Agente CodeMender en Gemini Enterprise Agent Platform
El agente de CodeMender proporciona un agente de seguridad optimizado para encontrar y corregir vulnerabilidades de código. Se administra y aloja como un agente de programación segura en Gemini Enterprise Agent Platform con administración integrada y con integraciones de herramientas para desarrolladores.
Acelera el desarrollo seguro con flexibilidad y control
Flexibilidad de varios modelos
Optimiza el costo, la velocidad o el rendimiento de la programación profunda
Corrección automatizada
Elimina la verificación y la aplicación de parches manuales
Priorización por explotabilidad
Simula exploits para priorizar correcciones
Mira al agente de CodeMender en acción
Mira cómo CodeMender analiza vulnerabilidades, valida riesgos explotables y genera correcciones de código verificadas para ayudar a proteger las aplicaciones.

Optimiza los flujos de trabajo de análisis
Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.
Descubrimiento de vulnerabilidades de alta señal en toda tu base de código.
Descubre vulnerabilidades profundas
Busca errores complejos usando varios modelos, desde corrupción de memoria hasta ataques de inyección, en bases de código de varios lenguajes con análisis avanzado basado en agentes.
Optimiza los flujos de trabajo de análisis
Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.
Descubrimiento de vulnerabilidades de alta señal en toda tu base de código.

Optimiza los flujos de trabajo de análisis
Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.
Descubre vulnerabilidades profundas
Busca errores complejos usando varios modelos, desde corrupción de memoria hasta ataques de inyección, en bases de código de varios lenguajes con análisis avanzado basado en agentes.
Optimiza los flujos de trabajo de análisis
Transfiere sin problemas los hallazgos de herramientas de seguridad en la nube como Wiz mientras aprovechas la compatibilidad flexible con varios modelos para optimizar el costo, la velocidad o el rendimiento.
Mantén el código fuente en tu entorno
Trabaja de forma segura con una CLI ligera y segura que garantiza que el análisis y la corrección de tu código propietario se realicen por completo dentro de tu entorno configurado.
Validación basada en exploits del mundo real para eliminar falsos positivos.
Valida usando exploits del mundo real
Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno administrado por el cliente para demostrar de forma definitiva la explotabilidad.
Prioriza las vulnerabilidades que requieren acción
Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.
Razonamiento avanzado
Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Prioriza las vulnerabilidades que requieren acción
Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.
Razonamiento avanzado
Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.
Validación basada en exploits del mundo real para eliminar falsos positivos.

Prioriza las vulnerabilidades que requieren acción
Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.
Razonamiento avanzado
Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.
Valida usando exploits del mundo real
Ve más allá de las puntuaciones de CVE. CodeMender crea y ejecuta un exploit activo de prueba de concepto en un entorno administrado por el cliente para demostrar de forma definitiva la explotabilidad.
Prioriza las vulnerabilidades que requieren acción
Garantiza que los desarrolladores solo dediquen tiempo a vulnerabilidades viables y de alta confianza, lo que reduce drásticamente la fatiga por alertas.
Razonamiento avanzado
Usa un agente de seguridad especializado y técnicas de DeepMind para rastrear flujos de control y rutas de datos complejos.

Implementa parches de nivel de producción
Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.
Mantén el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.
Implementación y generación de parches inteligentes y autovalidados.
Genera correcciones automatizadas
Genera diferencias de código y solicitudes de extracción que no solo aplican parches al exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.
Implementa parches de nivel de producción
Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.
Mantén el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.
Implementación y generación de parches inteligentes y autovalidados.

Implementa parches de nivel de producción
Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.
Mantén el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.
Genera correcciones automatizadas
Genera diferencias de código y solicitudes de extracción que no solo aplican parches al exploit, sino que también abordan la causa raíz subyacente de la vulnerabilidad.
Implementa parches de nivel de producción
Valida automáticamente las correcciones propuestas usando jueces LLM para garantizar que la funcionalidad existente permanezca intacta.
Mantén el control de los desarrolladores
Los desarrolladores revisan, aprueban y aplican los parches de CodeMender directamente en sus IDE y herramientas de CLI existentes.
CodeMender es un componente principal de AI Threat Defense
Una plataforma de seguridad autónoma siempre activa diseñada para superar los ataques basados en IA. AI Threat Defense fusiona el poder de razonamiento de Gemini, la priorización contextual de riesgos de Wiz, las capacidades de corrección de código de CodeMender y la experiencia de primera línea de Mandiant.
La solución se basa en un marco de trabajo probado de cuatro pasos tomado del enfoque de Google para combatir las amenazas actuales.
Google CodeMender en Gemini Enterprise Agent Platform es un agente de seguridad autónomo potenciado por IA desarrollado originalmente por Google DeepMind para encontrar, verificar y corregir vulnerabilidades profundas en tu base de código. Se probó en los propios entornos de producción de Google y usa un agente de seguridad optimizado que Google DeepMind creó y actualiza de forma continua, además de una selección de modelos para analizar las causas raíz, ejecutar simulaciones de exploits para confirmar que las vulnerabilidades son reales y generar correcciones de código precisas.
AI Threat Defense de Google es una plataforma de seguridad autónoma siempre activa diseñada para superar los ataques basados en IA. Integra perfectamente el poder de razonamiento de modelos de frontera como Gemini, la priorización contextual de riesgos en la nube de Wiz, las capacidades autónomas de corrección de código de CodeMender y la experiencia de respuesta ante incidentes de primera línea de Mandiant. En AI Threat Defense, CodeMender actúa como el agente principal de programación segura, ya que conecta las exposiciones en la nube del mundo real directamente con la aplicación de parches automatizada y aprobada por los desarrolladores en la base de código.
CodeMender cambia la seguridad del análisis pasivo a la corrección activa. A diferencia de los análisis estáticos tradicionales que inundan a los equipos con falsos positivos o los modelos independientes que carecen de lógica de ejecución y contexto, CodeMender combina modelos de IA avanzados con un agente optimizado y un completo conjunto de herramientas de seguridad para ofrecer un mejor rendimiento en la corrección de vulnerabilidades que los modelos por sí solos. CodeMender te permite hacer lo siguiente:
Los análisis estáticos tradicionales se basan en una coincidencia de patrones simple, lo que genera grandes volúmenes de alertas ruidosas y falsos positivos. CodeMender actúa de manera diferente, ya que realiza análisis profundos de alta señal en bases de código complejas y con varios lenguajes. Aprovecha el análisis avanzado de programas para realizar un seguimiento de flujos de control y rutas de datos, lo que le permite comprender el contexto, los objetivos y la funcionalidad únicos de tu aplicación para descubrir vulnerabilidades sofisticadas que el análisis estático y solo de modelos no detecta.
El cuello de botella más esencial en la seguridad de las aplicaciones es el tiempo que se dedica a la clasificación de falsos positivos. CodeMender resuelve esto con la verificación basada en la ejecución. En lugar de analizar estáticamente los patrones de código, el agente compila tu código y ejecuta un exploit de prueba de concepto seguro. Si el exploit tiene éxito, se verifica que la vulnerabilidad es explotable, lo que permite que tus profesionales de seguridad y desarrolladores enfoquen su energía y costos de tokens en riesgos legítimos.
Una vez que se verifica una falla de seguridad, CodeMender genera automáticamente un parche, que se entrega como una diferencia de código estándar directamente en las herramientas para desarrolladores. Para garantizar que la corrección esté lista para producción, CodeMender usa un framework de LLM como juez para validar el parche. El agente prueba automáticamente el código modificado para garantizar la equivalencia del programa, lo que significa que el parche resuelve la causa raíz de la vulnerabilidad sin alterar el comportamiento previsto de la aplicación ni dañar las funciones existentes. El parche se presenta al desarrollador como una diferencia de código para que lo revise y apruebe antes de confirmar el parche en su base de código.
Para obtener la lista más reciente de modelos compatibles, consulta nuestra documentación. CodeMender con Gemini 3.5 Flash Cyber estará disponible exclusivamente para un pequeño grupo de Gobiernos y socios de confianza. Planeamos expandir este acceso con el tiempo.
CodeMender se creó para la complejidad a escala empresarial y proporciona una cobertura integral en los principales ecosistemas de lenguaje que se muestran a continuación. Para conocer la información más reciente, consulta nuestra documentación.
CodeMender se aloja como un agente sin interfaz gráfica seguro en Gemini Enterprise Agent Platform. Los desarrolladores interactúan con él usando la interfaz de línea de comandos (CLI) local de CodeMender y herramientas como VS Code para ejecutar análisis, revisar hallazgos, activar la verificación de exploits, generar parches y administrar sesiones. El razonamiento y la organización principales se producen en la nube, mientras que la compilación de código, la ejecución de pruebas y las simulaciones de exploits se ejecutan en zonas de prueba locales administradas por el cliente o en VMs aisladas.
Sí. Además de los flujos de trabajo interactivos para desarrolladores, CodeMender puede operar como un agente sin interfaz gráfica. Para canalizaciones automatizadas, el objeto binario de CodeMender se puede empaquetar en un contenedor personalizado.
En el sistema AI Threat Defense de Google, CodeMender trabaja con Wiz:
Por supuesto. CodeMender aplica un modelo de administración estricto con interacción humana. El agente no aplica parches automáticamente a tu sistema de control de versiones ni envía código directamente a los repositorios de producción. Todos los parches sugeridos se proporcionan como diferencias de código local, y los cambios solo se confirman en el repositorio después de que un desarrollador los revisa y aprueba de forma manual.
Tu código fuente propietario sigue siendo completamente privado y seguro. CodeMender se diseñó desde cero con perímetros estrictos de privacidad de los datos:
CodeMender, que se aloja de forma segura en Gemini Enterprise Agent Platform, proporciona las siguientes medidas de protección empresariales: