にレジストリ照会を行いません。シークレットの秘匿は常時オン。リポジトリのコードを実行する環境からは書き込みトークンが除去されます。

あなたが同意しない限り、コードがモデルの学習に使われることはありません。プライバシーポリシーをご覧ください。

ジョブごとの短命なリポジトリスコープのトークン。レビューエージェントは書き込みトークンを持ちません。@codna fix には依頼者の書き込み権限が必要です。管理者は組織の自動修正をオフにできます。すべてのコミットは codna-ai[bot] によるものです。

Codna は CLI、MCP サーバー、GitHub Action、GitHub App として提供されるため、チームは一つずつ導入できます。Codna はマージしません:ブランチルール、必須チェック、レビュアーが主導権を持ち続けます。

Codna をあなたの組織へ。