Agente CodeMender en Gemini Enterprise Agent Platform
El agente CodeMender proporciona un sistema de seguridad optimizado para detectar y corregir vulnerabilidades en el código. Se gestiona y aloja como un agente de seguridad de código en Gemini Enterprise Agent Platform, con gobernanza integrada e integraciones de herramientas para desarrolladores.
Agiliza el desarrollo seguro con flexibilidad y control
Flexibilidad de varios modelos
Optimiza el coste, la velocidad o el rendimiento de la programación profunda
Solución automatizada
Elimina la verificación y los parches manuales
Priorización por explotabilidad
Simula exploits para priorizar las correcciones
Ver el agente de CodeMender en acción
Descubre cómo CodeMender analiza vulnerabilidades, valida riesgos explotables y genera correcciones de código verificadas para proteger las aplicaciones.

Optimiza los flujos de trabajo de escaneo
Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.
Descubrimiento de vulnerabilidades de alta señal en todo tu código base.
Descubre vulnerabilidades profundas
Busca errores complejos en bases de código multilingüe usando varios modelos (desde corrupción de memoria hasta ataques de inyección) mediante análisis avanzados basados en agentes.
Optimiza los flujos de trabajo de escaneo
Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.
Descubrimiento de vulnerabilidades de alta señal en todo tu código base.

Optimiza los flujos de trabajo de escaneo
Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.
Descubre vulnerabilidades profundas
Busca errores complejos en bases de código multilingüe usando varios modelos (desde corrupción de memoria hasta ataques de inyección) mediante análisis avanzados basados en agentes.
Optimiza los flujos de trabajo de escaneo
Ingiere hallazgos de herramientas de seguridad en la nube como Wiz de forma fluida y aprovecha la compatibilidad con varios modelos para optimizar los costes, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI segura y ligera que garantiza que el análisis y la corrección de tu código propietario se realizan íntegramente en tu entorno configurado.
Validación basada en exploits reales para eliminar falsos positivos.
Validar con exploits reales
Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno gestionado por el cliente para demostrar de forma definitiva la posibilidad de explotación.
Priorizar las vulnerabilidades que requieren medidas
Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.
Razonamiento avanzado
Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Priorizar las vulnerabilidades que requieren medidas
Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.
Razonamiento avanzado
Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.
Validación basada en exploits reales para eliminar falsos positivos.

Priorizar las vulnerabilidades que requieren medidas
Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.
Razonamiento avanzado
Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.
Validar con exploits reales
Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno gestionado por el cliente para demostrar de forma definitiva la posibilidad de explotación.
Priorizar las vulnerabilidades que requieren medidas
Los desarrolladores solo dedican tiempo a las vulnerabilidades de alta confianza y que requieren una acción, lo que reduce drásticamente la fatiga de alertas.
Razonamiento avanzado
Utiliza un arnés de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Despliega parches de nivel de producción
Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.
Mantener el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.
Generación e implementación de parches inteligentes y autovalidados.
Generar correcciones automáticas
Genera diferencias de código y solicitudes de extracción que no solo ponen un parche en el exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.
Despliega parches de nivel de producción
Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.
Mantener el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.
Generación e implementación de parches inteligentes y autovalidados.

Despliega parches de nivel de producción
Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.
Mantener el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.
Generar correcciones automáticas
Genera diferencias de código y solicitudes de extracción que no solo ponen un parche en el exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.
Despliega parches de nivel de producción
Valida automáticamente las correcciones propuestas mediante jueces de LLM para asegurarte de que la funcionalidad actual se mantiene intacta.
Mantener el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDEs y herramientas de CLI.
CodeMender es un componente principal de AI Threat Defense
Una plataforma de seguridad autónoma y siempre activa diseñada para ir un paso por delante de los ataques basados en IA. AI Threat Defense combina la capacidad de razonamiento de Gemini, la priorización de riesgos contextual de Wiz, las funciones de corrección de código de CodeMender y la experiencia de primera línea de Mandiant.
La solución se basa en un framework de cuatro pasos que ha demostrado su eficacia y que se ha extraído del enfoque de Google para combatir las amenazas actuales.
Google CodeMender en Gemini Enterprise Agent Platform es un agente de seguridad autónomo basado en IA desarrollado originalmente por Google DeepMind para encontrar, verificar y solucionar vulnerabilidades profundas en tu código base. Se ha probado en los entornos de producción de Google y utiliza un sistema de seguridad optimizado que ha creado y actualiza continuamente Google DeepMind, así como una selección de modelos para analizar las causas principales, ejecutar simulaciones de exploits para confirmar que las vulnerabilidades son reales y generar correcciones de código precisas.
Google AI Threat Defense es una plataforma de seguridad autónoma y siempre activa diseñada para ir un paso por delante de los ataques basados en IA. Integra a la perfección la capacidad de razonamiento de modelos de vanguardia como Gemini, la priorización contextual de riesgos en la nube de Wiz, las funciones de corrección de código autónoma de CodeMender y la experiencia de respuesta a incidentes de primera línea de Mandiant. En AI Threat Defense, CodeMender actúa como el principal agente de seguridad del código, ya que conecta las exposiciones reales de la nube directamente con parches automatizados de la base de código aprobados por los desarrolladores.
CodeMender cambia la seguridad de un análisis pasivo a una solución activa. A diferencia de los escáneres estáticos tradicionales, que inundan a los equipos con falsos positivos, o de los modelos independientes que carecen de lógica de ejecución y contexto, CodeMender combina modelos de IA avanzados con un entorno optimizado y un completo conjunto de herramientas de seguridad para ofrecer un mejor rendimiento en la corrección de vulnerabilidades que los modelos por sí solos. CodeMender te permite hacer lo siguiente:
Los escáneres estáticos tradicionales se basan en la coincidencia de patrones simples, lo que genera un gran volumen de alertas ruidosas y falsos positivos. CodeMender actúa de forma diferente, realizando análisis profundos de alta señal en bases de código complejas y en varios lenguajes. Aprovecha el análisis avanzado de programas para rastrear los flujos de control y las rutas de datos, lo que le permite comprender el contexto, los objetivos y la funcionalidad únicos de tu aplicación para descubrir vulnerabilidades sofisticadas que los análisis estáticos y basados únicamente en modelos no detectan.
El cuello de botella más crítico en la seguridad de las aplicaciones es el tiempo que se dedica a clasificar los falsos positivos. CodeMender lo soluciona mediante la verificación basada en la ejecución. En lugar de analizar de forma estática los patrones de código, el agente compila tu código y ejecuta un exploit de prueba de concepto seguro. Si el exploit tiene éxito, se verifica que la vulnerabilidad es explotable, lo que permite a tus profesionales de seguridad y desarrolladores centrar su energía y costes de tokens en riesgos legítimos.
Una vez que se verifica un fallo de seguridad, CodeMender genera automáticamente un parche, que se entrega como una diferencia de código estándar directamente en las herramientas para desarrolladores. Para asegurarse de que la solución está lista para producción, CodeMender usa un marco de LLM como juez para validar el parche. El agente prueba automáticamente el código modificado para garantizar la equivalencia del programa, lo que significa que el parche resuelve la causa principal de la vulnerabilidad sin alterar el comportamiento previsto de la aplicación ni romper las funciones existentes. El parche se presenta al desarrollador como una diferencia de código para que lo revise y lo apruebe antes de aplicarlo a su código base.
Para ver la lista más reciente de modelos compatibles, consulta nuestra documentación. CodeMender con Gemini 3.5 Flash Cyber estará disponible exclusivamente para un pequeño grupo de gobiernos y partners de confianza. Tenemos previsto ampliar este acceso con el tiempo.
CodeMender se ha diseñado para la complejidad a escala empresarial y ofrece una cobertura completa de los principales ecosistemas de lenguajes que se muestran a continuación. Para obtener la información más reciente, consulta nuestra documentación.
CodeMender se aloja como un agente headless seguro en la plataforma de agentes de Gemini Enterprise Agent Platform. Los desarrolladores interactúan con ella mediante la interfaz de línea de comandos (CLI) local de CodeMender y herramientas como VS Code para ejecutar análisis, revisar hallazgos, activar la verificación de exploits, generar parches y gestionar sesiones. El razonamiento y la orquestación principales se producen en la nube, mientras que la compilación de código, la ejecución de pruebas y las simulaciones de exploits se ejecutan en sandboxes locales gestionados por el cliente o en máquinas virtuales aisladas.
Sí. Además de los flujos de trabajo interactivos para desarrolladores, CodeMender puede funcionar como un agente sin interfaz gráfica. En el caso de los flujos de procesamiento automatizados, el binario de CodeMender se puede empaquetar en un contenedor personalizado.
En el sistema Google AI Threat Defense, CodeMender trabaja con Wiz:
Por supuesto. CodeMender aplica un modelo de gobernanza estricto en el que las personas están en el centro del proceso. El agente no aplica parches automáticamente a tu sistema de control de versiones ni envía código directamente a los repositorios de producción. Todos los parches sugeridos se proporcionan como diferencias de código local, y los cambios solo se confirman en el repositorio después de que un desarrollador los haya revisado y aprobado manualmente.
Tu código fuente de propiedad sigue siendo totalmente privado y seguro. CodeMender se ha diseñado desde cero con estrictos perímetros de privacidad de los datos:
CodeMender, alojado de forma segura en la Gemini Enterprise Agent Platform, ofrece las siguientes medidas de protección empresarial: