لوکل چلتا ہے
سمجھنا، ریپوزٹری کا نقشہ اور ریکال آپ کی مشین پر، آف لائن، صفر ٹوکن میں چلتے ہیں۔ چلانے کے لیے کوئی سرور نہیں۔
Codna آپ کی مشین پر آپ کی اپنی کلید سے چلتا ہے۔ آپ کے ماڈل پرووائیڈر تک صرف شواہد کا بنڈل پہنچتا ہے۔
سمجھنا، ریپوزٹری کا نقشہ اور ریکال آپ کی مشین پر، آف لائن، صفر ٹوکن میں چلتے ہیں۔ چلانے کے لیے کوئی سرور نہیں۔
آپ کی پرووائیڈر کلید OS کی چین میں رہتی ہے۔ یہ کبھی کمانڈ لائن پر نہیں دی جاتی اور کبھی پرنٹ نہیں ہوتی۔
codna.yaml میں privacy.egress کو fail-closed پر سیٹ کریں۔ پھر Codna آپ کے ٹیسٹ صرف اسی وقت چلاتا ہے جب وہ کرنل سطح پر ان کی نیٹ ورک رسائی روک سکے، اور ریویو کے دوران کوئی رجسٹری لُک اپ نہیں کرتا۔
ہر آؤٹ پٹ سے سیکرٹس ریڈیکٹ ہوتے ہیں۔ یہ سیٹنگ بند نہیں کی جا سکتی۔
ڈیٹا فلو
زیادہ تر کوڈنگ ٹول آپ کی ریپوزٹری کانٹیکسٹ ونڈو میں اسٹریم کرتے ہیں۔ Codna اس کے برعکس کرتا ہے۔ کام لوکل ہوتا ہے، اور صرف ایک چھوٹا، جانچنے کے قابل بنڈل ماڈل تک پہنچتا ہے۔ یہاں آپ کے کوڈ کا راستہ ہے۔
Codna آپ کے اپنے ہارڈویئر پر آپ کی ریپوزٹری پڑھتا اور نقشہ بناتا ہے۔ کوڈبیس سمجھنے کے لیے کوئی کوڈ کہیں نہیں بھیجا جاتا۔
ہر فکس کے لیے Codna پورا ٹری بھیجنے کے بجائے مشکوک فائلیں، کال پاتھ اور ناکام ٹیسٹ جمع کرتا ہے۔ یہ ہر رن پر خام سے بنڈل کا سائز پرنٹ کرتا ہے۔
Codna کی چین سے آپ کی اپنی کلید سے وہ بنڈل آپ کے پرووائیڈر کو بھیجتا ہے۔ ڈیٹا معاہدہ آپ اور آپ کے پرووائیڈر کے درمیان ہے۔ یا منظم الاؤنس استعمال کریں تو Codna بل اٹھاتا ہے۔
privacy.egress کو fail-closed پر سیٹ کریں تو Codna آپ کے ٹیسٹ صرف کرنل سطح کے نیٹ ورک انکار کے تحت ہی چلاتا ہے۔ ہر آؤٹ پٹ سے سیکرٹس ریڈیکٹ ہوتے ہیں، اور یہ بند نہیں کیا جا سکتا۔
حدود
اچھی سیکیورٹی اتنی ہی اس بات پر ہے کہ ٹول کیا کرنے سے انکار کرتا ہے جتنی اس پر کہ وہ کیا دیتا ہے۔ یہ شپ کیے گئے پروڈکٹ کے رویّے ہیں۔
ڈپلائمنٹ
سافٹ ویئر جہاں چلتا ہے وہی طے کرتا ہے کہ آپ کا ڈیٹا کہاں رہتا ہے۔ Codna ہر سطح پر وہی کمانڈز چلاتا ہے۔ اپنے کنٹرولز سے مطابقت رکھنے والی سطح چنیں۔
CLI اور MCP سرور لوکل چلتے ہیں۔ آپ کا کوڈ اسی ہارڈویئر پر نقشہ بند اور ٹھیک ہوتا ہے جہاں وہ پہلے سے ہے۔ آپ کے پرووائیڈر تک صرف شواہد کا بنڈل پہنچتا ہے۔
thyn-ai/codna-action@v1 آپ کے اپنے رنرز پر آپ کی اپنی کلید سے چلتا ہے۔ Fix موڈ پل ریکویسٹس کھولتا ہے اور کبھی مرج نہیں کرتا؛ review موڈ نتائج اور فیصلہ پوسٹ کرتا ہے۔
Codna کی میزبانی میں، فی جاب ریپوزٹری تک محدود، مختصر مدتی ٹوکن کے ساتھ۔ ریویو ایجنٹ کے پاس کوئی write ٹوکن نہیں۔ ایڈمن تنظیم کے لیے خودکار فکس بند کر سکتے ہیں۔
01رن ٹائم کنٹرولز
write ٹوکن کے بغیر صرف پڑھنے کا جائزہ۔ ٹیسٹ رنز سے write ٹوکن ہٹائے گئے۔ فی جاب ریپوزٹری تک محدود، مختصر مدتی App ٹوکن۔ ایسی ریڈیکشن جو بند نہیں ہو سکتی۔
جب تک آپ رضامندی نہ دیں، آپ کا کوڈ ماڈل تربیت میں استعمال نہیں ہوتا۔ پرائیویسی پالیسی دیکھیں۔ سمجھنے کا کام آپ کی مشین پر چلتا ہے، اور آپ کے ماڈل پرووائیڈر تک صرف شواہد کا بنڈل یا diff پہنچتا ہے۔
ہاں۔ CLI اور GitHub Action وہاں چلتے ہیں جہاں آپ انہیں چلاتے ہیں، آپ کی اپنی کلید سے۔ چلانے کے لیے کوئی سرور نہیں۔ ہوسٹڈ GitHub App اختیاری ہے۔
codna.yaml میں ایک اختیاری سیٹنگ۔ privacy.egress کو fail-closed پر سیٹ کرنے پر Codna آپ کے ٹیسٹ صرف اسی وقت چلاتا ہے جب وہ کرنل سطح پر ان کی نیٹ ورک رسائی روک سکے، اور ریویو کے دوران کوئی رجسٹری لُک اپ نہیں کرتا۔ اس کے بغیر بھی Linux پر سینڈ باکسڈ ٹیسٹ رنز کو کرنل سطح پر نیٹ ورک انکار ملتا ہے؛ دوسری جگہ رن نیٹ ورک سرگرمی ریکارڈ کرتا ہے۔
codna key set آپ کی پرووائیڈر کلید OS کی چین میں محفوظ کرتا ہے۔ Codna اسے ماحول یا کی چین سے پڑھتا ہے اور آپ کے پرووائیڈر کو براہِ راست کال کرتا ہے۔ بلنگ اور ڈیٹا کی شرائط آپ اور آپ کے پرووائیڈر کے درمیان ہیں۔
فی جاب جاری کیے گئے مختصر مدتی، ریپوزٹری تک محدود ٹوکن۔ Review: contents read، pull requests write، checks write، statuses read۔ ریویو ایجنٹ کے پاس خود کوئی write ٹوکن اور کوئی شیل نہیں۔ Fix جابز کو صرف اس ریپوزٹری کے write اسکوپ ملتے ہیں جس پر وہ کام کرتی ہیں۔
فکس کے لیے صرف شواہد کا بنڈل، یا جائزے کے لیے diff۔ Codna ہر رن پر خام سے بنڈل ٹوکن سائز پرنٹ کرتا ہے، تاکہ آپ اپنی ریپوزٹری کے لیے دیکھ سکیں۔ جائزے کے دوران Codna ڈیپینڈنسی دعووں کو npm اور PyPI سے بھی جانچتا ہے جب تک ایگریس fail-closed نہ ہو۔