Kodus
Kodus, ein intelligentes Tool für die Programmierung mit KI
Tags:AI-ProgrammierwerkzeugeEine kurze Beschreibung
Kodus ist eine open-source Plattform für die Code-Review in der Softwareentwicklung, die sich an Entwicklerteams richtet. Ihr erster Agent, Kody, kann in Pull-Requests Codeänderungen analysieren, Kontext hinzufügen und ausführbare Empfehlungen geben.
Einführung in die Tools
Kody integriert die automatische Überprüfung in den bestehenden Git-Workflow des Teams und konzentriert sich dabei auf die Erkennung potenzieller Mängel, Sicherheitsrisiken, Leistungsprobleme, Codequalität sowie Abweichungen von den Teamrichtlinien. Es kann sowohl gehostet als auch auf eigener Infrastruktur eingesetzt werden.
Die Plattform ist nicht an ein bestimmtes Modell gebunden; standardmäßig wird das BYOK-Modell verwendet. Das Team kann zwischen OpenAI, Anthropic, Google Gemini, Vertex AI, Novita oder kompatiblen Endpunkten wählen und die Kosten für die Verarbeitung direkt beim Anbieter des Modells bezahlen.
Hauptfunktionen
Automatisierte PR-Prüfung
Kody kann automatisch nach der Erstellung oder Einreichung eines neuen PRs ausgeführt werden, kann aber auch manuell über einen Kommentarbefehl aktiviert werden. Es analysiert die geltende Konfiguration, sammelt die Unterschiede sowie den notwendigen Kontext und erstellt anschließend Vorschläge direkt im Text sowie ein optionalen PR-Zusammenfassung.
Erkennung von Mängeln und Sicherheitsproblemen
Die Überprüfung konzentriert sich auf logische Fehler, Eingabekontrolle, Berechtigungssteuerung, Fehlerbehandlung, Sicherheitsrisiken, Leistung sowie Wartbarkeit. Es wird empfohlen, nach Schweregrad und Relevanz zu filtern und Duplikate zu beseitigen, um wiederholte oder weniger wertvolle Kommentare zu reduzieren.
Überprüfung von Dateien und Geschäftslogik
Kody kann Änderungen im Zusammenhang mit dem Lagerumfeld sowie durch die Analyse von Informationen über verschiedene Dateien berücksichtigen – anstatt nur einzelne Unterschiede zu erklären. Die Überprüfung der Geschäftslogik ermöglicht außerdem einen Vergleich zwischen der Implementierung und den Aufgabenbeschreibungen oder Spezifikationen. Diese Funktion setzt jedoch eine korrekte Konfiguration sowie zugängliches Kontextwissen voraus.
Kody Rules
Das Team kann Überprüfungsregeln in natürlicher Sprache erstellen und sie nach Organisation, Lager, Katalog oder einem bestimmten Bereich anwenden. Die Regeln eignen sich zur Festlegung von Architekturbeschränkungen, Sicherheitsanforderungen, Testvorgaben und Lagerrichtlinien.
Teamgedächtnis und Lernen
Memories betrachtet die Struktur des Codepools, die geltenden Konventionen sowie die Rückmeldungen des Teams als hochrangige Kontexte, die bei anschließenden Überprüfungen, der Analyse mehrerer Dateien sowie im Austausch berücksichtigt werden. Die Erinnerungen können nach Verzeichnissen, Repositoren oder Organisationseinheiten eingegrenzt werden; von der KI erzeugte Erinnerungen können außerdem in den Genehmigungsprozess aufgenommen werden.
Kody Issues
Wenn eine PR geschlossen wird, können die noch nicht umgesetzten Vorschläbe auf Dateiebene automatisch in die Liste der Probleme aufgenommen werden. Dabei bleiben die Position der Datei, die Schwere des Problems sowie der ursprüngliche Kontext des Vorschlags erhalten. Wenn anschließend in der PR die entsprechenden Änderungen vorgenommen werden, kann die Plattform diese automatisch zuordnen und das Problem als gelöst markieren.
Engineering-Kennzahlen des Cockpits
Das Cockpit dient dazu, die Effektivität der Überprüfungen, die Einhaltung der Regeln, die Qualität des Lagers sowie die Lieferindikatoren zu überwachen. Es ist für Projektverantwortliche geeignet, um den Einsatzstand zu erkennen. Dieses Modul gehört zu den Funktionen von Teams und Enterprise – es ist nicht in Community enthalten.
Plugins und MCP
Der Plugin bringt über MCP externe Geschäftskontexte wie Jira in den Überprüfungsprozess ein und kann außerdem Regeln in Kommentarsträngen verwalten oder Probleme erstellen. Derzeit ist das Plugin als Testfunktion gekennzeichnet und sollte ohne Überprüfung keine kritischen Produktivaufgaben übernehmen.
Terminal CLI
Kodus CLI ermöglicht es, den Arbeitsbereich, die gespeicherten Unterschiede, Branches oder Commit-Operationen direkt zu überprüfen und strukturierte Berichte je nach Schweregrad auszugeben. Es unterstützt das Vorschauen und Anwenden von Korrekturen, das Einbinden von Hooks vor dem Push, die Integration in CI-Prozesse sowie die Bereitstellung kompakter Ausgaben für Coding-Agents.
Prozess der Code-Review
- Verbinden Sie sich mit der Git-Code-Hosting-Plattform und wählen Sie die Organisation, den Arbeitsbereich sowie das Repository aus, für die Kody aktiviert werden soll.
- Konfigurieren Sie die automatische oder manuelle Überprüfung, die Zielzweige, die zu ignorierenden Pfade, die empfohlene Schweregrad-Einstufung sowie die Dateilimits.
- Verbinden Sie Ihren Modell-Schlüssel, wählen Sie das Modell aus und legen Sie eine monatliche Obergrenze für die Kosten des Modells fest.
- Erstellen Sie Kody-Regeln und Erinnerungen für Teams, Lager oder Verzeichnisse.
- Nachdem der Entwickler einen PR erstellt oder eine neue Commit-Zusendung vornimmt, sammelt Kody die Unterschiede sowie den relevanten Kontext.
- Plattform-Regelverwaltung, Analyse mehrerer Dateien, Filterung von Vorschlägen und Entfernung von Doppelungen.
- Kody gibt neben den Codezeilen konkrete Empfehlungen und erstellt auf Basis der Konfiguration einen PR-Zusammenfassung.
- Der Entwickler beurteilt, ob der Vorschlag richtig ist, ändert den Code oder setzt die Kommunikation in den Kommentaren fort.
- Bei einer erneuten Analyse muss die Überprüfung manuell ausgelöst werden, um zu bestätigen, ob die neue Einreichung das Problem löst.
- Über Cockpit und Kody Issues können Effekte, verbleibende Empfehlungen sowie Teamtrends überwacht werden.
Automatische Auslösung, manuelle Auslösung und Überspringen
| Situation | Kodys Verhalten | Das Team muss darauf achten |
|---|---|---|
| PR-Erstellung | Automatische Überprüfung nach Lagerkonfiguration | Bestätigen Sie die Zielzweig und die Entwurfsstrategie. |
| Neue Einreichungen pushen | Es kann im festgelegten Rhythmus zur erneuten Überprüfung hinzugefügt werden. | Vermeiden Sie Störungen durch jede kleine Einreichung. |
| Manuelle Befehle | Neue Überprüfung auf Anfrage eines Kommentars starten | Geeignet für Schlüsselpunkte oder bei deaktivierter automatischer Überprüfung |
| Erzwungene Überprüfung | Ignorieren von gängigen Überspringungsbedingungen wie kein neuer Eintrag vorhanden | Nur bei wirklich notwendiger Neuanalyse verwenden |
| Keine gültigen Änderungen | Es wird möglicherweise dieses Mal übersprungen. | Die zusammengeführte Einreichung oder die Ignorierung von Dateien führt nicht zu einer wirksamen Prüfung. |
| Überschreitung der Dateilimitierung | Keine Überprüfung durchführen | Alle Pakete prüfen PRs mit mehr als 200 Änderungsdateien nicht. |
| Konfiguration oder Lizenz ungültig | Anzeige von Überspringen, Fehler oder Lizenzlos-Zustand | Überprüfen Sie Schlüssel, Plätze, Lagerkonfiguration und Berechtigungen. |
GitHub, GitLab und Forgejo können mit eingebauten Emojis Zustände wie Verarbeitung, Abgeschlossen, Überspringen, Keine Lizenz oder Fehler anzeigen. Azure DevOps und Bitbucket verfügen über keine entsprechenden Emoji-Interfacen, weshalb einige Zustände in Kommentare umgewandelt werden.
Kody Rules und das Gedächtnis
| Projekt | Hauptfunktion | Wirkungsbereich | Empfehlungen zur Verwendung |
|---|---|---|---|
| Regeln auf Dateiebene | Überprüfen Sie die konkreten Code- und Dateiedifferenzen. | Verzeichnis, Lager oder Organisation | Für Sicherheit, Stil, Tests und Framework-Vorgaben |
| PR-Regeln | Überprüfen der Beziehungen zwischen den Dateien sowie der allgemeinen Bedingungen für PRs | Lager oder höhere Ebene | Für Architektur, Umfang von Änderungen und Veröffentlichungsanforderungen |
| Dateizugriff | Den angegebenen Dokument oder Code als Regelkontext verwenden | Wird durch die Regelkonfiguration bestimmt. | Zitieren von stabilen und versionsgesteuerten Materialien |
| MCP-Funktion | Spezifikationen oder Geschäftsdaten aus externen Systemen abrufen | Arbeitsbereich mit aktivierten Plugins | Einschränkung der Rechte der Endpunkte und Überprüfung des zurückgegebenen Inhalts |
| Memories | Beibehaltung des Codepools und des langfristigen Kontexts des Teams | Verzeichnis, Lager oder Organisation | Regelmäßige Überprüfung von Fehlern, abgelaufenen oder konfliktreichen Erinnerungen |
| Von KI erzeugte Erinnerungen | Vorschläge für neue Kontexte aus Gesprächen und Rückmeldungen | Genehmigung vor dem Betreten des festgelegten Bereichs möglich | Das Produktionsteam sollte eine manuelle Überprüfung aktivieren. |
Regeln und Erinnerungen können wiederholte Erklärungen reduzieren, doch auch falsche Einschränkungen werden dadurch weiter verstärkt. Für jede Regel sollte ein Verantwortlicher festgelegt werden, und durch echte PR-Tests sollten Fehlalarme, Übersehungen sowie der Anwendungsbereich überprüft werden.
Kody Issues und Qualitätsverfolgung
- Bei Schließen der PR werden noch nicht umgesetzte Dateiebene-Vorschläge aufgezeichnet.
- Speichern Sie Lager, Dateipfad, Kategorie und den ursprünglichen Kontext der Empfehlung.
- Verwalten Sie die Schweregraden nach Kritisch, Hoch, Mittel und Niedrig.
- Verwenden Sie Open, Resolved und Dismissed, um den Bearbeitungsstatus zu verwalten.
- Filtern nach Zustand, Schweregrad, Kategorie und Lager.
- Speichern Sie häufig genutzte Ansichten, damit das Team sie regelmäßig überprüfen kann.
- Versuchen Sie bei der Umsetzung von Vorschlägen für weitere Codeänderungen, dies automatisch zu lösen.
- PR-Klassenregeln erzeugen nicht direkt nachverfolgbare Probleme.
Plugins und Geschäftskontext
Kodus MCP verfügt über integrierte Adapter für GitHub, GitLab, Bitbucket und Azure DevOps – es ist daher nicht notwendig, separate Plugins für grundlegende Codeoperationen zu installieren. Externe Plugins können Jira-Aufgaben oder Spezifikationen abrufen, wodurch die Vorschläge besser an die Anforderungen des Unternehmens angepasst werden können.
- Aktivieren Sie nur die Werkzeuge, die für den aktuellen Arbeitsbereich tatsächlich benötigt werden.
- Setzen Sie für externe Endpunkte minimale Berechtigungsanmeldeinformationen fest.
- Überprüfen Sie, ob der Task-Link für Kody Leserechte hat.
- Für Schreibvorgänge wie den Aktualisierungsstatus der Aufgaben wird eine manuelle Bestätigung beibehalten.
- Überprüfen Sie die Protokolle, die Speicherung sowie die Sicherheitsrichtlinien des benutzerdefinierten MCP-Servers.
- Überprüfen Sie das Verhalten nach dem Upgrade der Testfunktion erneut.
- Gehen Sie nicht automatisch davon aus, dass externe Spezifikationen zuverlässige Anweisungen sind.
Unterstützte Codeplattformen
| Plattform | PR- oder MR-Prüfung | Zustandsrückkopplung | Achtung bei der Bereitstellung |
|---|---|---|---|
| GitHub | Unterstützung | Ursprüngliche Gesichtsausdrücke und Kommentare innerhalb der Branche | Kann über Apps, OAuth oder selbst gehostete Webhooks konfiguriert werden |
| GitLab | Unterstützung | Ursprüngliche Gesichtsausdrücke und Kommentare innerhalb der Branche | Überprüfung von OAuth, Webhook und Projektrechten |
| Bitbucket | Unterstützung | Einige Zustände verwenden Kommentare | Die Plattform verfügt nicht über eine native Reaktions-Schnittstelle. |
| Azure Repos | Unterstützung | Einige Zustände verwenden Kommentare | Es ist eine Konfiguration für den Zugriff auf Azure DevOps sowie für Webhooks erforderlich. |
| Forgejo | Selbstverwaltete Dokumente bieten Ereignisanpassung. | Unterstützung für native Reaktionen | Die Verwaltung und die Funktionalitätsabdeckung sollten anhand der bereitgestellten Version überprüft werden. |
| Lokaler Git und CI | Differenzen über die CLI überprüfen | Endbericht und Abbruchcode | Geeignet für Prüfungen vor dem Versand und Zugangskontrolle an der Produktionslinie |
Modell und BYOK
Alle Pakete erlauben standardmäßig es den Nutzern, ihre eigenen Modellkonten anzuschließen. Die Kosten für die Modelle werden direkt vom jeweiligen Anbieter berechnet – Kodus fügt keinen Aufpreis für die Tokens hinzu. Es können kommerzielle Modelle, Cloud-Enterprise-Gateways, Aggregatdienste oder kompatible Schnittstellen gewählt werden.
| Modellpfad | Verhältnis zwischen Konto und Kosten | Datenschutzverantwortung | Geeignete Situationen |
|---|---|---|---|
| Eigenes Modell-Schlüssel | Der Benutzer besitzt ein Konto und zahlt direkt. | Durch vertragliche Verpflichtungen zwischen dem Benutzer und dem Anbieter des Modells | Die meisten Community-, Teams- und Enterprise-Nutzer |
| Probephase ohne Schlüssel | Kodus übernimmt die Kosten für das Modell in begrenzter Anzahl. | Der Überprüfungsmodell wird von Kodus ausgewählt. | Schnelle Erfahrung mit den ersten PR-Überprüfungen |
| Unternehmensverwaltete Schlüssel | Gemäß den Vereinbarungen im Unternehmensvertrag | Begrenzt durch das Enterprise-Abkommen und die Vereinbarungen mit den Lieferanten | Organisationen, die eine einheitliche Buchhaltung sowie Unterstützung benötigen |
| Selbstverwaltete, kompatible Endpunkte | Benutzermanagement-Modell und Infrastruktur | Das Modellverkehr kann in einem kontrollierten Netzwerk gehalten werden. | Strenge Datengrenzen und Szenarien für private Modelle |
Die BYOK-Aufgaben wechseln nicht heimlich auf das von Kodus bereitgestellte Modell, wenn der Benutzer kein Ersatzmodell konfiguriert hat. Wenn das ausgewählte Modell versagt, scheitert auch die Überprüfung; das Team sollte daher eigene Strategien für Ersatzlösungen, Budgets und Alarme festlegen.
Hosted-Version und Self-Hosting
| Methode | Wartungspflichten | Datenkontrolle | Für Nutzer geeignet |
|---|---|---|---|
| Kodus Cloud Community | Plattform-Wartungsdienste, Benutzerverwaltung, Modell-Schlüssel und Lagerrechte | Der Code-Context wird im Rahmen des Überprüfungsprozesses an das ausgewählte Modell gesendet. | Einzelpersonen, Open-Source-Projekte und kleine Teams |
| Kodus Cloud Teams | Die Plattform bietet Hosting, Aktualisierungen und eine Prioritätsliste. | Das Benutzermanagement verwaltet die Beziehungen, die Plattform speichert die Überprüfungsergebnisse und Kennzahlen. | Eine Organisation zur Entwicklung von Teamfunktionen ist erforderlich. |
| Enterprise-Hosting | Vertragliche Vereinbarungen bezüglich dedizierter Instanzen, SLA und Support | Es können Anforderungen an die Unternehmensführung und den Rechnungslegungsprozess hinzugefügt werden. | Große oder regulierte Organisationen |
| Community-Self-Hosting | Der Benutzer ist für die Bereitstellung, Aktualisierung, Überwachung und Sicherung verantwortlich. | Der Anwendungsstack befindet sich in der eigenen Infrastruktur. | Teams mit Wartungsfähigkeiten, die die Kontrolle über die Umgebung benötigen |
| Enterprise-Selbstverwaltung | Beide Parteien teilen sich die Unterstützungsverpflichtungen gemäß dem Vertrag auf. | Kann mit SSO, RBAC und spezieller Governance kombiniert werden. | Unternehmen, die eine lokale Implementierung sowie kommerzielle Unterstützung benötigen |
Selbstverwaltete Architektur
Die selbstverwaltete Version besteht aus einer Webanwendung, APIs, Review-Workern, Webhook-Diensten, einem MCP-Manager sowie Queue- und Datenbankkomponenten. Es kann Docker Compose verwendet werden; außerdem stehen Deployment-Materialien für Kubernetes und OpenShift zur Verfügung.
- Einen stabilen Eingangspunkt für Webhooks sowie eine Signaturprüfung einrichten.
- Netzwerkrechte zur Isolierung von Webseiten, APIs, Workers und Datendiensten.
- Speichern Sie die Git-Zugangsdaten sowie die Modell-Schlüssel in einem Schlüsselverwaltungssystem.
- Erstellen Sie Backups für PostgreSQL, MongoDB und Message Queues.
- Beschränken Sie den Zugriff des MCP-Managers auf externe Systeme.
- Einsatz eines Reverse-Proxy, Verschlüsselung der Übertragung und Zugriffskontrolle.
- Überwachung der Aufgabenwarteschlange, Prüfung von Fehlern, Token und Speicherausdehnung.
- Überprüfen Sie vor dem Upgrade die Datenbankmigration und den Rollback.
Schritte zur eigenverantwortlichen Umsetzung
- Bewerten Sie die Unterschiede zwischen Cloud- und Self-Hosting-Lösungen in Bezug auf Datengrenzen, Wartung und Support.
- Erstellen Sie eine Umgebung, die den Anforderungen an Container, Datenbanken, Warteschlangen, Domainnamen und Transportverschlüsselung entspricht.
- Deployen Sie die Kodus-Anwendungskomponenten und legen Sie eine eigenständige Produktions-Schlüssel an.
- Konfigurieren Sie die Git-Plattform-Anwendung, OAuth, Webhook oder Zugriffstoken.
- Verbinden Sie die Modellanbieter und begrenzen Sie das Budget für jede Umgebung.
- Erstellen von Organisationen, Arbeitsbereichen, Lagern, Rollen und Überprüfungsregeln.
- Verwenden Sie das Test-Repositorium, um PR-Auslösungen, Kommentare, Wiederholungsversuche und Statusfeedback zu überprüfen.
- Testen Sie die Wiederherstellung von Backups, Updates, die Maskierung von Protokollen sowie den Wechsel von Zugangsdaten.
- Verbinden Sie das Produktionslager erst nach Abschluss der Sicherheits- und Rechtsprüfung.
- Versionen ständig aktualisieren und Warteschlangen, Verzögerungen, Fehlalarme sowie Modellkosten überwachen.
Verwendung der CLI
Die CLI eignet sich dazu, vor der Erstellung eines PRs lokale Änderungen zu überprüfen, und ermöglicht zudem den Zugang zum automatischen Korrekturprozess in CI oder beim Coding-Agenten. Bei einer anonymen Testversion können täglich 5 Überprüfungen durchgeführt werden, wobei pro Überprüfung maximal 10 Dateien bearbeitet werden können; nach der Anmeldung hängen die Beschränkungen vom Paket ab – maximal 100 Dateien pro Vorgang.
- Installieren Sie Kodus CLI und öffnen Sie ein Terminal im Ziel-Repository.
- Zuerst wird eine normale Überprüfung der Arbeitsbereiche oder der vorläufigen Unterschiede durchgeführt.
- Sehen Sie sich die Probleme an, die nach Datei und Schweregrad gruppiert sind.
- Prüfen Sie die Vorschläge einzeln und akzeptieren Sie nicht alle automatischen Korrekturen sofort.
- Verwenden Sie im Bedarfsfall den Reparaturmodus, um behobbare Probleme anzugehen.
- Für die Kodierung von KI-Agenten wird ein strukturiertes Prompt-Ausgabe-Muster verwendet.
- In CI werden die Blockierbedingungen je nach Schweregrad und Abbruchcode festgelegt.
- Stellen Sie die Teamregeln in Einklang mit der Konfiguration auf der Webseite.
Preise und Pakete
Die Preisangaben wurden am 23. August 2026 überprüft. Die tatsächlichen Beträge, Steuern, Wechselkurse sowie Rabatte können sich ändern; es gilt letztendlich das, was auf der Zahlelseite angezeigt wird.
Kodus unterscheidet die Pakete nach den Funktionen des Produkts und nicht nach der Anzahl der PRs. Bei allen Paketen werden unbegrenzte PR-Prüfungen sowie unbegrenzte Anzahl an Benutzern angeboten, sofern eigene Modell-Schlüssel verwendet werden. Teams berechnet die Anzahl der Plätze anhand der aktiven Entwickler, die im jeweiligen Monat PRs erstellen – es gibt keine offiziell festgelegte Mindestanzahl an Plätzen.
| Paket oder Version | Preis | Abrechnungszeitraum | Kernrechte oder -beträge | Für Nutzer geeignet |
|---|---|---|---|---|
| Community | Kostenlos | Langfristig | Cloud oder self-hosted, unbegrenzte Anzahl an Benutzern und PRs, maximal 10 Regeln, maximal 3 Plugins, Memory sowie Quality Radar | Einzelpersonen, Studenten, Open-Source-Pfleger und kleine Teams |
| Teams-Monatsgebühr | 10 Dollar pro aktivem Entwickler, zusätzlich werden Model-Token berechnet. | Monat für Monat | Cloud-Hosting, Prioritätslisten, Cockpit, unbegrenzte Regeln und Erweiterungen, E-Mail- und Community-Unterstützung | Teams, die Kooperationsindikatoren sowie Wartungsleistungen benötigen |
| Teams-Jahresabonnement | Das entspricht 8 Dollar pro aktivem Entwickler, dazu kommen zusätzlich die Model-Token. | Jährlich | Alle Funktionen von Teams – bei Jahreszahlung gibt es einen Rabatt von 20 % im Vergleich zur Monatszahlung. | Ein Forschungs- und Entwicklungsteam für eine stabile, langfristige Nutzung |
| Enterprise | Individuelle Kostenschätzung, Modell-Token extra. | Vertragsvereinbarungen | Cloud oder Self-Hosting, SSO, RBAC, Audit-Logs, dedizierte Instanzen, SLA und exklusiver Support | Große Organisationen und Compliance-Teams |
| Kody Pilot | Bei Erfüllung der Voraussetzungen gibt es einen Rabatt von 30 % bis 100 %. | Antrag auf Prüfung | Für junge Start-ups, aktive Open-Source-Projekte, gemeinnützige Organisationen und Teams aus bestimmten Regionen | Organisationen, die finanzielle Unterstützung benötigen und die die Voraussetzungen erfüllen |
Standardmäßig tragen Community, Teams und Enterprise die Kosten für die Model-Token direkt selbst. Die tatsächlichen Kosten hängen von der Größe des PRs, vom Kontext, vom Modell sowie von der Häufigkeit der Überprüfungen ab. Bei Enterprise kann auch eine durch Kodus verwaltete Schlüsselverwaltung gemäß Vertrag genutzt werden.
Kostenloser Probemonat
Teams bietet eine 14-tägige Funktionsprobe an – ohne Notwendigkeit einer Kreditkarte. Die Probe umfasst Teamfunktionen wie Cockpit, unbegrenzte Regeln und Erweiterungen sowie Prioritätsqueues. Zudem übernimmt Kodus die Kosten für die ersten 5 PR-Prüfungen.
- Die 14-tägige Beschränkung der Teams-Funktionen bedeutet keine dauerhafte Abschaltung der grundlegenden Überprüfungen.
- Für die ersten 5 PR-Überprüfungen ist kein vorheriger Zugriff auf den Modell-Schlüssel erforderlich.
- Durch das Erledigen einiger Einführungsaufgaben können zusätzliche Anzahlungen für eine Probephase gewonnen werden.
- Nachdem die Anzahl der kostenlosen Überprüfungen aufgebraucht ist, können Sie mit Ihrer eigenen Modell-Schlüssel weitermachen.
- Das Testmodell wird von Kodus ausgewählt; nach dem Hinzufügen des eigenen Schlüssels kann man das Modell selbst auswählen.
- Das jährliche Teams-Paket ist im Vergleich zum monatlichen Preis um 20 % günstiger.
- Die Aufhebung tritt am Ende des aktuellen Abrechnungszeitraums in Kraft.
- Die bereits entrichteten Gebühren werden grundsätzlich nicht rückerstattet, es sei denn, es wurde ausdrücklich etwas anderes vereinbart.
Open Source und Lizenzen
Der Kernspeicher von Kodus ist öffentlich zugänglich und wird kontinuierlich gewartet, verwendet jedoch eine doppelte Lizenz. Der Code abgesehen von den mit der Unternehmenslizenz gekennzeichneten Dateien und Verzeichnissen unterliegt der AGPL-3.0-Lizenz, wobei die mit der Unternehmenslizenz gekennzeichneten Teile einer kommerziellen Lizenz unterliegen. Daher kann man nicht einfach davon ausgehen, dass alle Funktionen unter der AGPL genutzt werden können.
| Projekt | Offener Status | Lizenz oder Grenzen | Richtige Verständnis |
|---|---|---|---|
| Kodus-Kern-Lager | Öffentlich | Community-Code AGPL-3.0 | Bei der Anpassung und Bereitstellung über das Internet müssen die AGPL-Pflichten bewertet werden. |
| Enterprise-Version-Dateien | Im Lager kann es sichtbar sein. | Gewerbelizenz | Dateinamen, die Unternehmensmarken enthalten oder sich im Unternehmensverzeichnis befinden, gehören nicht zum AGPL-Bereich. |
| Web, API, Worker und Webhook | Der Kernlagerbestand umfasst | Bewertung nach den Lizenzen für die jeweiligen Pfade | Kann für lokale Entwicklung und Community-Deployment verwendet werden |
| Kodus CLI | Offizielle öffentliche Projekte | Gemäß der Lizenz des CLI-Repos. | Für lokale, CI- und Agent-Überprüfungen |
| Deployment-Installer installieren | Offizielle öffentliche Projekte | MIT-Lizenz | Hilfe bei der Bereitstellung einer vollständigen, selbsthostierten Stack-Lösung |
| Enterprise-Eigenkapital | Unternehmensfunktionen | Vertragsbefugnis | SSO, Auditing, dedizierte Instanzen und SLA sind nicht gleich den Community-Funktionen. |
Unternehmenspläne, Geschäftslizenzen und Open-Source-Repositorys können gleichzeitig existieren. Organisationen, die überarbeitete Versionen verbreiten, Netzwerkdienste anbieten oder solche in kommerzielle Produkte integrieren möchten, sollten von ihrem Rechtsbereich prüfen, wie AGPL und Geschäftslicenzbedingungen zusammenwirken.
Privatsphäre und Datenverarbeitung
Der Kunde behält das Eigentum an allen Kundendaten wie Code, Repository-Metadaten, Pull Requests, Kommentaren und Konfigurationen und erteilt Kodus die Genehmigung, diese zur Erbringung von Überprüfungsdienstleistungen zu verarbeiten. Die Plattform verwendet weder den Kundencode noch personenbezogene Daten zur Schulung oder Feinabstimmung der Basismodelle, es sei denn, der Kunde aktiviert dies ausdrücklich.
Bei der Überprüfung werden nur die Unterschiede sowie der erforderliche Kontext an den ausgewählten Modellanbieter gesendet. Kodus speichert die Ergebnisse der Überprüfung – wie Empfehlungen und Metadaten – zur Darstellung in der Historie, um Wiederholungen zu vermeiden und Kennzahlen zu berechnen. BYOK-Nutzer unterliegen zudem den Datenbedingungen zwischen ihnen und dem Modellanbieter.
| Datenobjekte | Behandlungsmethode | Empfehlungen zur Verwendung |
|---|---|---|
| Codeunterschiede und Kontext | Zur Erstellung der aktuellen Überprüfung an das konfigurierte Modell senden | Wählen Sie das Modellkonzept, das den Anforderungen hinsichtlich der Aufbewahrung, des Standorts sowie der DPA entspricht. |
| Modell-Schlüssel | Statische Verschlüsselung und wird nicht mehr im Klartext angezeigt | Verwendung von speziellen Schlüsseln, minimalem Zugriffsrecht und regelmäßiger Erneuerung |
| Überprüfungsempfehlungen und Metadaten | Zur Aufbewahrung von Geschichte, Duplikatenvermeidung und Metriken | Bestätigung der Aufbewahrungsfrist, Löschung und Exportbereich |
| Kontodaten und Arbeitsbereichsdaten | Während der Laufzeit des Kontos sowie für eine angemessene Zeit nach dessen Schließung aufbewahren | Löschung von Mitgliedern und Daten bei Kündigung und Deaktivierung |
| Protokolle und technische Daten | Für Sicherheit und Fehlerbehebung ein begrenzter Zeitraum reserviert | In den Unternehmensverträgen werden die genauen Fristen festgelegt. |
| Drittanbieter-Integration | Begrenzt durch die jeweiligen Bedingungen von Git und den Geschäftswerkzeugen | Jedes Recht, jeden Webhook sowie jeden Unterprozessor einzeln überprüfen. |
| Internationale Übertragung | Kann in den USA und anderen Regionen verarbeitet werden. | Bei Bedarf DPA unterzeichnen und die Übertragungssicherheit bestätigen. |
Selbstverwaltete Telemetrie
Selbstverwaltete Instanzen senden standardmäßig täglich einen anonymen Heartbeat, der Aggregatzahlen sowie Betriebsmetadaten enthält – ohne Code, Identitätsinformationen oder Daten, die es ermöglichen, Benutzer nachzuvollziehen. Der Administrator kann den Inhalt des gesendeten Signals vorab ansehen und die Telemetrie über die Umgebungskonfiguration deaktivieren.
- Überprüfen Sie vor dem Go-Live die Telemetriedaten der aktuellen Version.
- In einem regulierten Umfeld werden die Entscheidungen zur Aktivierung oder Deaktivierung aufgezeichnet.
- Beschränkung der Telemetrie-Exporte auf bestimmte Dienste.
- Überprüfen Sie nach dem Upgrade die Änderungen an den Feldern erneut.
- Verwechseln Sie das anonyme Herzschlag-Monitoring nicht mit Anwendungsprotokollen oder Modellverkehr.
- Das Deaktivieren der Telemetrie ersetzt auch nicht die Überprüfung des Datenverkehrs zu Git, Modellen und Plugins.
Für welche Benutzer geeignet
- Entwicklerteams, die in der PR automatisch Fehler und Sicherheitsrisiken erkennen möchten.
- Plattformteams, die einheitliche Codierstandards und Architekturbeschränkungen umsetzen müssen.
- Organisationen, die GitHub, GitLab, Bitbucket oder Azure Repos verwenden.
- Teams, die hoffen, selbst Modelle auswählen und die Kosten für Tokens direkt steuern zu können.
- Unternehmen, die eine selbst gehostete Plattform für die Überprüfung von Open-Source-Code benötigen.
- Es wird erwartet, dass die Projektleiter die nicht umgesetzten Empfehlungen sowie die Trends in Bezug auf die technische Qualität überwachen.
- Entwickler, die den Code vor dem Push lokal oder im CI überprüfen müssen.
- Benutzer, die Claude Code, Cursor, Codex oder Windsurf am Überprüfungs- und Korrekturprozess beteiligen möchten.
- Die Produktentwicklungsteams, die die Jira-Spezifikationen in die Code-Review einbeziehen müssen.
Typische Szenarien
- Nach der Erstellung des PR werden automatisch Sicherheits-, Leistungs- und Logikprobleme überprüft.
- Die technischen Spezifikationen der verschiedenen Module werden durch Verzeichnis-Ebene-Regeln eingeschränkt.
- Überprüfen Sie vor der Kombination, ob die Umsetzung den Anforderungen für die Auftragsabnahme entspricht.
- Ständige und konsequente Erstprüfung für Open-Source-Repositorien.
- Offensichtliche Mängel werden vor der lokalen Einreichung entdeckt und eine Vorschau der Korrektur angezeigt.
- In CI werden für Probleme mit hoher Schweregrad eine Fehlblockierungsregel eingestellt.
- Überwachung der in geschlossenen PRs noch nicht umgesetzten Verbesserungsvorschläge.
- Vergleichen Sie die Qualität und Kosten verschiedener Modelle in realen Codebibliotheken.
- Betrieb der Anwendungsstacks und Modellendpunkte auf eigener Infrastruktur.
Vorteile des Produkts
- Community kann kostenlos genutzt werden und unterstützt Cloud oder Self-Hosting.
- Der Kerncode ist öffentlich zugänglich, der Community-Teil verwendet AGPL-3.0.
- Es wird nicht nach der Anzahl der PRs abgerechnet; bei eigenem Schlüssel sind alle Pakete unbegrenzt in Bezug auf PRs nutzbar.
- Das Modell ist neutral und unterstützt kompatible Endpunkte.
- Es wird kein Aufpreis für die von den Nutzern mitgebrachten Modell-Tokens erhoben.
- Regeln, Erinnerungen und Lagerkontexte steigern die Anpassungsfähigkeit des Teams.
- Kody Issues gibt keine Empfehlungen für eine nachhaltige Verfolgung heraus.
- Die CLI umfasst lokale, CI- und Coding-Agent-Werkflüsse.
- Unterstützung für vier führende kommerzielle Git-Plattformen.
- Enterprise bietet Governance, dedizierte Instanzen und Support-Optionen.
Nutzungsbeschränkungen
- Empfehlungen von KI sind probabilistisch und können fehlerhaft, unvollständig oder nicht anwendbar sein.
- Kein Paket wird PRs mit mehr als 200 Änderungsdateien überprüft.
- Große Unterschiede verringern die Qualität des Kontexts und erhöhen die Kosten des Modells.
- Die BYOK-Kosten variieren je nach Modell, PR-Größe und Anzahl der Überprüfungen.
- Die Datenerhaltung durch die Anbieter von Modellen wird nicht allein von Kodus entschieden.
- Der Plugin ist derzeit in der Testphase und eignet sich nicht zur Ausführung von Aktionen mit hohem Risiko.
- Falsche Regeln und Erinnerungen führen kontinuierlich zu systematischen Fehlalarmen.
- Selbstverwaltung erfordert die Wartung von Datenbanken, Warteschlangen, Webhooks, Updates und Backups.
- Enterprise-Dokumente fallen nicht unter die Lizenzbedingungen der AGPL-Gemeinschaft.
- Teams bietet nur Cloud-Hosting an; für herkömmliche self-hosted Teams muss man zwischen der Community- oder Enterprise-Version wählen.
- Die anonyme CLI-Testversion hat Beschränkungen hinsichtlich der Anzahl der täglichen Verwendungen sowie der Anzahl der Dateien.
Landung und Einkaufsliste
- Wählen Sie ein Pilot-Repository aus, das aktiv entwickelt wird, bei dem das Risiko kontrollierbar ist und das über eine Historie an Pull Requests verfügt.
- Bestimmen Sie die Hostingsmethode, die Git-Rechte, den Modellanbieter und die Anforderungen bezüglich des Datengebiets.
- Überprüfen Sie die Funktions- und Lizenzgrenzen von Community, Teams und Enterprise.
- Berechnen Sie die Anzahl der aktiven Entwickler sowie das monatliche Token-Budget für verschiedene Modelle.
- Einführung von Verantwortlichen für die Regelsetzung, Prozessen zur Freigabe von Erinnerungen und zur Zulassung von Plugins.
- Genauigkeit und Stabilität mit bekannten Fehlern, normalem Code und großen PR-Tests.
- Es werden statistische Empfehlungen bezüglich der Annahmerrate, der Fehlalarmrate, der Überprüfungsverzögerungen und der Zeit für die manuelle Überprüfung gegeben.
- Verifizierung von Schlüsselverschlüsselung, Rollen, Auditing, Löschung, Backup und Ereignisreaktion.
- Überprüfen Sie bei Self-Hosting anonyme Telemetrie, Netzwerkausgänge und Rollbacks bei Updates.
- In dem Vertrag werden Rückerstattungen, SLAs, Support, DPA sowie der Austritt aus der Migration festgelegt.
- Nach der Zertifizierung hinsichtlich Ingenieurwesen, Sicherheit, Privatsphäre und Recht wird das Umfang allmählich erweitert.
Häufige Fragen
Was macht Kodus hauptsächlich?
Kodus führt über Kody eine AI-gestützte Code-Review in PRs oder lokalen Unterschieden durch, um dem Team dabei zu helfen, Fehler, Sicherheits-, Leistungs- und Qualitätsprobleme aufzudecken, und passt die Teamprozesse mit Regeln, Erinnerungen und Kennzahlen an.
Ist Kodus kostenlos?
Community ist langfristig kostenlos, unterstützt Cloud oder Self-Hosting und erlaubt unbegrenzte PR-Prüfungen mit eigenen Modell-Schlüsseln. Teams werden nach aktiven Entwicklern abgerechnet, Enterprise bietet kundenspezifische Angebote.
Wie wird bei Teams abgerechnet?
Die monatliche Gebühr beträgt 10 US-Dollar pro aktivem Entwickler; bei jährlicher Zahlung sind es 8 US-Dollar pro Entwickler. Für Model-Token wird eine zusätzliche Gebühr erhoben. Nur Entwickler, die innerhalb des Abrechnungszeitraums PRs erstellen, zählen als aktive Nutzer.
Ist eine Kreditkarte für den Probemonat erforderlich?
Die 14-tägige Testversion von Teams erfordert keine Kreditkarte und beinhaltet 5 kostenlose PR-Prüfungen mit dem Modell-Schlüssel. Nach Ablauf dieser Anzahl kann man mit eigenen Modell-Schlüsseln weiterhin Prüfungen durchführen.
Wird Kodus Modelle mit Code trainieren?
Kodus verwendet weder Kundencodes noch persönliche Daten zur Schulung oder Feinabstimmung des Basismodells, es sei denn, der Kunde aktiviert dies ausdrücklich. Wie der vom BYOK ausgewählte Modellanbieter die Anfragen speichert und verarbeitet, hängt vom Vertrag zwischen dem Benutzer und diesem Anbieter ab.
Ist Kodus vollständig open source?
Der Community-Code folgt der AGPL-3.0-Lizenz, doch die Dateien und Verzeichnisse der Enterprise-Version sind durch eine kommerzielle Lizenz gebunden. Es handelt sich um eine Doppel-Lizenzstruktur – daher können nicht alle Enterprise-Funktionen als AGPL-open source angesehen werden.
Kann es auf eigenen Servern bereitgestellt werden?
Ja, sowohl Community als auch Enterprise bieten Self-Hosting-Möglichkeiten. Teams ist eine Cloud-Lösung – Nutzer, die Self-Hosting wählen, müssen selbst für die Einrichtung, Datenbanken, Warteschlangen, Webhooks sowie für Aktualisierungen und Backups sorgen.
Welche Git-Plattformen werden unterstützt?
Es wird hauptsächlich GitHub, GitLab, Bitbucket und Azure Repos unterstützt; die Bereitstellungsanleitung bietet außerdem eine Anpassung für Forgejo-Events. Die CLI ermöglicht es, lokale Git-Differenzen direkt zu überprüfen und für CI zu verwenden.
Zusammenfassung
Kodus eignet sich für Entwicklerteams, die AI-Code-Reviews in ihre bestehenden Git-Prozesse integrieren möchten, während sie gleichzeitig die Kontrolle über Modelle, Kosten und Deployment beibehalten. Community, kostenlose Self-Hosting-Lösung, BYOK, Kody Rules, Team-Erinnerungen, Issues sowie CLI bilden einen umfassenden Workflow für die Softwarequalitätssicherung.
Es kann keine manuelle Prüfung, Tests, statische Analyse und Sicherheitsaudits ersetzen. Vor dem Go-Live sollten insbesondere Fehlalarme und Übersehungen in der echten Datenbank, die Bedingungen der Modelldaten, die Grenzen der AGPL- und Unternehmenslizenzen sowie die Kosten für die selbst betriebene Wartung überprüft werden.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164