Protege las bases de código a la velocidad de las máquinas

CodeMender encuentra y corrige vulnerabilidades de código de forma autónoma

Protege las bases de código a la velocidad de las máquinas

CodeMender encuentra y corrige vulnerabilidades de código de forma autónoma

Agente CodeMender en Gemini Enterprise Agent Platform

El agente de CodeMender proporciona un agente de seguridad optimizado para encontrar y corregir vulnerabilidades de código. Se administra y aloja como un agente de programación segura en Gemini Enterprise Agent Platform con administración integrada y con integraciones de herramientas para desarrolladores.

Acelera el desarrollo seguro con flexibilidad y control

  • Flexibilidad de varios modelos

    Optimiza el costo, la velocidad o el rendimiento de la programación profunda

  • Corrección automatizada

    Elimina la verificación y la aplicación de parches manuales

  • Priorización por explotabilidad

    Simula exploits para priorizar correcciones

Mira al agente de CodeMender en acción

Mira cómo CodeMender analiza vulnerabilidades, valida riesgos explotables y genera correcciones de código verificadas para ayudar a proteger las aplicaciones.

1:57
Animación de escaneo

Optimiza los flujos de trabajo de análisis

Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.

Mantén el código fuente en tu entorno

Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.

Analiza toda tu base de código

Descubrimiento de vulnerabilidades de alta señal en toda tu base de código.

Descubre vulnerabilidades profundas

Busca errores complejos usando varios modelos, desde corrupción de memoria hasta ataques de inyección, en bases de código de varios lenguajes con análisis avanzado basado en agentes.

Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.

Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.

Analiza toda tu base de código

Descubrimiento de vulnerabilidades de alta señal en toda tu base de código.

Animación de escaneo

Optimiza los flujos de trabajo de análisis

Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.

Mantén el código fuente en tu entorno

Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.

Descubre vulnerabilidades profundas

Busca errores complejos usando varios modelos, desde corrupción de memoria hasta ataques de inyección, en bases de código de varios lenguajes con análisis avanzado basado en agentes.

Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.

Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.

Verifica el riesgo

Validación basada en exploits del mundo real para eliminar falsos positivos.

Valida usando exploits del mundo real

Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno administrado por el cliente para demostrar de forma definitiva la explotabilidad.

Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.

Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Verificar animación

Prioriza las vulnerabilidades que requieren acción

Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.

Razonamiento avanzado

Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Verifica el riesgo

Validación basada en exploits del mundo real para eliminar falsos positivos.

Verificar animación

Prioriza las vulnerabilidades que requieren acción

Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.

Razonamiento avanzado

Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Valida usando exploits del mundo real

Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno administrado por el cliente para demostrar de forma definitiva la explotabilidad.

Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.

Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Corregir video

Implementa parches de nivel de producción

Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.

Mantén el control de los desarrolladores

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.

Corregir con parches generados automáticamente

Implementación y generación de parches inteligentes y autovalidados.

Genera correcciones automatizadas

Genera diferencias de código y solicitudes de extracción que no solo aplican parches al exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.

Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.

Corregir con parches generados automáticamente

Implementación y generación de parches inteligentes y autovalidados.

Corregir video

Implementa parches de nivel de producción

Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.

Mantén el control de los desarrolladores

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.

Genera correcciones automatizadas

Genera diferencias de código y solicitudes de extracción que no solo aplican parches al exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.

Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.

Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.

CodeMender es un componente principal de AI Threat Defense

Supera a los adversarios en la era de la IA

Una plataforma de seguridad autónoma siempre activa diseñada para superar los ataques basados en IA. AI Threat Defense fusiona el poder de razonamiento de Gemini, la priorización contextual de riesgos de Wiz, las capacidades de corrección de código de CodeMender y la experiencia de primera línea de Mandiant.

La solución se basa en un marco de trabajo probado de cuatro pasos tomado del enfoque de Google para combatir las amenazas actuales.

Diagrama del proceso de AI Threat Defense con cuatro pasos para preparar, analizar, corregir y supervisar

Preguntas frecuentes sobre Google CodeMender

Google CodeMender en Gemini Enterprise Agent Platform es un agente de seguridad autónomo potenciado por IA desarrollado originalmente por Google DeepMind para encontrar, verificar y corregir vulnerabilidades profundas en tu base de código. Se probó en los propios entornos de producción de Google y usa un agente de seguridad optimizado que Google DeepMind creó y actualiza de forma continua, además de una selección de modelos para analizar las causas raíz, ejecutar simulaciones de exploits para confirmar que las vulnerabilidades son reales y generar correcciones de código precisas.

AI Threat Defense de Google es una plataforma de seguridad autónoma siempre activa diseñada para superar los ataques basados en IA. Integra perfectamente el poder de razonamiento de modelos de frontera como Gemini, la priorización contextual de riesgos en la nube de Wiz, las capacidades autónomas de corrección de código de CodeMender y la experiencia de respuesta ante incidentes de primera línea de Mandiant. En AI Threat Defense, CodeMender actúa como el agente principal de programación segura, ya que conecta las exposiciones en la nube del mundo real directamente con la aplicación de parches automatizada y aprobada por los desarrolladores en la base de código.

CodeMender cambia la seguridad del análisis pasivo a la corrección activa. A diferencia de los análisis estáticos tradicionales que inundan a los equipos con falsos positivos o los modelos independientes que carecen de lógica de ejecución y contexto, CodeMender combina modelos de IA avanzados con un agente optimizado y un completo conjunto de herramientas de seguridad para ofrecer un mejor rendimiento en la corrección de vulnerabilidades que los modelos por sí solos. CodeMender te permite hacer lo siguiente:

  • Implementa el modelo más adecuado. Puedes elegir entre varios modelos para optimizar los costos, la velocidad, el análisis profundo y el rendimiento de la programación.
  • Acelera la corrección a escala de máquina. Ahora puedes eliminar los cuellos de botella de la corrección causados por la verificación y la aplicación de parches manuales, mientras mantienes informados a los desarrolladores.
  • Prioriza las correcciones según la capacidad de explotación. Puedes ejecutar exploits de prueba de concepto y simulaciones para verificar que las vulnerabilidades en el código se puedan explotar, y priorizar los tokens para corregir primero las más importantes.

Los análisis estáticos tradicionales se basan en una coincidencia de patrones simple, lo que genera grandes volúmenes de alertas ruidosas y falsos positivos. CodeMender actúa de manera diferente, ya que realiza análisis profundos de alta señal en bases de código complejas y con varios lenguajes. Aprovecha el análisis avanzado de programas para realizar un seguimiento de flujos de control y rutas de datos, lo que le permite comprender el contexto, los objetivos y la funcionalidad únicos de tu aplicación para descubrir vulnerabilidades sofisticadas que el análisis estático y solo de modelos no detecta.

El cuello de botella más esencial en la seguridad de las aplicaciones es el tiempo que se dedica a la clasificación de falsos positivos. CodeMender resuelve esto con la verificación basada en la ejecución. En lugar de analizar estáticamente los patrones de código, el agente compila tu código y ejecuta un exploit de prueba de concepto seguro. Si el exploit tiene éxito, se verifica que la vulnerabilidad es explotable, lo que permite que tus profesionales de seguridad y desarrolladores enfoquen su energía y costos de tokens en riesgos legítimos.

Una vez que se verifica una falla de seguridad, CodeMender genera automáticamente un parche, que se entrega como una diferencia de código estándar directamente en las herramientas para desarrolladores. Para garantizar que la corrección esté lista para producción, CodeMender usa un framework de LLM como juez para validar el parche. El agente prueba automáticamente el código modificado para garantizar la equivalencia del programa, lo que significa que el parche resuelve la causa raíz de la vulnerabilidad sin alterar el comportamiento previsto de la aplicación ni dañar las funciones existentes. El parche se presenta al desarrollador como una diferencia de código para que lo revise y apruebe antes de confirmar el parche en su base de código.

Para obtener la lista más reciente de modelos compatibles, consulta nuestra documentación.  CodeMender con Gemini 3.5 Flash Cyber estará disponible exclusivamente para un pequeño grupo de Gobiernos y socios de confianza. Planeamos expandir este acceso con el tiempo.

CodeMender se creó para la complejidad a escala empresarial y proporciona una cobertura integral en los principales ecosistemas de lenguaje que se muestran a continuación.  Para conocer la información más reciente, consulta nuestra documentación.

  • Lenguajes: C/C++, Java, Python, TypeScript/JavaScript, Go, Rust y Ruby
  • Frameworks: Amplia compatibilidad con bibliotecas estándar en estos lenguajes, así como con frameworks empresariales comunes (p. ej., HTML/CSS, Django, Flask, React, Spring Boot y Express)

CodeMender se aloja como un agente sin interfaz gráfica seguro en Gemini Enterprise Agent Platform. Los desarrolladores interactúan con él usando la interfaz de línea de comandos (CLI) local de CodeMender y herramientas como VS Code para ejecutar análisis, revisar hallazgos, activar la verificación de exploits, generar parches y administrar sesiones. El razonamiento y la organización principales se producen en la nube, mientras que la compilación de código, la ejecución de pruebas y las simulaciones de exploits se ejecutan en zonas de prueba locales administradas por el cliente o en VMs aisladas.

Sí. Además de los flujos de trabajo interactivos para desarrolladores, CodeMender puede operar como un agente sin interfaz gráfica. Para canalizaciones automatizadas, el objeto binario de CodeMender se puede empaquetar en un contenedor personalizado.

En el sistema AI Threat Defense de Google, CodeMender trabaja con Wiz:

  • Análisis y priorización con contexto enriquecido:  Wiz organiza la seguridad de las aplicaciones con agentes y analiza las aplicaciones para priorizar las investigaciones. Llama a CodeMender para analizar el código (próximamente), enriquece los hallazgos en el Wiz Security Graph con el contexto de implementación y activa Wiz Red Agent para pruebas de penetración de IA con el objetivo de demostrar la explotabilidad, lo que garantiza que los equipos se enfoquen en las vulnerabilidades de mayor riesgo.
  • Corrección orientada:  Wiz funciona como un centro de comando para controlar y escalar la corrección. El Wiz Green Agent organiza este ciclo de vida dirigiendo a CodeMender para que genere y pruebe parches de alta fidelidad enriquecidos con el contexto de aplicación del gráfico de seguridad. Este flujo de trabajo permite que los equipos resuelvan vulnerabilidades complejas con una velocidad y precisión sin precedentes.

Por supuesto. CodeMender aplica un modelo de administración estricto con interacción humana. El agente no aplica parches automáticamente a tu sistema de control de versiones ni envía código directamente a los repositorios de producción. Todos los parches sugeridos se proporcionan como diferencias de código local, y los cambios solo se confirman en el repositorio después de que un desarrollador los revisa y aprueba de forma manual.

Tu código fuente propietario sigue siendo completamente privado y seguro. CodeMender se diseñó desde cero con perímetros estrictos de privacidad de los datos:

  • Sin cargas de repositorio:  Nunca necesitas subir tus repositorios de código fuente en Google Cloud. El agente de CodeMender solo solicita y procesa los fragmentos de código mínimos necesarios a través de una comunicación segura con el cliente de la CLI en tu máquina local.
  • Compilación y verificación en zona de pruebas:  Para garantizar que la lógica permanezca del lado del cliente, todas las compilaciones de código, ejecuciones de prueba y simulaciones de exploit se ejecutan por completo en infraestructuras o zonas de prueba administradas por el cliente, nunca en infraestructura administrada por Google.
  • Retención de datos mínima: Google no retiene ningún código fuente, instrucción, resultado de análisis ni parche en el almacenamiento del lado de Google más allá de los datos de la sesión activa, que se almacenan encriptados hasta siete días desde la creación de la sesión para permitir la reanudación de los análisis de búsqueda y corrección de larga duración. Los resultados del análisis, los exploits y el código de parche se vuelven a enviar al cliente y se almacenan de forma local en tu máquina.
  • Sin entrenamiento de modelos: Tus instrucciones, hallazgos de seguridad y código de propiedad nunca se usan para entrenar los modelos de base de Google.

CodeMender, que se aloja de forma segura en Gemini Enterprise Agent Platform, proporciona las siguientes medidas de protección empresariales:

  • Controles del servicio de VPC (VPC-SC):  Establece perímetros de red estrictos en torno a la comunicación de los agentes, lo que proporciona una protección mejorada contra el robo de datos.
  • Enrutamiento seguro del tráfico:  Les da a los clientes la opción de enrutar todas las comunicaciones de la CLI y del agente exclusivamente a través de su VPC en la red troncal privada y encriptada de Google, lo que mitiga los riesgos de espionaje.

Comienza tu transformación de seguridad hoy mismo

Logotipo de Cloud
Security
Google Cloud