Установить на репозитории
Установите на аккаунт или организацию и выберите репозитории. Привяжите установку к аккаунту Codna для управляемых исправлений или добавьте свой ключ.
Codna делает ревью каждого pull request и одобряет чистый diff. Запросите исправление меткой в issue, комментарием или красной проверкой, и Codna откроет pull request, который сольёте вы.
Как это работает
Установите на аккаунт или организацию и выберите репозитории. Привяжите установку к аккаунту Codna для управляемых исправлений или добавьте свой ключ.
Codna публикует находки с серьёзностью, категорией и уверенностью, до десяти с уверенностью от 0,75, с предлагаемыми правками прямо в коде. Чистый diff получает одобрение. Повторные ревью охватывают только новые коммиты.
Запустите исправление меткой codna-fix, ответом @codna fix на находку или красным набором проверок. Красный набор Codna сначала разбирает, так что инфраструктурный сбой ничего не стоит.
Codna никогда не сливает. Правила веток, обязательные проверки и ваше ревью остаются главными. Администраторы могут отключить автоматические исправления для организации.
Два глагола, в начале строки. Для исправлений нужно право записи в репозиторий, а форк получает предлагаемую правку вместо PR.
@codna review @codna fix # reply on a Codna finding labels: codna-fix · codna-secure
Каждый PR с исправлением указывает задачу, первопричину, затронутые символы и оценку уверенности и просит ревью перед слиянием. Коммиты приходят от codna-ai[bot].
Находки прямо в коде с серьёзностью (высокая, средняя, низкая), категорией (корректность, безопасность, производительность) и оценкой уверенности, с предлагаемой правкой, где она уместна. Чистый diff по средней и высокой серьёзности получает одобрение, которое учитывается правилами веток; иначе Codna оставляет комментарий. Она никогда не запрашивает изменения. Отключите одобрения через review.approve: false.
Проверка codna review появляется в очереди в момент push. Устаревший коммит завершается нейтрально, и проверяется новый head. Когда обязательная проверка падает, ревью сообщает об этом рядом с вердиктом: вердикт касается diff, а не разрешения на слияние. Merge queue наследует вердикт pull request.
Добавьте метку codna-fix. Codna строит карту репозитория за ноль токенов, исправляет по пакету доказательств и открывает pull request с задачей, первопричиной, символами и уверенностью. Если патч не проходит проверку риска, ничего не отправляется, и Codna объясняет почему.
Привязанный аккаунт включает лимит управляемой модели около $5 в месяц. Добавьте свой ключ на странице аккаунта для использования без лимита за свой счёт. На 87 измеренных кейсах проверенное исправление стоило в среднем около $0,02 расходов на модель.
Ревью занимает от 4 до 20 минут в зависимости от размера pull request; ревью, не уложившееся в срок, сообщает об этом и просит @codna review или меньший PR. Одно исправление сбоя CI на head pull request в день. Задачи завершаются через 30 минут. Размещённые прогоны тестов используют pytest; другие раннеры завершаются нейтрально с подсказкой задать fix.test_command. @codna fix требует права записи и не работает на pull request из форков.
Короткоживущие токены на репозиторий для каждой задачи. Ревью: contents чтение, pull requests запись, checks запись, statuses чтение. Исправление: contents, pull requests, checks, issues и workflows запись. Secure: contents и security events чтение, checks и issues запись. Агент ревью не держит токен записи.