GitHub App

Каждый pull request проверен. Каждое исправление — PR.

Codna делает ревью каждого pull request и одобряет чистый diff. Запросите исправление меткой в issue, комментарием или красной проверкой, и Codna откроет pull request, который сольёте вы.

Как это работает

От pull request к вердикту. От issue к PR с исправлением.

01

Установить на репозитории

Установите на аккаунт или организацию и выберите репозитории. Привяжите установку к аккаунту Codna для управляемых исправлений или добавьте свой ключ.

02

Ревью каждого pull request

Codna публикует находки с серьёзностью, категорией и уверенностью, до десяти с уверенностью от 0,75, с предлагаемыми правками прямо в коде. Чистый diff получает одобрение. Повторные ревью охватывают только новые коммиты.

03

Открывать PR с исправлениями

Запустите исправление меткой codna-fix, ответом @codna fix на находку или красным набором проверок. Красный набор Codna сначала разбирает, так что инфраструктурный сбой ничего не стоит.

04

Сохранить контроль

Codna никогда не сливает. Правила веток, обязательные проверки и ваше ревью остаются главными. Администраторы могут отключить автоматические исправления для организации.

Команды в комментариях

Напишите комментарий, чтобы запустить Codna.

Два глагола, в начале строки. Для исправлений нужно право записи в репозиторий, а форк получает предлагаемую правку вместо PR.

@codna review
@codna fix        # reply on a Codna finding

labels: codna-fix · codna-secure
Доказательства в PR

Каждый PR объясняет себя сам.

Каждый PR с исправлением указывает задачу, первопричину, затронутые символы и оценку уверенности и просит ревью перед слиянием. Коммиты приходят от codna-ai[bot].

Первопричинаодно предложение
Уверенностьот 0 до 100%
Check runcodna review · codna fix · codna secure

Частые вопросы

Находки прямо в коде с серьёзностью (высокая, средняя, низкая), категорией (корректность, безопасность, производительность) и оценкой уверенности, с предлагаемой правкой, где она уместна. Чистый diff по средней и высокой серьёзности получает одобрение, которое учитывается правилами веток; иначе Codna оставляет комментарий. Она никогда не запрашивает изменения. Отключите одобрения через review.approve: false.

Проверка codna review появляется в очереди в момент push. Устаревший коммит завершается нейтрально, и проверяется новый head. Когда обязательная проверка падает, ревью сообщает об этом рядом с вердиктом: вердикт касается diff, а не разрешения на слияние. Merge queue наследует вердикт pull request.

Добавьте метку codna-fix. Codna строит карту репозитория за ноль токенов, исправляет по пакету доказательств и открывает pull request с задачей, первопричиной, символами и уверенностью. Если патч не проходит проверку риска, ничего не отправляется, и Codna объясняет почему.

Привязанный аккаунт включает лимит управляемой модели около $5 в месяц. Добавьте свой ключ на странице аккаунта для использования без лимита за свой счёт. На 87 измеренных кейсах проверенное исправление стоило в среднем около $0,02 расходов на модель.

Ревью занимает от 4 до 20 минут в зависимости от размера pull request; ревью, не уложившееся в срок, сообщает об этом и просит @codna review или меньший PR. Одно исправление сбоя CI на head pull request в день. Задачи завершаются через 30 минут. Размещённые прогоны тестов используют pytest; другие раннеры завершаются нейтрально с подсказкой задать fix.test_command. @codna fix требует права записи и не работает на pull request из форков.

Короткоживущие токены на репозиторий для каждой задачи. Ревью: contents чтение, pull requests запись, checks запись, statuses чтение. Исправление: contents, pull requests, checks, issues и workflows запись. Secure: contents и security events чтение, checks и issues запись. Агент ревью не держит токен записи.