ローカルで動作
理解、リポジトリマップ、リコールはあなたのマシン上でオフライン、トークンゼロで動作します。運用するサーバーなし。
理解、リポジトリマップ、リコールはあなたのマシン上でオフライン、トークンゼロで動作します。運用するサーバーなし。
プロバイダーキーは OS のキーチェーンに保存。コマンドラインで渡されることも、表示されることもありません。
codna.yaml で privacy.egress を fail-closed に設定します。すると Codna はカーネルレベルでネットワークアクセスを遮断できる場合にのみテストを実行し、レビュー中にレジストリ照会を行いません。
シークレットはすべての出力から秘匿されます。この設定は無効化できません。
データフロー
多くのコーディングツールはリポジトリをコンテキストウィンドウに流し込みます。Codna は逆です。作業はローカルで行われ、モデルに届くのは小さく検査可能なバンドルだけ。コードがたどる経路はこうです。
Codna はあなたのハードウェア上でリポジトリを読み、マップします。コードベースを理解するためにコードがどこかへ送られることはありません。
各修正で Codna はツリー全体を送る代わりに、疑わしいファイル、呼び出しパス、失敗テストを組み立てます。毎回の実行で「生のサイズ→バンドル」の比率を表示します。
Codna はキーチェーンのあなたのキーでそのバンドルをプロバイダーに送ります。データ契約はあなたとプロバイダーの間のものです。または管理割り当てを使い、Codna が費用を負担します。
privacy.egress を fail-closed に設定すると、Codna はカーネルレベルのネットワーク遮断の下でのみテストを実行します。シークレットはすべての出力から秘匿され、これは無効化できません。
境界
良いセキュリティとは、ツールが何を提供するかと同じくらい、何を拒むかで決まります。これらは出荷済みプロダクトの振る舞いです。
デプロイ
ソフトウェアが動く場所がデータの所在を決めます。Codna はどの形態でも同じコマンドを実行します。あなたの管理体制に合うものを選んでください。
CLI と MCP サーバーはローカルで動作。コードはすでにあるハードウェア上でマップされ修正されます。プロバイダーに届くのはエビデンスバンドルだけです。
thyn-ai/codna-action@v1 は自分のランナー上で自分のキーで動作。fix モードはプルリクエストを開きマージはせず、review モードは検出と判定を投稿します。
Codna がホストし、ジョブごとの短命なリポジトリスコープのトークンを使用。レビューエージェントは書き込みトークンを持ちません。管理者は組織の自動修正をオフにできます。
01ランタイムコントロール
書き込みトークンなしの読み取り専用レビュー。テスト実行から除去された書き込みトークン。ジョブごとのリポジトリスコープの短命な App トークン。無効化できない秘匿。
あなたが同意しない限り、コードがモデルの学習に使われることはありません。プライバシーポリシーをご覧ください。理解はあなたのマシン上で行われ、モデルプロバイダーに届くのはエビデンスバンドルまたは diff だけです。
はい。CLI と GitHub Action はあなたが実行する場所で、自分のキーで動作します。運用するサーバーはありません。ホストされた GitHub App は任意です。
codna.yaml のオプトイン設定です。privacy.egress を fail-closed にすると、Codna はカーネルレベルでネットワークアクセスを遮断できる場合にのみテストを実行し、レビュー中にレジストリ照会を行いません。設定しなくても Linux 上のサンドボックス化されたテスト実行はカーネルレベルでネットワークが遮断され、それ以外の環境では実行がネットワーク活動を記録します。
codna key set がプロバイダーキーを OS のキーチェーンに保存します。Codna は環境変数またはキーチェーンから読み取り、プロバイダーを直接呼び出します。請求とデータ条件はあなたとプロバイダーの間のものです。
ジョブごとに発行される短命なリポジトリスコープのトークンです。レビュー:contents 読み取り、pull requests 書き込み、checks 書き込み、statuses 読み取り。レビューエージェント自体は書き込みトークンもシェルも持ちません。修正ジョブは対象リポジトリに限って書き込みスコープを得ます。
修正ならエビデンスバンドル、レビューなら diff だけです。Codna は毎回の実行で「生のサイズ→バンドル」のトークン数を表示するので、自分のリポジトリで確認できます。レビュー中、外部通信が fail-closed でない限り、Codna は依存関係に関する主張を npm と PyPI に照合します。