Logo Cosmya Cosmya

Un auditeur de code IA, strictement en lecture seule

Cosmya explore votre projet avec un modèle d'IA et détecte failles de sécurité, bugs, erreurs logiques et faiblesses d'architecture. Il n'écrit, ne supprime et n'exécute jamais rien dans votre code.

install.sh
$ curl -fsSL https://raw.githubusercontent.com/yo-le-zz/Cosmya/main/install.sh | bash
check_circle Commande copiée !
info Version : 0.1.0
gavel Licence : YO-LE-ZZ COMMUNITY LICENSE v1.0
terminal Linux x86_64 uniquement

Ce que fait Cosmya

security

Analyse de sécurité

Vulnérabilités, bugs, erreurs logiques, faiblesses d'architecture, problèmes de performance et de fiabilité, mauvaises pratiques.

lock

Lecture seule, toujours

Aucun outil d'écriture, de suppression ou d'exécution n'existe dans Cosmya. Votre projet n'est jamais modifié.

hub

4 fournisseurs d'IA

OpenAI, Google Gemini, Anthropic Claude, et Ollama en local — avec découverte automatique des modèles disponibles.

key

Identifiants chiffrés

Clés API protégées par Argon2id + AES-256-GCM. Votre mot de passe n'est jamais stocké.

terminal

100% terminal

Une interface CLI soignée construite avec Typer et Rich. Pas d'interface web, pas d'application graphique.

block

Pas de shell générique

L'IA ne dispose que de six outils d'inspection prédéfinis et validés. Aucune commande arbitraire n'est possible.

Architecture Python + Rust

Python orchestre la CLI, les fournisseurs d'IA, la boucle d'agent et le rendu des rapports. Rust implémente uniquement les outils d'inspection du système de fichiers, exposés à Python via une extension native PyO3 — sans sous-processus, sans échange par fichiers temporaires.

Python  →  extension native PyO3  →  Outils Rust
                                        ├── path sandbox
                                        ├── list_directory / tree
                                        ├── read_file / file_info
                                        └── search_text / search_files

Modèle de sécurité

verified_user

Sandbox de projet. Chaque chemin est canonisé et vérifié pour rester à l'intérieur de la racine du projet — protection contre le path traversal, les chemins absolus et l'évasion par lien symbolique.

no_accounts

Aucun accès shell. L'IA dispose exactement de six outils en lecture seule. Il n'existe et n'existera jamais d'outil d'exécution de commandes.

policy

Contenu non fiable. Le dépôt audité est traité comme une donnée, jamais comme une instruction — protection explicite contre l'injection de prompt.

enhanced_encryption

Chiffrement authentifié. Argon2id dérive une clé AES-256-GCM à partir de votre mot de passe ; seul un vérificateur à sens unique est stocké.

Plateforme prise en charge

Linux x86_64 (amd64) uniquement, pour le moment. Le paquet .deb est publié sur les GitHub Releases du projet.

Ce que fait le script d'installation

Il détecte votre système et votre architecture, télécharge le .deb correspondant depuis GitHub Releases, vérifie sa somme de contrôle, puis l'installe. Il ne compile rien et ne nécessite ni Rust, ni Python, ni uv.

Installation manuelle

sudo apt install ./cosmya_0.1.0_amd64.deb

Désinstallation

sudo apt remove cosmya