Un auditeur de code IA, strictement en lecture seule
Cosmya explore votre projet avec un modèle d'IA et détecte failles de sécurité, bugs, erreurs logiques et faiblesses d'architecture. Il n'écrit, ne supprime et n'exécute jamais rien dans votre code.
$ curl -fsSL https://raw.githubusercontent.com/yo-le-zz/Cosmya/main/install.sh | bash
Ce que fait Cosmya
Analyse de sécurité
Vulnérabilités, bugs, erreurs logiques, faiblesses d'architecture, problèmes de performance et de fiabilité, mauvaises pratiques.
Lecture seule, toujours
Aucun outil d'écriture, de suppression ou d'exécution n'existe dans Cosmya. Votre projet n'est jamais modifié.
4 fournisseurs d'IA
OpenAI, Google Gemini, Anthropic Claude, et Ollama en local — avec découverte automatique des modèles disponibles.
Identifiants chiffrés
Clés API protégées par Argon2id + AES-256-GCM. Votre mot de passe n'est jamais stocké.
100% terminal
Une interface CLI soignée construite avec Typer et Rich. Pas d'interface web, pas d'application graphique.
Pas de shell générique
L'IA ne dispose que de six outils d'inspection prédéfinis et validés. Aucune commande arbitraire n'est possible.
Architecture Python + Rust
Python orchestre la CLI, les fournisseurs d'IA, la boucle d'agent et le rendu des rapports. Rust implémente uniquement les outils d'inspection du système de fichiers, exposés à Python via une extension native PyO3 — sans sous-processus, sans échange par fichiers temporaires.
Modèle de sécurité
Sandbox de projet. Chaque chemin est canonisé et vérifié pour rester à l'intérieur de la racine du projet — protection contre le path traversal, les chemins absolus et l'évasion par lien symbolique.
Aucun accès shell. L'IA dispose exactement de six outils en lecture seule. Il n'existe et n'existera jamais d'outil d'exécution de commandes.
Contenu non fiable. Le dépôt audité est traité comme une donnée, jamais comme une instruction — protection explicite contre l'injection de prompt.
Chiffrement authentifié. Argon2id dérive une clé AES-256-GCM à partir de votre mot de passe ; seul un vérificateur à sens unique est stocké.
Plateforme prise en charge
Linux x86_64 (amd64) uniquement, pour le moment. Le paquet .deb est publié sur les GitHub Releases du projet.
Ce que fait le script d'installation
Il détecte votre système et votre architecture, télécharge le .deb correspondant depuis GitHub Releases, vérifie sa somme de contrôle, puis l'installe. Il ne compile rien et ne nécessite ni Rust, ni Python, ni uv.
Installation manuelle
sudo apt install ./cosmya_0.1.0_amd64.deb
Désinstallation
sudo apt remove cosmya