Enterprise

Correções em que confiar, na escala da organização.

Instale a GitHub App na organização. O Codna revisa todo pull request, abre correções que você aprova e nunca faz merge. Rode a CLI e a Action nas suas próprias máquinas com as suas próprias chaves.

Enterprise

ORG

Uma instalação

Instale na organização e escolha os repositórios. Vincule a instalação a uma conta do Codna. Administradores podem desligar correções automáticas pela página da conta.

KEY

Suas chaves

Traga uma chave de modelo e o Codna chama seu provedor diretamente. As chaves ficam no chaveiro do sistema e nunca são impressas. Ou use o crédito gerenciado.

PR

Todo PR se explica

As revisões publicam achados com severidade e confiança e um veredito claro. PRs de correção informam issue, causa raiz, símbolos e confiança. Você faz o merge.

SRV

Licença Server

Rode o Codna nos seus próprios servidores de produção sob uma licença por Compute Unit. Seu hardware, sua rede, suas chaves.

Formas de rodar

Escolha onde o Codna roda.

O Codna roda os mesmos comandos em todo lugar. Escolha a superfície que se encaixa nos seus controles; adicione outra quando estiver pronto.

Na sua máquina

A CLI e o servidor MCP rodam localmente com a sua própria chave. O entendimento é offline e não gasta tokens. Sem servidor para operar.

Na sua CI

thyn-ai/codna-action@v1 roda fix, review ou secure nos seus próprios runners com a sua própria chave. Abre pull requests e nunca faz merge.

GitHub App

Hospedada pelo Codna. Revisa todo pull request, abre correções a partir de rótulos, comentários e checks vermelhos, com o crédito gerenciado ou a sua chave.

Licença Server

Rode o Codna nos seus próprios servidores de produção sob uma licença por Compute Unit. Fale conosco sobre ativação e condições.

Adoção

Adote em etapas.

Você não precisa entregar as chaves ao agente no primeiro dia. Amplie o escopo conforme a confiança é conquistada. O Codna nunca faz merge, em nenhuma etapa.

1

Só revisão

Instale a App. O Codna revisa todo pull request em modo somente leitura, sem token de escrita e sem shell. Os achados trazem severidade, categoria e confiança. Nenhum código é alterado.

2

PRs de correção que você aprova

Deixe colaboradores com acesso de escrita responderem @codna fix em um achado, ou rotularem issues com codna-fix. Cada pull request informa issue, causa raiz, símbolos e confiança. Seus engenheiros revisam e fazem merge.

3

Checks vermelhos abrem correções

Deixe uma check suite que falhou acionar uma correção. O Codna faz o triage da falha primeiro, então falhas de infraestrutura não custam nada, e abre uma correção por head de pull request por dia. Administradores podem desligar correções automáticas a qualquer momento.

Controles

O que é real hoje.

O Codna é um conjunto de comportamentos técnicos, não uma certificação. Aqui está o que você pode verificar do lado do usuário.

O que sai da sua máquina

Triage, o mapa do repositório e o recall rodam offline. Só o pacote de evidências ou o diff chega ao seu provedor de modelo, com a sua chave. Durante uma revisão, o Codna também confere afirmações sobre dependências no npm e no PyPI, a menos que o egresso seja fail-closed.

Todo resultado se explica

As revisões publicam achados com severidade, categoria e confiança e terminam em um veredito claro. PRs de correção informam issue, causa raiz, símbolos e confiança. Segredos são redigidos em toda saída, e isso não pode ser desligado.

Privilégio mínimo

A App usa tokens por job, restritos ao repositório e de curta duração. O agente de revisão não tem token de escrita. Tokens de escrita são removidos dos ambientes que executam código do repositório. @codna fix exige acesso de escrita de quem pede.

Sua chave, seu provedor

Traga uma chave da Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter ou xAI. O Codna chama seu provedor diretamente. Seu código não é usado para treinar modelos a menos que você opte por isso.

Implante em etapas.

Comece só com revisão. Adicione pull requests de correção que você aprova. Depois deixe checks vermelhos e rótulos abrirem correções, com o interruptor da organização nas suas mãos.

Planejar a adoção

Perguntas frequentes

Sim. A CLI e a GitHub Action rodam nas suas máquinas. O entendimento roda localmente por zero tokens. Só o pacote de evidências ou o diff chega ao seu provedor de modelo, com a sua chave. A GitHub App hospedada é opcional.

Não. Com a CLI e a Action, a chave fica no seu chaveiro ou nos seus segredos de CI e o Codna chama seu provedor diretamente. Com a App, você pode usar o crédito gerenciado ou adicionar sua própria chave na página da conta.

Defina privacy.egress como fail-closed no codna.yaml. O Codna então roda seus testes só quando consegue negar a eles acesso à rede em nível de kernel, e não faz consultas ao registro durante a revisão. A redação de segredos está sempre ativa. Tokens de escrita são removidos dos ambientes que executam código do repositório.

Seu código não é usado para treinar modelos a menos que você opte por isso. Veja a política de privacidade.

Tokens por job, restritos ao repositório e de curta duração. O agente de revisão não tem token de escrita. @codna fix exige acesso de escrita de quem pede. Administradores podem desligar correções automáticas para a organização. Todo commit é de autoria de codna-ai[bot].

O Codna é distribuído como CLI, servidor MCP, GitHub Action e GitHub App, então os times adotam uma superfície por vez. O Codna nunca faz merge: suas regras de branch, checks obrigatórios e revisores continuam no comando.

Traga o Codna para a sua organização.