リポジトリにインストール
アカウントまたは組織にインストールし、リポジトリを選びます。管理された修正にはインストールを Codna アカウントにリンクするか、自分のキーを追加してください。
Codna はすべてのプルリクエストをレビューし、クリーンな diff を承認します。Issue のラベル、コメント、赤いチェックから修正を依頼すると、Codna があなたがマージするためのプルリクエストを開きます。
仕組み
アカウントまたは組織にインストールし、リポジトリを選びます。管理された修正にはインストールを Codna アカウントにリンクするか、自分のキーを追加してください。
Codna は重大度、カテゴリ、確信度付きの検出を、確信度 0.75 以上で最大 10 件、インラインの修正提案とともに投稿します。クリーンな diff は承認されます。再レビューは新しいコミットのみ対象です。
codna-fix ラベル、検出への @codna fix 返信、または赤いチェックスイートから修正を起動。Codna は赤いスイートをまずトリアージするので、インフラ障害にコストはかかりません。
Codna はマージしません。ブランチルール、必須チェック、あなたのレビューが主導権を持ちます。管理者は組織の自動修正をオフにできます。
2 つの動詞を行頭に。修正にはリポジトリへの書き込み権限が必要で、フォークには代わりに修正提案が届きます。
@codna review @codna fix # reply on a Codna finding labels: codna-fix · codna-secure
すべての修正 PR は Issue、根本原因、変更したシンボル、確信度スコアを記載し、マージ前のレビューを求めます。コミットは codna-ai[bot] によるものです。
重大度(高・中・低)、カテゴリ(正確性・セキュリティ・パフォーマンス)、確信度スコア付きのインライン検出と、該当する場合の修正提案です。中・高でクリーンな diff にはブランチルールにカウントされる承認が付き、それ以外は Codna がコメントします。変更要求は一切しません。review.approve: false で承認をオフにできます。
codna review チェックはプッシュした瞬間にキュー待ちとして表示されます。追い越されたコミットは neutral で終わり、新しい head がレビューされます。必須チェックが失敗している場合、レビューは判定の横にその旨を記します:判定は diff についてであり、マージの許可ではありません。マージキューはプルリクエストの判定を引き継ぎます。
codna-fix ラベルを付けます。Codna はリポジトリをトークンゼロでマップし、エビデンスバンドルから修正し、Issue、根本原因、シンボル、確信度を記載したプルリクエストを開きます。パッチがリスクゲートを通らなければ何もプッシュせず、Codna が理由を伝えます。
リンク済みアカウントには月約 $5 の管理モデル割り当てが含まれます。上限なしの自己負担利用には、アカウントページで自分のキーを追加してください。87 件の測定ケースでは、検証済み修正 1 件あたりのモデル費用は平均約 $0.02 でした。
レビューはプルリクエストのサイズに応じて 4〜20 分以内に実行されます。時間切れのレビューはその旨を伝え、@codna review か PR の分割を求めます。CI 失敗の修正はプルリクエストの head ごとに 1 日 1 回。ジョブは 30 分で終了します。ホストされたテスト実行は pytest を使い、他のランナーは fix.test_command を設定するヒント付きで neutral で終わります。@codna fix には書き込み権限が必要で、フォークのプルリクエストでは動作しません。
ジョブごとの短命なリポジトリスコープのトークンです。レビュー:contents 読み取り、pull requests 書き込み、checks 書き込み、statuses 読み取り。修正:contents、pull requests、checks、issues、workflows 書き込み。Secure:contents と security events 読み取り、checks と issues 書き込み。レビューエージェントは書き込みトークンを持ちません。