Protege las bases de código a la velocidad de las máquinas

CodeMender detecta y corrige vulnerabilidades de código de forma autónoma

Protege las bases de código a la velocidad de las máquinas

CodeMender detecta y corrige vulnerabilidades de código de forma autónoma

Agente CodeMender en Gemini Enterprise Agent Platform

El agente CodeMender proporciona un sistema de seguridad optimizado para detectar y corregir vulnerabilidades en el código. Se gestiona y aloja como un agente de seguridad de código en Gemini Enterprise Agent Platform, con gobernanza integrada e integraciones de herramientas para desarrolladores.

Agiliza el desarrollo seguro con flexibilidad y control

  • Flexibilidad de varios modelos

    Optimiza el coste, la velocidad o el rendimiento de la programación profunda

  • Solución automatizada

    Elimina la verificación y los parches manuales

  • Priorización por explotabilidad

    Simula exploits para priorizar las correcciones

Ver el agente de CodeMender en acción

Descubre cómo CodeMender analiza vulnerabilidades, valida riesgos explotables y genera correcciones de código verificadas para proteger las aplicaciones.

1:57
Animación de escaneo

Optimiza los flujos de trabajo de escaneo

Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.

Mantén el código fuente en tu entorno

Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.

Analiza todo tu código base

Descubrimiento de vulnerabilidades de alta señal en todo tu código base.

Descubre vulnerabilidades profundas

Busca errores complejos en bases de código multilingüe usando varios modelos (desde corrupción de memoria hasta ataques de inyección) mediante análisis avanzados basados en agentes.

Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.

Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.

Analiza todo tu código base

Descubrimiento de vulnerabilidades de alta señal en todo tu código base.

Animación de escaneo

Optimiza los flujos de trabajo de escaneo

Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.

Mantén el código fuente en tu entorno

Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.

Descubre vulnerabilidades profundas

Busca errores complejos en bases de código multilingüe usando varios modelos (desde corrupción de memoria hasta ataques de inyección) mediante análisis avanzados basados en agentes.

Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.

Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.

Verifica el riesgo

Validación basada en exploits reales para eliminar falsos positivos.

Validar con exploits reales

Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno gestionado por el cliente para demostrar de forma definitiva la posibilidad de explotación.

Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.

Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Verificar animación

Priorizar las vulnerabilidades que requieren medidas

Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.

Razonamiento avanzado

Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Verifica el riesgo

Validación basada en exploits reales para eliminar falsos positivos.

Verificar animación

Priorizar las vulnerabilidades que requieren medidas

Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.

Razonamiento avanzado

Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Validar con exploits reales

Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno gestionado por el cliente para demostrar de forma definitiva la posibilidad de explotación.

Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.

Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Vídeo sobre soluciones

Despliega parches de nivel de producción

Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.

Mantener el control de los desarrolladores

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.

Soluciona con parches generados automáticamente

Generación e implementación de parches inteligentes y autovalidados.

Generar correcciones automáticas

Genera diferencias de código y solicitudes de extracción que no solo ponen un parche en el exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.

Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.

Soluciona con parches generados automáticamente

Generación e implementación de parches inteligentes y autovalidados.

Vídeo sobre soluciones

Despliega parches de nivel de producción

Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.

Mantener el control de los desarrolladores

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.

Generar correcciones automáticas

Genera diferencias de código y solicitudes de extracción que no solo ponen un parche en el exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.

Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.

CodeMender es un componente principal de AI Threat Defense

Supera a la competencia en la era de la IA

Una plataforma de seguridad autónoma y siempre activa diseñada para ir un paso por delante de los ataques basados en IA. AI Threat Defense combina la capacidad de razonamiento de Gemini, la priorización de riesgos contextual de Wiz, las funciones de corrección de código de CodeMender y la experiencia de primera línea de Mandiant.

La solución se basa en un framework de cuatro pasos que ha demostrado su eficacia y que se ha extraído del enfoque de Google para combatir las amenazas actuales.

Diagrama de proceso de AI Threat Defense con cuatro pasos: preparar, analizar, corregir y monitorizar

Preguntas frecuentes sobre Google CodeMender

Google CodeMender en Gemini Enterprise Agent Platform es un agente de seguridad autónomo basado en IA desarrollado originalmente por Google DeepMind para encontrar, verificar y solucionar vulnerabilidades profundas en tu código base. Se ha probado en los entornos de producción de Google y utiliza un sistema de seguridad optimizado que ha creado y actualiza continuamente Google DeepMind, así como una selección de modelos para analizar las causas principales, ejecutar simulaciones de exploits para confirmar que las vulnerabilidades son reales y generar correcciones de código precisas.

Google AI Threat Defense es una plataforma de seguridad autónoma y siempre activa diseñada para ir un paso por delante de los ataques basados en IA. Integra a la perfección la capacidad de razonamiento de modelos de vanguardia como Gemini, la priorización contextual de riesgos en la nube de Wiz, las funciones de corrección de código autónoma de CodeMender y la experiencia de respuesta a incidentes de primera línea de Mandiant. En AI Threat Defense, CodeMender actúa como el principal agente de seguridad del código, ya que conecta las exposiciones reales de la nube directamente con parches automatizados de la base de código aprobados por los desarrolladores.

CodeMender cambia la seguridad de un análisis pasivo a una solución activa. A diferencia de los escáneres estáticos tradicionales, que inundan a los equipos con falsos positivos, o de los modelos independientes que carecen de lógica de ejecución y contexto, CodeMender combina modelos de IA avanzados con un entorno optimizado y un completo conjunto de herramientas de seguridad para ofrecer un mejor rendimiento en la corrección de vulnerabilidades que los modelos por sí solos. CodeMender te permite hacer lo siguiente:

  • Implementa el modelo más adecuado. Puedes elegir entre varios modelos para optimizar los costes, la velocidad, el análisis exhaustivo y el rendimiento de la programación.
  • Acelera la corrección a escala de máquina. Ahora puedes eliminar los cuellos de botella de la corrección causados por la verificación y los parches manuales, al tiempo que mantienes a los desarrolladores al tanto de todo.
  • Prioriza las correcciones según la capacidad de explotación. Puedes ejecutar exploits de prueba de concepto y simulaciones para verificar si las vulnerabilidades del código se pueden aprovechar y priorizar los tokens para corregir primero las más críticas.

Los escáneres estáticos tradicionales se basan en la coincidencia de patrones simples, lo que genera un gran volumen de alertas ruidosas y falsos positivos. CodeMender actúa de forma diferente, realizando análisis profundos de alta señal en bases de código complejas y en varios lenguajes. Aprovecha el análisis avanzado de programas para rastrear los flujos de control y las rutas de datos, lo que le permite comprender el contexto, los objetivos y la funcionalidad únicos de tu aplicación para descubrir vulnerabilidades sofisticadas que los análisis estáticos y basados únicamente en modelos no detectan.

El cuello de botella más crítico en la seguridad de las aplicaciones es el tiempo que se dedica a clasificar los falsos positivos. CodeMender lo soluciona mediante la verificación basada en la ejecución. En lugar de analizar de forma estática los patrones de código, el agente compila tu código y ejecuta un exploit de prueba de concepto seguro. Si el exploit tiene éxito, se verifica que la vulnerabilidad es explotable, lo que permite a tus profesionales de seguridad y desarrolladores centrar su energía y costes de tokens en riesgos legítimos.

Una vez que se verifica un fallo de seguridad, CodeMender genera automáticamente un parche, que se entrega como una diferencia de código estándar directamente en las herramientas para desarrolladores. Para asegurarse de que la solución está lista para producción, CodeMender usa un marco de LLM como juez para validar el parche. El agente prueba automáticamente el código modificado para garantizar la equivalencia del programa, lo que significa que el parche resuelve la causa principal de la vulnerabilidad sin alterar el comportamiento previsto de la aplicación ni romper las funciones existentes. El parche se presenta al desarrollador como una diferencia de código para que lo revise y lo apruebe antes de aplicarlo a su código base.

Para ver la lista más reciente de modelos compatibles, consulta nuestra documentación.  CodeMender con Gemini 3.5 Flash Cyber estará disponible exclusivamente para un pequeño grupo de gobiernos y partners de confianza. Tenemos previsto ampliar este acceso con el tiempo.

CodeMender se ha diseñado para la complejidad a escala empresarial y ofrece una cobertura completa de los principales ecosistemas de lenguajes que se muestran a continuación.  Para obtener la información más reciente, consulta nuestra documentación.

  • Lenguajes: C/C++, Java, Python, TypeScript/JavaScript, Go, Rust y Ruby
  • Frameworks: amplia compatibilidad con bibliotecas estándar en estos lenguajes, así como con frameworks empresariales comunes (por ejemplo, HTML/CSS, Django, Flask, React, Spring Boot y Express)

CodeMender se aloja como un agente headless seguro en la plataforma de agentes de Gemini Enterprise Agent Platform. Los desarrolladores interactúan con ella mediante la interfaz de línea de comandos (CLI) local de CodeMender y herramientas como VS Code para ejecutar análisis, revisar hallazgos, activar la verificación de exploits, generar parches y gestionar sesiones. El razonamiento y la orquestación principales se producen en la nube, mientras que la compilación de código, la ejecución de pruebas y las simulaciones de exploits se ejecutan en sandboxes locales gestionados por el cliente o en máquinas virtuales aisladas.

Sí. Además de los flujos de trabajo interactivos para desarrolladores, CodeMender puede funcionar como un agente sin interfaz gráfica. En el caso de los flujos de procesamiento automatizados, el binario de CodeMender se puede empaquetar en un contenedor personalizado.

En el sistema Google AI Threat Defense, CodeMender trabaja con Wiz:

  • Análisis y priorización con un contexto enriquecido: Wiz orquesta la seguridad de las aplicaciones de agentes y analiza las aplicaciones para priorizar las investigaciones. Llama a CodeMender para que analice el código (próximamente), enriquece los hallazgos en el gráfico de seguridad de Wiz con el contexto de despliegue y activa Wiz Red Agent para que realice pruebas de penetración de IA para demostrar la explotabilidad, lo que permite a los equipos centrarse en las vulnerabilidades de mayor riesgo.
  • Remediación dirigida:  Wiz sirve como centro de control para gobernar y escalar la remediación. Wiz Green Agent orquesta este ciclo de vida dirigiendo a CodeMender para que genere y pruebe parches de alta fidelidad enriquecidos con el contexto de la aplicación del gráfico de seguridad. Este flujo de trabajo permite a los equipos resolver vulnerabilidades complejas con una velocidad y precisión sin precedentes.

Por supuesto. CodeMender aplica un modelo de gobernanza estricto en el que las personas están en el centro del proceso. El agente no aplica parches automáticamente a tu sistema de control de versiones ni envía código directamente a los repositorios de producción. Todos los parches sugeridos se proporcionan como diferencias de código local, y los cambios solo se confirman en el repositorio después de que un desarrollador los haya revisado y aprobado manualmente.

Tu código fuente de propiedad sigue siendo totalmente privado y seguro. CodeMender se ha diseñado desde cero con estrictos perímetros de privacidad de los datos:

  • No es necesario subir repositorios:  nunca tendrás que subir tus repositorios de origen a Google Cloud. El agente de CodeMender solo solicita y procesa los fragmentos de código mínimos necesarios a través de una comunicación segura con el cliente de la CLI en tu máquina local.
  • Compilación y verificación en entornos aislados: para garantizar que la lógica permanezca en el lado del cliente, todas las compilaciones de código, ejecuciones de pruebas y simulaciones de exploits se ejecutan íntegramente en infraestructuras o entornos aislados gestionados por el cliente, nunca en infraestructuras gestionadas por Google.
  • Retención mínima de datos: Google no retiene ningún código fuente, petición, resultado de análisis ni parche en el almacenamiento del lado de Google más allá de los datos de la sesión activa, que se almacenan cifrados durante un máximo de siete días desde la creación de la sesión para permitir la reanudación de análisis de búsqueda y corrección de larga duración. Los resultados de los análisis, los exploits y el código de los parches se envían de vuelta al cliente y se almacenan de forma local en tu máquina.
  • Sin entrenamiento de modelos: tu código propietario, tus peticiones y tus hallazgos de seguridad nunca se usan para entrenar los modelos fundacionales de Google.

CodeMender, alojado de forma segura en la Gemini Enterprise Agent Platform, ofrece las siguientes medidas de protección empresarial:

  • Controles de Servicio de VPC (VPC-SC):  establece perímetros de red estrictos en torno a la comunicación de los agentes, lo que proporciona una protección mejorada contra la filtración externa de datos.
  • Enrutamiento seguro del tráfico:  ofrece a los clientes la opción de enrutar todas las comunicaciones de la CLI y del agente exclusivamente a través de su VPC en la red troncal privada y cifrada de Google, lo que mitiga los riesgos de escuchas no autorizadas.

Empieza a transformar la seguridad de tu empresa hoy mismo

Logotipo de Cloud
Security
Google Cloud