Kodus
Kostenloser Mehrwert

Eine kurze Beschreibung

Kodus ist eine open-source Plattform für die Code-Review in der Softwareentwicklung, die sich an Entwicklerteams richtet. Ihr erster Agent, Kody, kann in Pull-Requests Codeänderungen analysieren, Kontext hinzufügen und ausführbare Empfehlungen geben.

Einführung in die Tools

Kody integriert die automatische Überprüfung in den bestehenden Git-Workflow des Teams und konzentriert sich dabei auf die Erkennung potenzieller Mängel, Sicherheitsrisiken, Leistungsprobleme, Codequalität sowie Abweichungen von den Teamrichtlinien. Es kann sowohl gehostet als auch auf eigener Infrastruktur eingesetzt werden.

Die Plattform ist nicht an ein bestimmtes Modell gebunden; standardmäßig wird das BYOK-Modell verwendet. Das Team kann zwischen OpenAI, Anthropic, Google Gemini, Vertex AI, Novita oder kompatiblen Endpunkten wählen und die Kosten für die Verarbeitung direkt beim Anbieter des Modells bezahlen.

Hauptfunktionen

Automatisierte PR-Prüfung

Kody kann automatisch nach der Erstellung oder Einreichung eines neuen PRs ausgeführt werden, kann aber auch manuell über einen Kommentarbefehl aktiviert werden. Es analysiert die geltende Konfiguration, sammelt die Unterschiede sowie den notwendigen Kontext und erstellt anschließend Vorschläge direkt im Text sowie ein optionalen PR-Zusammenfassung.

Erkennung von Mängeln und Sicherheitsproblemen

Die Überprüfung konzentriert sich auf logische Fehler, Eingabekontrolle, Berechtigungssteuerung, Fehlerbehandlung, Sicherheitsrisiken, Leistung sowie Wartbarkeit. Es wird empfohlen, nach Schweregrad und Relevanz zu filtern und Duplikate zu beseitigen, um wiederholte oder weniger wertvolle Kommentare zu reduzieren.

Überprüfung von Dateien und Geschäftslogik

Kody kann Änderungen im Zusammenhang mit dem Lagerumfeld sowie durch die Analyse von Informationen über verschiedene Dateien berücksichtigen – anstatt nur einzelne Unterschiede zu erklären. Die Überprüfung der Geschäftslogik ermöglicht außerdem einen Vergleich zwischen der Implementierung und den Aufgabenbeschreibungen oder Spezifikationen. Diese Funktion setzt jedoch eine korrekte Konfiguration sowie zugängliches Kontextwissen voraus.

Kody Rules

Das Team kann Überprüfungsregeln in natürlicher Sprache erstellen und sie nach Organisation, Lager, Katalog oder einem bestimmten Bereich anwenden. Die Regeln eignen sich zur Festlegung von Architekturbeschränkungen, Sicherheitsanforderungen, Testvorgaben und Lagerrichtlinien.

Teamgedächtnis und Lernen

Memories betrachtet die Struktur des Codepools, die geltenden Konventionen sowie die Rückmeldungen des Teams als hochrangige Kontexte, die bei anschließenden Überprüfungen, der Analyse mehrerer Dateien sowie im Austausch berücksichtigt werden. Die Erinnerungen können nach Verzeichnissen, Repositoren oder Organisationseinheiten eingegrenzt werden; von der KI erzeugte Erinnerungen können außerdem in den Genehmigungsprozess aufgenommen werden.

Kody Issues

Wenn eine PR geschlossen wird, können die noch nicht umgesetzten Vorschläbe auf Dateiebene automatisch in die Liste der Probleme aufgenommen werden. Dabei bleiben die Position der Datei, die Schwere des Problems sowie der ursprüngliche Kontext des Vorschlags erhalten. Wenn anschließend in der PR die entsprechenden Änderungen vorgenommen werden, kann die Plattform diese automatisch zuordnen und das Problem als gelöst markieren.

Engineering-Kennzahlen des Cockpits

Das Cockpit dient dazu, die Effektivität der Überprüfungen, die Einhaltung der Regeln, die Qualität des Lagers sowie die Lieferindikatoren zu überwachen. Es ist für Projektverantwortliche geeignet, um den Einsatzstand zu erkennen. Dieses Modul gehört zu den Funktionen von Teams und Enterprise – es ist nicht in Community enthalten.

Plugins und MCP

Der Plugin bringt über MCP externe Geschäftskontexte wie Jira in den Überprüfungsprozess ein und kann außerdem Regeln in Kommentarsträngen verwalten oder Probleme erstellen. Derzeit ist das Plugin als Testfunktion gekennzeichnet und sollte ohne Überprüfung keine kritischen Produktivaufgaben übernehmen.

Terminal CLI

Kodus CLI ermöglicht es, den Arbeitsbereich, die gespeicherten Unterschiede, Branches oder Commit-Operationen direkt zu überprüfen und strukturierte Berichte je nach Schweregrad auszugeben. Es unterstützt das Vorschauen und Anwenden von Korrekturen, das Einbinden von Hooks vor dem Push, die Integration in CI-Prozesse sowie die Bereitstellung kompakter Ausgaben für Coding-Agents.

Prozess der Code-Review

  1. Verbinden Sie sich mit der Git-Code-Hosting-Plattform und wählen Sie die Organisation, den Arbeitsbereich sowie das Repository aus, für die Kody aktiviert werden soll.
  2. Konfigurieren Sie die automatische oder manuelle Überprüfung, die Zielzweige, die zu ignorierenden Pfade, die empfohlene Schweregrad-Einstufung sowie die Dateilimits.
  3. Verbinden Sie Ihren Modell-Schlüssel, wählen Sie das Modell aus und legen Sie eine monatliche Obergrenze für die Kosten des Modells fest.
  4. Erstellen Sie Kody-Regeln und Erinnerungen für Teams, Lager oder Verzeichnisse.
  5. Nachdem der Entwickler einen PR erstellt oder eine neue Commit-Zusendung vornimmt, sammelt Kody die Unterschiede sowie den relevanten Kontext.
  6. Plattform-Regelverwaltung, Analyse mehrerer Dateien, Filterung von Vorschlägen und Entfernung von Doppelungen.
  7. Kody gibt neben den Codezeilen konkrete Empfehlungen und erstellt auf Basis der Konfiguration einen PR-Zusammenfassung.
  8. Der Entwickler beurteilt, ob der Vorschlag richtig ist, ändert den Code oder setzt die Kommunikation in den Kommentaren fort.
  9. Bei einer erneuten Analyse muss die Überprüfung manuell ausgelöst werden, um zu bestätigen, ob die neue Einreichung das Problem löst.
  10. Über Cockpit und Kody Issues können Effekte, verbleibende Empfehlungen sowie Teamtrends überwacht werden.

Automatische Auslösung, manuelle Auslösung und Überspringen

SituationKodys VerhaltenDas Team muss darauf achten
PR-ErstellungAutomatische Überprüfung nach LagerkonfigurationBestätigen Sie die Zielzweig und die Entwurfsstrategie.
Neue Einreichungen pushenEs kann im festgelegten Rhythmus zur erneuten Überprüfung hinzugefügt werden.Vermeiden Sie Störungen durch jede kleine Einreichung.
Manuelle BefehleNeue Überprüfung auf Anfrage eines Kommentars startenGeeignet für Schlüsselpunkte oder bei deaktivierter automatischer Überprüfung
Erzwungene ÜberprüfungIgnorieren von gängigen Überspringungsbedingungen wie kein neuer Eintrag vorhandenNur bei wirklich notwendiger Neuanalyse verwenden
Keine gültigen ÄnderungenEs wird möglicherweise dieses Mal übersprungen.Die zusammengeführte Einreichung oder die Ignorierung von Dateien führt nicht zu einer wirksamen Prüfung.
Überschreitung der DateilimitierungKeine Überprüfung durchführenAlle Pakete prüfen PRs mit mehr als 200 Änderungsdateien nicht.
Konfiguration oder Lizenz ungültigAnzeige von Überspringen, Fehler oder Lizenzlos-ZustandÜberprüfen Sie Schlüssel, Plätze, Lagerkonfiguration und Berechtigungen.

GitHub, GitLab und Forgejo können mit eingebauten Emojis Zustände wie Verarbeitung, Abgeschlossen, Überspringen, Keine Lizenz oder Fehler anzeigen. Azure DevOps und Bitbucket verfügen über keine entsprechenden Emoji-Interfacen, weshalb einige Zustände in Kommentare umgewandelt werden.

Kody Rules und das Gedächtnis

ProjektHauptfunktionWirkungsbereichEmpfehlungen zur Verwendung
Regeln auf DateiebeneÜberprüfen Sie die konkreten Code- und Dateiedifferenzen.Verzeichnis, Lager oder OrganisationFür Sicherheit, Stil, Tests und Framework-Vorgaben
PR-RegelnÜberprüfen der Beziehungen zwischen den Dateien sowie der allgemeinen Bedingungen für PRsLager oder höhere EbeneFür Architektur, Umfang von Änderungen und Veröffentlichungsanforderungen
DateizugriffDen angegebenen Dokument oder Code als Regelkontext verwendenWird durch die Regelkonfiguration bestimmt.Zitieren von stabilen und versionsgesteuerten Materialien
MCP-FunktionSpezifikationen oder Geschäftsdaten aus externen Systemen abrufenArbeitsbereich mit aktivierten PluginsEinschränkung der Rechte der Endpunkte und Überprüfung des zurückgegebenen Inhalts
MemoriesBeibehaltung des Codepools und des langfristigen Kontexts des TeamsVerzeichnis, Lager oder OrganisationRegelmäßige Überprüfung von Fehlern, abgelaufenen oder konfliktreichen Erinnerungen
Von KI erzeugte ErinnerungenVorschläge für neue Kontexte aus Gesprächen und RückmeldungenGenehmigung vor dem Betreten des festgelegten Bereichs möglichDas Produktionsteam sollte eine manuelle Überprüfung aktivieren.

Regeln und Erinnerungen können wiederholte Erklärungen reduzieren, doch auch falsche Einschränkungen werden dadurch weiter verstärkt. Für jede Regel sollte ein Verantwortlicher festgelegt werden, und durch echte PR-Tests sollten Fehlalarme, Übersehungen sowie der Anwendungsbereich überprüft werden.

Kody Issues und Qualitätsverfolgung

  • Bei Schließen der PR werden noch nicht umgesetzte Dateiebene-Vorschläge aufgezeichnet.
  • Speichern Sie Lager, Dateipfad, Kategorie und den ursprünglichen Kontext der Empfehlung.
  • Verwalten Sie die Schweregraden nach Kritisch, Hoch, Mittel und Niedrig.
  • Verwenden Sie Open, Resolved und Dismissed, um den Bearbeitungsstatus zu verwalten.
  • Filtern nach Zustand, Schweregrad, Kategorie und Lager.
  • Speichern Sie häufig genutzte Ansichten, damit das Team sie regelmäßig überprüfen kann.
  • Versuchen Sie bei der Umsetzung von Vorschlägen für weitere Codeänderungen, dies automatisch zu lösen.
  • PR-Klassenregeln erzeugen nicht direkt nachverfolgbare Probleme.

Plugins und Geschäftskontext

Kodus MCP verfügt über integrierte Adapter für GitHub, GitLab, Bitbucket und Azure DevOps – es ist daher nicht notwendig, separate Plugins für grundlegende Codeoperationen zu installieren. Externe Plugins können Jira-Aufgaben oder Spezifikationen abrufen, wodurch die Vorschläge besser an die Anforderungen des Unternehmens angepasst werden können.

  • Aktivieren Sie nur die Werkzeuge, die für den aktuellen Arbeitsbereich tatsächlich benötigt werden.
  • Setzen Sie für externe Endpunkte minimale Berechtigungsanmeldeinformationen fest.
  • Überprüfen Sie, ob der Task-Link für Kody Leserechte hat.
  • Für Schreibvorgänge wie den Aktualisierungsstatus der Aufgaben wird eine manuelle Bestätigung beibehalten.
  • Überprüfen Sie die Protokolle, die Speicherung sowie die Sicherheitsrichtlinien des benutzerdefinierten MCP-Servers.
  • Überprüfen Sie das Verhalten nach dem Upgrade der Testfunktion erneut.
  • Gehen Sie nicht automatisch davon aus, dass externe Spezifikationen zuverlässige Anweisungen sind.

Unterstützte Codeplattformen

PlattformPR- oder MR-PrüfungZustandsrückkopplungAchtung bei der Bereitstellung
GitHubUnterstützungUrsprüngliche Gesichtsausdrücke und Kommentare innerhalb der BrancheKann über Apps, OAuth oder selbst gehostete Webhooks konfiguriert werden
GitLabUnterstützungUrsprüngliche Gesichtsausdrücke und Kommentare innerhalb der BrancheÜberprüfung von OAuth, Webhook und Projektrechten
BitbucketUnterstützungEinige Zustände verwenden KommentareDie Plattform verfügt nicht über eine native Reaktions-Schnittstelle.
Azure ReposUnterstützungEinige Zustände verwenden KommentareEs ist eine Konfiguration für den Zugriff auf Azure DevOps sowie für Webhooks erforderlich.
ForgejoSelbstverwaltete Dokumente bieten Ereignisanpassung.Unterstützung für native ReaktionenDie Verwaltung und die Funktionalitätsabdeckung sollten anhand der bereitgestellten Version überprüft werden.
Lokaler Git und CIDifferenzen über die CLI überprüfenEndbericht und AbbruchcodeGeeignet für Prüfungen vor dem Versand und Zugangskontrolle an der Produktionslinie

Modell und BYOK

Alle Pakete erlauben standardmäßig es den Nutzern, ihre eigenen Modellkonten anzuschließen. Die Kosten für die Modelle werden direkt vom jeweiligen Anbieter berechnet – Kodus fügt keinen Aufpreis für die Tokens hinzu. Es können kommerzielle Modelle, Cloud-Enterprise-Gateways, Aggregatdienste oder kompatible Schnittstellen gewählt werden.

ModellpfadVerhältnis zwischen Konto und KostenDatenschutzverantwortungGeeignete Situationen
Eigenes Modell-SchlüsselDer Benutzer besitzt ein Konto und zahlt direkt.Durch vertragliche Verpflichtungen zwischen dem Benutzer und dem Anbieter des ModellsDie meisten Community-, Teams- und Enterprise-Nutzer
Probephase ohne SchlüsselKodus übernimmt die Kosten für das Modell in begrenzter Anzahl.Der Überprüfungsmodell wird von Kodus ausgewählt.Schnelle Erfahrung mit den ersten PR-Überprüfungen
Unternehmensverwaltete SchlüsselGemäß den Vereinbarungen im UnternehmensvertragBegrenzt durch das Enterprise-Abkommen und die Vereinbarungen mit den LieferantenOrganisationen, die eine einheitliche Buchhaltung sowie Unterstützung benötigen
Selbstverwaltete, kompatible EndpunkteBenutzermanagement-Modell und InfrastrukturDas Modellverkehr kann in einem kontrollierten Netzwerk gehalten werden.Strenge Datengrenzen und Szenarien für private Modelle

Die BYOK-Aufgaben wechseln nicht heimlich auf das von Kodus bereitgestellte Modell, wenn der Benutzer kein Ersatzmodell konfiguriert hat. Wenn das ausgewählte Modell versagt, scheitert auch die Überprüfung; das Team sollte daher eigene Strategien für Ersatzlösungen, Budgets und Alarme festlegen.

Hosted-Version und Self-Hosting

MethodeWartungspflichtenDatenkontrolleFür Nutzer geeignet
Kodus Cloud CommunityPlattform-Wartungsdienste, Benutzerverwaltung, Modell-Schlüssel und LagerrechteDer Code-Context wird im Rahmen des Überprüfungsprozesses an das ausgewählte Modell gesendet.Einzelpersonen, Open-Source-Projekte und kleine Teams
Kodus Cloud TeamsDie Plattform bietet Hosting, Aktualisierungen und eine Prioritätsliste.Das Benutzermanagement verwaltet die Beziehungen, die Plattform speichert die Überprüfungsergebnisse und Kennzahlen.Eine Organisation zur Entwicklung von Teamfunktionen ist erforderlich.
Enterprise-HostingVertragliche Vereinbarungen bezüglich dedizierter Instanzen, SLA und SupportEs können Anforderungen an die Unternehmensführung und den Rechnungslegungsprozess hinzugefügt werden.Große oder regulierte Organisationen
Community-Self-HostingDer Benutzer ist für die Bereitstellung, Aktualisierung, Überwachung und Sicherung verantwortlich.Der Anwendungsstack befindet sich in der eigenen Infrastruktur.Teams mit Wartungsfähigkeiten, die die Kontrolle über die Umgebung benötigen
Enterprise-SelbstverwaltungBeide Parteien teilen sich die Unterstützungsverpflichtungen gemäß dem Vertrag auf.Kann mit SSO, RBAC und spezieller Governance kombiniert werden.Unternehmen, die eine lokale Implementierung sowie kommerzielle Unterstützung benötigen

Selbstverwaltete Architektur

Die selbstverwaltete Version besteht aus einer Webanwendung, APIs, Review-Workern, Webhook-Diensten, einem MCP-Manager sowie Queue- und Datenbankkomponenten. Es kann Docker Compose verwendet werden; außerdem stehen Deployment-Materialien für Kubernetes und OpenShift zur Verfügung.

  • Einen stabilen Eingangspunkt für Webhooks sowie eine Signaturprüfung einrichten.
  • Netzwerkrechte zur Isolierung von Webseiten, APIs, Workers und Datendiensten.
  • Speichern Sie die Git-Zugangsdaten sowie die Modell-Schlüssel in einem Schlüsselverwaltungssystem.
  • Erstellen Sie Backups für PostgreSQL, MongoDB und Message Queues.
  • Beschränken Sie den Zugriff des MCP-Managers auf externe Systeme.
  • Einsatz eines Reverse-Proxy, Verschlüsselung der Übertragung und Zugriffskontrolle.
  • Überwachung der Aufgabenwarteschlange, Prüfung von Fehlern, Token und Speicherausdehnung.
  • Überprüfen Sie vor dem Upgrade die Datenbankmigration und den Rollback.

Schritte zur eigenverantwortlichen Umsetzung

  1. Bewerten Sie die Unterschiede zwischen Cloud- und Self-Hosting-Lösungen in Bezug auf Datengrenzen, Wartung und Support.
  2. Erstellen Sie eine Umgebung, die den Anforderungen an Container, Datenbanken, Warteschlangen, Domainnamen und Transportverschlüsselung entspricht.
  3. Deployen Sie die Kodus-Anwendungskomponenten und legen Sie eine eigenständige Produktions-Schlüssel an.
  4. Konfigurieren Sie die Git-Plattform-Anwendung, OAuth, Webhook oder Zugriffstoken.
  5. Verbinden Sie die Modellanbieter und begrenzen Sie das Budget für jede Umgebung.
  6. Erstellen von Organisationen, Arbeitsbereichen, Lagern, Rollen und Überprüfungsregeln.
  7. Verwenden Sie das Test-Repositorium, um PR-Auslösungen, Kommentare, Wiederholungsversuche und Statusfeedback zu überprüfen.
  8. Testen Sie die Wiederherstellung von Backups, Updates, die Maskierung von Protokollen sowie den Wechsel von Zugangsdaten.
  9. Verbinden Sie das Produktionslager erst nach Abschluss der Sicherheits- und Rechtsprüfung.
  10. Versionen ständig aktualisieren und Warteschlangen, Verzögerungen, Fehlalarme sowie Modellkosten überwachen.

Verwendung der CLI

Die CLI eignet sich dazu, vor der Erstellung eines PRs lokale Änderungen zu überprüfen, und ermöglicht zudem den Zugang zum automatischen Korrekturprozess in CI oder beim Coding-Agenten. Bei einer anonymen Testversion können täglich 5 Überprüfungen durchgeführt werden, wobei pro Überprüfung maximal 10 Dateien bearbeitet werden können; nach der Anmeldung hängen die Beschränkungen vom Paket ab – maximal 100 Dateien pro Vorgang.

  1. Installieren Sie Kodus CLI und öffnen Sie ein Terminal im Ziel-Repository.
  2. Zuerst wird eine normale Überprüfung der Arbeitsbereiche oder der vorläufigen Unterschiede durchgeführt.
  3. Sehen Sie sich die Probleme an, die nach Datei und Schweregrad gruppiert sind.
  4. Prüfen Sie die Vorschläge einzeln und akzeptieren Sie nicht alle automatischen Korrekturen sofort.
  5. Verwenden Sie im Bedarfsfall den Reparaturmodus, um behobbare Probleme anzugehen.
  6. Für die Kodierung von KI-Agenten wird ein strukturiertes Prompt-Ausgabe-Muster verwendet.
  7. In CI werden die Blockierbedingungen je nach Schweregrad und Abbruchcode festgelegt.
  8. Stellen Sie die Teamregeln in Einklang mit der Konfiguration auf der Webseite.

Preise und Pakete

Die Preisangaben wurden am 23. August 2026 überprüft. Die tatsächlichen Beträge, Steuern, Wechselkurse sowie Rabatte können sich ändern; es gilt letztendlich das, was auf der Zahlelseite angezeigt wird.

Kodus unterscheidet die Pakete nach den Funktionen des Produkts und nicht nach der Anzahl der PRs. Bei allen Paketen werden unbegrenzte PR-Prüfungen sowie unbegrenzte Anzahl an Benutzern angeboten, sofern eigene Modell-Schlüssel verwendet werden. Teams berechnet die Anzahl der Plätze anhand der aktiven Entwickler, die im jeweiligen Monat PRs erstellen – es gibt keine offiziell festgelegte Mindestanzahl an Plätzen.

Paket oder VersionPreisAbrechnungszeitraumKernrechte oder -beträgeFür Nutzer geeignet
CommunityKostenlosLangfristigCloud oder self-hosted, unbegrenzte Anzahl an Benutzern und PRs, maximal 10 Regeln, maximal 3 Plugins, Memory sowie Quality RadarEinzelpersonen, Studenten, Open-Source-Pfleger und kleine Teams
Teams-Monatsgebühr10 Dollar pro aktivem Entwickler, zusätzlich werden Model-Token berechnet.Monat für MonatCloud-Hosting, Prioritätslisten, Cockpit, unbegrenzte Regeln und Erweiterungen, E-Mail- und Community-UnterstützungTeams, die Kooperationsindikatoren sowie Wartungsleistungen benötigen
Teams-JahresabonnementDas entspricht 8 Dollar pro aktivem Entwickler, dazu kommen zusätzlich die Model-Token.JährlichAlle Funktionen von Teams – bei Jahreszahlung gibt es einen Rabatt von 20 % im Vergleich zur Monatszahlung.Ein Forschungs- und Entwicklungsteam für eine stabile, langfristige Nutzung
EnterpriseIndividuelle Kostenschätzung, Modell-Token extra.VertragsvereinbarungenCloud oder Self-Hosting, SSO, RBAC, Audit-Logs, dedizierte Instanzen, SLA und exklusiver SupportGroße Organisationen und Compliance-Teams
Kody PilotBei Erfüllung der Voraussetzungen gibt es einen Rabatt von 30 % bis 100 %.Antrag auf PrüfungFür junge Start-ups, aktive Open-Source-Projekte, gemeinnützige Organisationen und Teams aus bestimmten RegionenOrganisationen, die finanzielle Unterstützung benötigen und die die Voraussetzungen erfüllen

Standardmäßig tragen Community, Teams und Enterprise die Kosten für die Model-Token direkt selbst. Die tatsächlichen Kosten hängen von der Größe des PRs, vom Kontext, vom Modell sowie von der Häufigkeit der Überprüfungen ab. Bei Enterprise kann auch eine durch Kodus verwaltete Schlüsselverwaltung gemäß Vertrag genutzt werden.

Kostenloser Probemonat

Teams bietet eine 14-tägige Funktionsprobe an – ohne Notwendigkeit einer Kreditkarte. Die Probe umfasst Teamfunktionen wie Cockpit, unbegrenzte Regeln und Erweiterungen sowie Prioritätsqueues. Zudem übernimmt Kodus die Kosten für die ersten 5 PR-Prüfungen.

  • Die 14-tägige Beschränkung der Teams-Funktionen bedeutet keine dauerhafte Abschaltung der grundlegenden Überprüfungen.
  • Für die ersten 5 PR-Überprüfungen ist kein vorheriger Zugriff auf den Modell-Schlüssel erforderlich.
  • Durch das Erledigen einiger Einführungsaufgaben können zusätzliche Anzahlungen für eine Probephase gewonnen werden.
  • Nachdem die Anzahl der kostenlosen Überprüfungen aufgebraucht ist, können Sie mit Ihrer eigenen Modell-Schlüssel weitermachen.
  • Das Testmodell wird von Kodus ausgewählt; nach dem Hinzufügen des eigenen Schlüssels kann man das Modell selbst auswählen.
  • Das jährliche Teams-Paket ist im Vergleich zum monatlichen Preis um 20 % günstiger.
  • Die Aufhebung tritt am Ende des aktuellen Abrechnungszeitraums in Kraft.
  • Die bereits entrichteten Gebühren werden grundsätzlich nicht rückerstattet, es sei denn, es wurde ausdrücklich etwas anderes vereinbart.

Open Source und Lizenzen

Der Kernspeicher von Kodus ist öffentlich zugänglich und wird kontinuierlich gewartet, verwendet jedoch eine doppelte Lizenz. Der Code abgesehen von den mit der Unternehmenslizenz gekennzeichneten Dateien und Verzeichnissen unterliegt der AGPL-3.0-Lizenz, wobei die mit der Unternehmenslizenz gekennzeichneten Teile einer kommerziellen Lizenz unterliegen. Daher kann man nicht einfach davon ausgehen, dass alle Funktionen unter der AGPL genutzt werden können.

ProjektOffener StatusLizenz oder GrenzenRichtige Verständnis
Kodus-Kern-LagerÖffentlichCommunity-Code AGPL-3.0Bei der Anpassung und Bereitstellung über das Internet müssen die AGPL-Pflichten bewertet werden.
Enterprise-Version-DateienIm Lager kann es sichtbar sein.GewerbelizenzDateinamen, die Unternehmensmarken enthalten oder sich im Unternehmensverzeichnis befinden, gehören nicht zum AGPL-Bereich.
Web, API, Worker und WebhookDer Kernlagerbestand umfasstBewertung nach den Lizenzen für die jeweiligen PfadeKann für lokale Entwicklung und Community-Deployment verwendet werden
Kodus CLIOffizielle öffentliche ProjekteGemäß der Lizenz des CLI-Repos.Für lokale, CI- und Agent-Überprüfungen
Deployment-Installer installierenOffizielle öffentliche ProjekteMIT-LizenzHilfe bei der Bereitstellung einer vollständigen, selbsthostierten Stack-Lösung
Enterprise-EigenkapitalUnternehmensfunktionenVertragsbefugnisSSO, Auditing, dedizierte Instanzen und SLA sind nicht gleich den Community-Funktionen.

Unternehmenspläne, Geschäftslizenzen und Open-Source-Repositorys können gleichzeitig existieren. Organisationen, die überarbeitete Versionen verbreiten, Netzwerkdienste anbieten oder solche in kommerzielle Produkte integrieren möchten, sollten von ihrem Rechtsbereich prüfen, wie AGPL und Geschäftslicenzbedingungen zusammenwirken.

Privatsphäre und Datenverarbeitung

Der Kunde behält das Eigentum an allen Kundendaten wie Code, Repository-Metadaten, Pull Requests, Kommentaren und Konfigurationen und erteilt Kodus die Genehmigung, diese zur Erbringung von Überprüfungsdienstleistungen zu verarbeiten. Die Plattform verwendet weder den Kundencode noch personenbezogene Daten zur Schulung oder Feinabstimmung der Basismodelle, es sei denn, der Kunde aktiviert dies ausdrücklich.

Bei der Überprüfung werden nur die Unterschiede sowie der erforderliche Kontext an den ausgewählten Modellanbieter gesendet. Kodus speichert die Ergebnisse der Überprüfung – wie Empfehlungen und Metadaten – zur Darstellung in der Historie, um Wiederholungen zu vermeiden und Kennzahlen zu berechnen. BYOK-Nutzer unterliegen zudem den Datenbedingungen zwischen ihnen und dem Modellanbieter.

DatenobjekteBehandlungsmethodeEmpfehlungen zur Verwendung
Codeunterschiede und KontextZur Erstellung der aktuellen Überprüfung an das konfigurierte Modell sendenWählen Sie das Modellkonzept, das den Anforderungen hinsichtlich der Aufbewahrung, des Standorts sowie der DPA entspricht.
Modell-SchlüsselStatische Verschlüsselung und wird nicht mehr im Klartext angezeigtVerwendung von speziellen Schlüsseln, minimalem Zugriffsrecht und regelmäßiger Erneuerung
Überprüfungsempfehlungen und MetadatenZur Aufbewahrung von Geschichte, Duplikatenvermeidung und MetrikenBestätigung der Aufbewahrungsfrist, Löschung und Exportbereich
Kontodaten und ArbeitsbereichsdatenWährend der Laufzeit des Kontos sowie für eine angemessene Zeit nach dessen Schließung aufbewahrenLöschung von Mitgliedern und Daten bei Kündigung und Deaktivierung
Protokolle und technische DatenFür Sicherheit und Fehlerbehebung ein begrenzter Zeitraum reserviertIn den Unternehmensverträgen werden die genauen Fristen festgelegt.
Drittanbieter-IntegrationBegrenzt durch die jeweiligen Bedingungen von Git und den GeschäftswerkzeugenJedes Recht, jeden Webhook sowie jeden Unterprozessor einzeln überprüfen.
Internationale ÜbertragungKann in den USA und anderen Regionen verarbeitet werden.Bei Bedarf DPA unterzeichnen und die Übertragungssicherheit bestätigen.

Selbstverwaltete Telemetrie

Selbstverwaltete Instanzen senden standardmäßig täglich einen anonymen Heartbeat, der Aggregatzahlen sowie Betriebsmetadaten enthält – ohne Code, Identitätsinformationen oder Daten, die es ermöglichen, Benutzer nachzuvollziehen. Der Administrator kann den Inhalt des gesendeten Signals vorab ansehen und die Telemetrie über die Umgebungskonfiguration deaktivieren.

  • Überprüfen Sie vor dem Go-Live die Telemetriedaten der aktuellen Version.
  • In einem regulierten Umfeld werden die Entscheidungen zur Aktivierung oder Deaktivierung aufgezeichnet.
  • Beschränkung der Telemetrie-Exporte auf bestimmte Dienste.
  • Überprüfen Sie nach dem Upgrade die Änderungen an den Feldern erneut.
  • Verwechseln Sie das anonyme Herzschlag-Monitoring nicht mit Anwendungsprotokollen oder Modellverkehr.
  • Das Deaktivieren der Telemetrie ersetzt auch nicht die Überprüfung des Datenverkehrs zu Git, Modellen und Plugins.

Für welche Benutzer geeignet

  • Entwicklerteams, die in der PR automatisch Fehler und Sicherheitsrisiken erkennen möchten.
  • Plattformteams, die einheitliche Codierstandards und Architekturbeschränkungen umsetzen müssen.
  • Organisationen, die GitHub, GitLab, Bitbucket oder Azure Repos verwenden.
  • Teams, die hoffen, selbst Modelle auswählen und die Kosten für Tokens direkt steuern zu können.
  • Unternehmen, die eine selbst gehostete Plattform für die Überprüfung von Open-Source-Code benötigen.
  • Es wird erwartet, dass die Projektleiter die nicht umgesetzten Empfehlungen sowie die Trends in Bezug auf die technische Qualität überwachen.
  • Entwickler, die den Code vor dem Push lokal oder im CI überprüfen müssen.
  • Benutzer, die Claude Code, Cursor, Codex oder Windsurf am Überprüfungs- und Korrekturprozess beteiligen möchten.
  • Die Produktentwicklungsteams, die die Jira-Spezifikationen in die Code-Review einbeziehen müssen.

Typische Szenarien

  • Nach der Erstellung des PR werden automatisch Sicherheits-, Leistungs- und Logikprobleme überprüft.
  • Die technischen Spezifikationen der verschiedenen Module werden durch Verzeichnis-Ebene-Regeln eingeschränkt.
  • Überprüfen Sie vor der Kombination, ob die Umsetzung den Anforderungen für die Auftragsabnahme entspricht.
  • Ständige und konsequente Erstprüfung für Open-Source-Repositorien.
  • Offensichtliche Mängel werden vor der lokalen Einreichung entdeckt und eine Vorschau der Korrektur angezeigt.
  • In CI werden für Probleme mit hoher Schweregrad eine Fehlblockierungsregel eingestellt.
  • Überwachung der in geschlossenen PRs noch nicht umgesetzten Verbesserungsvorschläge.
  • Vergleichen Sie die Qualität und Kosten verschiedener Modelle in realen Codebibliotheken.
  • Betrieb der Anwendungsstacks und Modellendpunkte auf eigener Infrastruktur.

Vorteile des Produkts

  • Community kann kostenlos genutzt werden und unterstützt Cloud oder Self-Hosting.
  • Der Kerncode ist öffentlich zugänglich, der Community-Teil verwendet AGPL-3.0.
  • Es wird nicht nach der Anzahl der PRs abgerechnet; bei eigenem Schlüssel sind alle Pakete unbegrenzt in Bezug auf PRs nutzbar.
  • Das Modell ist neutral und unterstützt kompatible Endpunkte.
  • Es wird kein Aufpreis für die von den Nutzern mitgebrachten Modell-Tokens erhoben.
  • Regeln, Erinnerungen und Lagerkontexte steigern die Anpassungsfähigkeit des Teams.
  • Kody Issues gibt keine Empfehlungen für eine nachhaltige Verfolgung heraus.
  • Die CLI umfasst lokale, CI- und Coding-Agent-Werkflüsse.
  • Unterstützung für vier führende kommerzielle Git-Plattformen.
  • Enterprise bietet Governance, dedizierte Instanzen und Support-Optionen.

Nutzungsbeschränkungen

  • Empfehlungen von KI sind probabilistisch und können fehlerhaft, unvollständig oder nicht anwendbar sein.
  • Kein Paket wird PRs mit mehr als 200 Änderungsdateien überprüft.
  • Große Unterschiede verringern die Qualität des Kontexts und erhöhen die Kosten des Modells.
  • Die BYOK-Kosten variieren je nach Modell, PR-Größe und Anzahl der Überprüfungen.
  • Die Datenerhaltung durch die Anbieter von Modellen wird nicht allein von Kodus entschieden.
  • Der Plugin ist derzeit in der Testphase und eignet sich nicht zur Ausführung von Aktionen mit hohem Risiko.
  • Falsche Regeln und Erinnerungen führen kontinuierlich zu systematischen Fehlalarmen.
  • Selbstverwaltung erfordert die Wartung von Datenbanken, Warteschlangen, Webhooks, Updates und Backups.
  • Enterprise-Dokumente fallen nicht unter die Lizenzbedingungen der AGPL-Gemeinschaft.
  • Teams bietet nur Cloud-Hosting an; für herkömmliche self-hosted Teams muss man zwischen der Community- oder Enterprise-Version wählen.
  • Die anonyme CLI-Testversion hat Beschränkungen hinsichtlich der Anzahl der täglichen Verwendungen sowie der Anzahl der Dateien.

Landung und Einkaufsliste

  1. Wählen Sie ein Pilot-Repository aus, das aktiv entwickelt wird, bei dem das Risiko kontrollierbar ist und das über eine Historie an Pull Requests verfügt.
  2. Bestimmen Sie die Hostingsmethode, die Git-Rechte, den Modellanbieter und die Anforderungen bezüglich des Datengebiets.
  3. Überprüfen Sie die Funktions- und Lizenzgrenzen von Community, Teams und Enterprise.
  4. Berechnen Sie die Anzahl der aktiven Entwickler sowie das monatliche Token-Budget für verschiedene Modelle.
  5. Einführung von Verantwortlichen für die Regelsetzung, Prozessen zur Freigabe von Erinnerungen und zur Zulassung von Plugins.
  6. Genauigkeit und Stabilität mit bekannten Fehlern, normalem Code und großen PR-Tests.
  7. Es werden statistische Empfehlungen bezüglich der Annahmerrate, der Fehlalarmrate, der Überprüfungsverzögerungen und der Zeit für die manuelle Überprüfung gegeben.
  8. Verifizierung von Schlüsselverschlüsselung, Rollen, Auditing, Löschung, Backup und Ereignisreaktion.
  9. Überprüfen Sie bei Self-Hosting anonyme Telemetrie, Netzwerkausgänge und Rollbacks bei Updates.
  10. In dem Vertrag werden Rückerstattungen, SLAs, Support, DPA sowie der Austritt aus der Migration festgelegt.
  11. Nach der Zertifizierung hinsichtlich Ingenieurwesen, Sicherheit, Privatsphäre und Recht wird das Umfang allmählich erweitert.

Häufige Fragen

Was macht Kodus hauptsächlich?

Kodus führt über Kody eine AI-gestützte Code-Review in PRs oder lokalen Unterschieden durch, um dem Team dabei zu helfen, Fehler, Sicherheits-, Leistungs- und Qualitätsprobleme aufzudecken, und passt die Teamprozesse mit Regeln, Erinnerungen und Kennzahlen an.

Ist Kodus kostenlos?

Community ist langfristig kostenlos, unterstützt Cloud oder Self-Hosting und erlaubt unbegrenzte PR-Prüfungen mit eigenen Modell-Schlüsseln. Teams werden nach aktiven Entwicklern abgerechnet, Enterprise bietet kundenspezifische Angebote.

Wie wird bei Teams abgerechnet?

Die monatliche Gebühr beträgt 10 US-Dollar pro aktivem Entwickler; bei jährlicher Zahlung sind es 8 US-Dollar pro Entwickler. Für Model-Token wird eine zusätzliche Gebühr erhoben. Nur Entwickler, die innerhalb des Abrechnungszeitraums PRs erstellen, zählen als aktive Nutzer.

Ist eine Kreditkarte für den Probemonat erforderlich?

Die 14-tägige Testversion von Teams erfordert keine Kreditkarte und beinhaltet 5 kostenlose PR-Prüfungen mit dem Modell-Schlüssel. Nach Ablauf dieser Anzahl kann man mit eigenen Modell-Schlüsseln weiterhin Prüfungen durchführen.

Wird Kodus Modelle mit Code trainieren?

Kodus verwendet weder Kundencodes noch persönliche Daten zur Schulung oder Feinabstimmung des Basismodells, es sei denn, der Kunde aktiviert dies ausdrücklich. Wie der vom BYOK ausgewählte Modellanbieter die Anfragen speichert und verarbeitet, hängt vom Vertrag zwischen dem Benutzer und diesem Anbieter ab.

Ist Kodus vollständig open source?

Der Community-Code folgt der AGPL-3.0-Lizenz, doch die Dateien und Verzeichnisse der Enterprise-Version sind durch eine kommerzielle Lizenz gebunden. Es handelt sich um eine Doppel-Lizenzstruktur – daher können nicht alle Enterprise-Funktionen als AGPL-open source angesehen werden.

Kann es auf eigenen Servern bereitgestellt werden?

Ja, sowohl Community als auch Enterprise bieten Self-Hosting-Möglichkeiten. Teams ist eine Cloud-Lösung – Nutzer, die Self-Hosting wählen, müssen selbst für die Einrichtung, Datenbanken, Warteschlangen, Webhooks sowie für Aktualisierungen und Backups sorgen.

Welche Git-Plattformen werden unterstützt?

Es wird hauptsächlich GitHub, GitLab, Bitbucket und Azure Repos unterstützt; die Bereitstellungsanleitung bietet außerdem eine Anpassung für Forgejo-Events. Die CLI ermöglicht es, lokale Git-Differenzen direkt zu überprüfen und für CI zu verwenden.

Zusammenfassung

Kodus eignet sich für Entwicklerteams, die AI-Code-Reviews in ihre bestehenden Git-Prozesse integrieren möchten, während sie gleichzeitig die Kontrolle über Modelle, Kosten und Deployment beibehalten. Community, kostenlose Self-Hosting-Lösung, BYOK, Kody Rules, Team-Erinnerungen, Issues sowie CLI bilden einen umfassenden Workflow für die Softwarequalitätssicherung.

Es kann keine manuelle Prüfung, Tests, statische Analyse und Sicherheitsaudits ersetzen. Vor dem Go-Live sollten insbesondere Fehlalarme und Übersehungen in der echten Datenbank, die Bedingungen der Modelldaten, die Grenzen der AGPL- und Unternehmenslizenzen sowie die Kosten für die selbst betriebene Wartung überprüft werden.

©️ Urheberrechtshinweis: Sofern nicht anders angegeben, liegen die Urheberrechte an allen Artikeln auf dieser Website beiTeilen von AI-ToolsAlle Urheberrechte liegen bei uns. Ohne Genehmigung darf keine Person, kein Medienunternehmen, keine Website oder irgendeine Gruppe den Inhalt dieser Website kopieren, nachahmen oder auf andere Weise verbreiten. Ebenso ist es nicht gestattet, Spiegelseiten auf Servern zu erstellen, die nicht uns gehören. Andernfalls behalten wir uns das Recht vor, rechtliche Schritte gegen die Verantwortlichen einzuleiten.

Werkzeuge, die denen von Kodus ähneln