セキュリティ

設計段階からプライベート。

Codna はあなたのマシン上で、自分のキーで動作します。モデルプロバイダーに届くのはエビデンスバンドルだけです。

セキュリティ

01

ローカルで動作

理解、リポジトリマップ、リコールはあなたのマシン上でオフライン、トークンゼロで動作します。運用するサーバーなし。

02

BYOK

プロバイダーキーは OS のキーチェーンに保存。コマンドラインで渡されることも、表示されることもありません。

03

フェイルクローズドの外部通信

codna.yaml で privacy.egress を fail-closed に設定します。すると Codna はカーネルレベルでネットワークアクセスを遮断できる場合にのみテストを実行し、レビュー中にレジストリ照会を行いません。

04

秘匿は常時オン

シークレットはすべての出力から秘匿されます。この設定は無効化できません。

データフロー

マシンから出ていくもの。

多くのコーディングツールはリポジトリをコンテキストウィンドウに流し込みます。Codna は逆です。作業はローカルで行われ、モデルに届くのは小さく検査可能なバンドルだけ。コードがたどる経路はこうです。

01

マップはローカルで、トークンゼロ

Codna はあなたのハードウェア上でリポジトリを読み、マップします。コードベースを理解するためにコードがどこかへ送られることはありません。

02

エビデンスバンドルが作られる

各修正で Codna はツリー全体を送る代わりに、疑わしいファイル、呼び出しパス、失敗テストを組み立てます。毎回の実行で「生のサイズ→バンドル」の比率を表示します。

03

エージェントがあなたのキーでモデルを呼ぶ

Codna はキーチェーンのあなたのキーでそのバンドルをプロバイダーに送ります。データ契約はあなたとプロバイダーの間のものです。または管理割り当てを使い、Codna が費用を負担します。

04

フェイルクローズドの外部通信がそれ以外を拒否する

privacy.egress を fail-closed に設定すると、Codna はカーネルレベルのネットワーク遮断の下でのみテストを実行します。シークレットはすべての出力から秘匿され、これは無効化できません。

境界

Codna が決してしないこと。

良いセキュリティとは、ツールが何を提供するかと同じくらい、何を拒むかで決まります。これらは出荷済みプロダクトの振る舞いです。

  • リポジトリをモデルに送ること。送られるのはエビデンスバンドルまたは diff だけ。
  • プロバイダーキーを表示またはログに記録すること。
  • シークレットの秘匿をオフにすること。
  • レビューエージェントに書き込みトークンやシェルを与えること。
  • プルリクエストをマージすること。

デプロイ

デプロイによるプライバシー。

ソフトウェアが動く場所がデータの所在を決めます。Codna はどの形態でも同じコマンドを実行します。あなたの管理体制に合うものを選んでください。

あなたのマシンで

CLI と MCP サーバーはローカルで動作。コードはすでにあるハードウェア上でマップされ修正されます。プロバイダーに届くのはエビデンスバンドルだけです。

あなたの CI で

thyn-ai/codna-action@v1 は自分のランナー上で自分のキーで動作。fix モードはプルリクエストを開きマージはせず、review モードは検出と判定を投稿します。

GitHub App

Codna がホストし、ジョブごとの短命なリポジトリスコープのトークンを使用。レビューエージェントは書き込みトークンを持ちません。管理者は組織の自動修正をオフにできます。

01ランタイムコントロール

約束ではなく、強制。

書き込みトークンなしの読み取り専用レビュー。テスト実行から除去された書き込みトークン。ジョブごとのリポジトリスコープの短命な App トークン。無効化できない秘匿。

よくある質問

あなたが同意しない限り、コードがモデルの学習に使われることはありません。プライバシーポリシーをご覧ください。理解はあなたのマシン上で行われ、モデルプロバイダーに届くのはエビデンスバンドルまたは diff だけです。

はい。CLI と GitHub Action はあなたが実行する場所で、自分のキーで動作します。運用するサーバーはありません。ホストされた GitHub App は任意です。

codna.yaml のオプトイン設定です。privacy.egress を fail-closed にすると、Codna はカーネルレベルでネットワークアクセスを遮断できる場合にのみテストを実行し、レビュー中にレジストリ照会を行いません。設定しなくても Linux 上のサンドボックス化されたテスト実行はカーネルレベルでネットワークが遮断され、それ以外の環境では実行がネットワーク活動を記録します。

codna key set がプロバイダーキーを OS のキーチェーンに保存します。Codna は環境変数またはキーチェーンから読み取り、プロバイダーを直接呼び出します。請求とデータ条件はあなたとプロバイダーの間のものです。

ジョブごとに発行される短命なリポジトリスコープのトークンです。レビュー:contents 読み取り、pull requests 書き込み、checks 書き込み、statuses 読み取り。レビューエージェント自体は書き込みトークンもシェルも持ちません。修正ジョブは対象リポジトリに限って書き込みスコープを得ます。

修正ならエビデンスバンドル、レビューなら diff だけです。Codna は毎回の実行で「生のサイズ→バンドル」のトークン数を表示するので、自分のリポジトリで確認できます。レビュー中、外部通信が fail-closed でない限り、Codna は依存関係に関する主張を npm と PyPI に照合します。

あなたのコード。あなたのキー。あなたのマシン。