GitHub App

すべてのプルリクエストをレビュー。すべての修正を PR に。

Codna はすべてのプルリクエストをレビューし、クリーンな diff を承認します。Issue のラベル、コメント、赤いチェックから修正を依頼すると、Codna があなたがマージするためのプルリクエストを開きます。

仕組み

プルリクエストから判定へ。Issue から修正 PR へ。

01

リポジトリにインストール

アカウントまたは組織にインストールし、リポジトリを選びます。管理された修正にはインストールを Codna アカウントにリンクするか、自分のキーを追加してください。

02

すべてのプルリクエストをレビュー

Codna は重大度、カテゴリ、確信度付きの検出を、確信度 0.75 以上で最大 10 件、インラインの修正提案とともに投稿します。クリーンな diff は承認されます。再レビューは新しいコミットのみ対象です。

03

修正 PR を開く

codna-fix ラベル、検出への @codna fix 返信、または赤いチェックスイートから修正を起動。Codna は赤いスイートをまずトリアージするので、インフラ障害にコストはかかりません。

04

コントロールを保つ

Codna はマージしません。ブランチルール、必須チェック、あなたのレビューが主導権を持ちます。管理者は組織の自動修正をオフにできます。

コメントコマンド

コメントで Codna を動かす。

2 つの動詞を行頭に。修正にはリポジトリへの書き込み権限が必要で、フォークには代わりに修正提案が届きます。

@codna review
@codna fix        # reply on a Codna finding

labels: codna-fix · codna-secure
PR のエビデンス

すべての PR が自らを説明する。

すべての修正 PR は Issue、根本原因、変更したシンボル、確信度スコアを記載し、マージ前のレビューを求めます。コミットは codna-ai[bot] によるものです。

根本原因一文
確信度0〜100%
チェックランcodna review · codna fix · codna secure

よくある質問

重大度(高・中・低)、カテゴリ(正確性・セキュリティ・パフォーマンス)、確信度スコア付きのインライン検出と、該当する場合の修正提案です。中・高でクリーンな diff にはブランチルールにカウントされる承認が付き、それ以外は Codna がコメントします。変更要求は一切しません。review.approve: false で承認をオフにできます。

codna review チェックはプッシュした瞬間にキュー待ちとして表示されます。追い越されたコミットは neutral で終わり、新しい head がレビューされます。必須チェックが失敗している場合、レビューは判定の横にその旨を記します:判定は diff についてであり、マージの許可ではありません。マージキューはプルリクエストの判定を引き継ぎます。

codna-fix ラベルを付けます。Codna はリポジトリをトークンゼロでマップし、エビデンスバンドルから修正し、Issue、根本原因、シンボル、確信度を記載したプルリクエストを開きます。パッチがリスクゲートを通らなければ何もプッシュせず、Codna が理由を伝えます。

リンク済みアカウントには月約 $5 の管理モデル割り当てが含まれます。上限なしの自己負担利用には、アカウントページで自分のキーを追加してください。87 件の測定ケースでは、検証済み修正 1 件あたりのモデル費用は平均約 $0.02 でした。

レビューはプルリクエストのサイズに応じて 4〜20 分以内に実行されます。時間切れのレビューはその旨を伝え、@codna review か PR の分割を求めます。CI 失敗の修正はプルリクエストの head ごとに 1 日 1 回。ジョブは 30 分で終了します。ホストされたテスト実行は pytest を使い、他のランナーは fix.test_command を設定するヒント付きで neutral で終わります。@codna fix には書き込み権限が必要で、フォークのプルリクエストでは動作しません。

ジョブごとの短命なリポジトリスコープのトークンです。レビュー:contents 読み取り、pull requests 書き込み、checks 書き込み、statuses 読み取り。修正:contents、pull requests、checks、issues、workflows 書き込み。Secure:contents と security events 読み取り、checks と issues 書き込み。レビューエージェントは書き込みトークンを持ちません。