Одна установка
Установите на организацию и выберите репозитории. Привяжите установку к одному аккаунту Codna. Администраторы могут отключить автоматические исправления на странице аккаунта.
Установите GitHub App на организацию. Codna делает ревью каждого pull request, открывает исправления, которые одобряете вы, и никогда не сливает. Запускайте CLI и Action на своих машинах со своими ключами.
Установите на организацию и выберите репозитории. Привяжите установку к одному аккаунту Codna. Администраторы могут отключить автоматические исправления на странице аккаунта.
Принесите ключ модели, и Codna вызовет вашего провайдера напрямую. Ключи хранятся в связке ключей ОС и никогда не печатаются. Или используйте управляемый лимит.
Ревью публикует находки с серьёзностью, уверенностью и чётким вердиктом. PR с исправлениями указывают задачу, первопричину, символы и уверенность. Сливаете вы.
Запускайте Codna на своих продакшн-серверах по лицензии на Compute Unit. Ваше оборудование, ваша сеть, ваши ключи.
Способы запуска
Codna выполняет одни и те же команды везде. Выберите способ, который соответствует вашим требованиям; добавьте другой, когда будете готовы.
CLI и MCP-сервер работают локально с вашим ключом. Понимание выполняется офлайн и не тратит токены. Без сервера.
thyn-ai/codna-action@v1 запускает fix, review или secure на ваших раннерах с вашим ключом. Открывает pull request и никогда не сливает.
Размещено Codna. Ревью каждого pull request, исправления по меткам, комментариям и красным проверкам, из управляемого лимита или с вашим ключом.
Запускайте Codna на своих продакшн-серверах по лицензии на Compute Unit. Свяжитесь с нами по активации и условиям.
Внедрение
Не обязательно отдавать агенту ключи в первый день. Расширяйте область по мере роста доверия. Codna никогда не сливает, ни на одном этапе.
Установите App. Codna делает ревью каждого pull request только на чтение, без токена записи и без shell. Находки содержат серьёзность, категорию и уверенность. Код не меняется.
Позвольте участникам с правом записи отвечать @codna fix на находку или ставить на issue метку codna-fix. Каждый pull request указывает задачу, первопричину, символы и уверенность. Ваши инженеры проверяют и сливают.
Позвольте упавшему набору проверок запускать исправление. Codna сначала разбирает сбой, так что инфраструктурные сбои ничего не стоят, и открывает одно исправление на head pull request в день. Администраторы могут отключить автоматические исправления в любой момент.
Средства контроля
Codna — это набор технических поведений, а не сертификация. Вот что вы можете проверить со стороны пользователя.
Triage, карта репозитория и recall работают офлайн. До провайдера модели доходит только пакет доказательств или diff, с вашим ключом. Во время ревью Codna также сверяет утверждения о зависимостях с npm и PyPI, если egress не в режиме fail-closed.
Ревью публикует находки с серьёзностью, категорией и уверенностью и завершается чётким вердиктом. PR с исправлениями указывают задачу, первопричину, символы и уверенность. Секреты скрываются в каждом выводе, и это нельзя отключить.
App использует короткоживущие токены на репозиторий для каждой задачи. Агент ревью не держит токен записи. Токены записи удаляются из окружений, выполняющих код репозитория. Для @codna fix нужно право записи у того, кто его запрашивает.
Принесите ключ Anthropic, OpenAI, Google Gemini, Groq, Mistral, OpenRouter или xAI. Codna вызывает провайдера напрямую. Ваш код не используется для обучения моделей без вашего согласия.
Да. CLI и GitHub Action работают на ваших машинах. Понимание выполняется локально за ноль токенов. До провайдера модели доходит только пакет доказательств или diff, с вашим ключом. Размещённое GitHub App опционально.
Нет. С CLI и Action ключ остаётся в вашей связке ключей или секретах CI, и Codna вызывает провайдера напрямую. С App вы можете использовать управляемый лимит или добавить свой ключ на странице аккаунта.
Установите privacy.egress в fail-closed в codna.yaml. Тогда Codna запускает ваши тесты только когда может запретить им доступ к сети на уровне ядра, и не делает запросов к реестрам во время ревью. Скрытие секретов всегда включено. Токены записи удаляются из окружений, выполняющих код репозитория.
Ваш код не используется для обучения моделей без вашего согласия. См. политику конфиденциальности.
Короткоживущие токены на репозиторий для каждой задачи. Агент ревью не держит токен записи. Для @codna fix нужно право записи у того, кто его запрашивает. Администраторы могут отключить автоматические исправления для организации. Каждый коммит авторизован codna-ai[bot].
Codna поставляется как CLI, MCP-сервер, GitHub Action и GitHub App, поэтому команды внедряют по одному способу за раз. Codna никогда не сливает: ваши правила веток, обязательные проверки и ревьюеры остаются главными.