Agen CodeMender di Gemini Enterprise Agent Platform
Agen CodeMender menyediakan pemanfaatan keamanan yang disesuaikan untuk menemukan dan memperbaiki kerentanan kode. Alat ini dikelola dan dihosting sebagai agen keamanan kode di Gemini Enterprise Agent Platform dengan tata kelola bawaan dan integrasi alat developer.
Mempercepat pengembangan yang aman dengan fleksibilitas dan kontrol
Fleksibilitas multi-model
Optimalkan menurut biaya, kecepatan, atau performa coding yang mendalam
Perbaikan otomatis
Menghilangkan verifikasi dan patching manual
Diprioritaskan berdasarkan tingkat eksploitasi
Simulasikan eksploitasi untuk memprioritaskan perbaikan
Lihat cara kerja agen CodeMender
Tonton CodeMender memindai kerentanan, memvalidasi risiko yang dapat dieksploitasi, dan menghasilkan perbaikan kode yang terverifikasi untuk membantu mengamankan aplikasi.

Menyederhanakan alur kerja pemindaian
Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.
Menyimpan kode sumber di lingkungan Anda
Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.
Penemuan kerentanan dengan sinyal tinggi di seluruh codebase Anda.
Menemukan kerentanan mendalam
Cari kelemahan kompleks menggunakan beberapa model—mulai dari kerusakan memori hingga serangan injeksi—di codebase multi-bahasa menggunakan analisis berbasis agen yang canggih.
Menyederhanakan alur kerja pemindaian
Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.
Menyimpan kode sumber di lingkungan Anda
Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.
Penemuan kerentanan dengan sinyal tinggi di seluruh codebase Anda.

Menyederhanakan alur kerja pemindaian
Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.
Menyimpan kode sumber di lingkungan Anda
Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.
Menemukan kerentanan mendalam
Cari kelemahan kompleks menggunakan beberapa model—mulai dari kerusakan memori hingga serangan injeksi—di codebase multi-bahasa menggunakan analisis berbasis agen yang canggih.
Menyederhanakan alur kerja pemindaian
Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.
Menyimpan kode sumber di lingkungan Anda
Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.
Validasi berbasis eksploitasi di dunia nyata untuk menghilangkan positif palsu.
Validasi menggunakan eksploitasi di dunia nyata
Menghadirkan lebih dari sekadar skor CVE. CodeMender membangun dan menjalankan eksploitasi bukti konsep yang aktif di lingkungan yang dikelola pelanggan untuk membuktikan eksploitasi secara definitif.
Memprioritaskan kerentanan yang dapat ditindaklanjuti
Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.
Penalaran yang canggih
Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Memprioritaskan kerentanan yang dapat ditindaklanjuti
Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.
Penalaran yang canggih
Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.
Validasi berbasis eksploitasi di dunia nyata untuk menghilangkan positif palsu.

Memprioritaskan kerentanan yang dapat ditindaklanjuti
Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.
Penalaran yang canggih
Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.
Validasi menggunakan eksploitasi di dunia nyata
Menghadirkan lebih dari sekadar skor CVE. CodeMender membangun dan menjalankan eksploitasi bukti konsep yang aktif di lingkungan yang dikelola pelanggan untuk membuktikan eksploitasi secara definitif.
Memprioritaskan kerentanan yang dapat ditindaklanjuti
Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.
Penalaran yang canggih
Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Men-deploy patch tingkat produksi
Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.
Mempertahankan kontrol developer
Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.
Pembuatan dan deployment patch yang cerdas dan tervalidasi secara mandiri.
Membuat perbaikan otomatis
Membuat perbedaan kode dan permintaan pull yang tidak hanya mem-patch eksploitasi, tetapi juga mengatasi akar masalah kerentanan.
Men-deploy patch tingkat produksi
Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.
Mempertahankan kontrol developer
Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.
Pembuatan dan deployment patch yang cerdas dan tervalidasi secara mandiri.

Men-deploy patch tingkat produksi
Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.
Mempertahankan kontrol developer
Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.
Membuat perbaikan otomatis
Membuat perbedaan kode dan permintaan pull yang tidak hanya mem-patch eksploitasi, tetapi juga mengatasi akar masalah kerentanan.
Men-deploy patch tingkat produksi
Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.
Mempertahankan kontrol developer
Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.
CodeMender adalah komponen inti dari AI Threat Defense
Platform keamanan otonom yang selalu aktif dan dirancang untuk mengungguli serangan berbasis AI. AI Threat Defense menggabungkan kemampuan penalaran Gemini, prioritas risiko kontekstual Wiz, kapabilitas perbaikan kode CodeMender, serta keahlian garis depan Mandiant.
Solusi ini didasarkan pada framework empat langkah yang telah terbukti dan diambil dari pendekatan Google sendiri untuk memerangi ancaman saat ini.
Google CodeMender di Gemini Enterprise Agent Platform adalah agen keamanan berteknologi AI yang otonom yang awalnya dikembangkan oleh Google DeepMind untuk menemukan, memverifikasi, dan memperbaiki kerentanan mendalam dalam codebase Anda. Diuji di seluruh lingkungan produksi Google, alat ini menggunakan pemanfaatan keamanan yang disesuaikan dan dibangun serta terus diperbarui oleh Google DeepMind, serta pilihan model untuk menganalisis akar masalah, menjalankan simulasi eksploitasi untuk mengonfirmasi bahwa kerentanan itu nyata, dan menghasilkan perbaikan kode yang tepat.
AI Threat Defense Google adalah platform keamanan otonom yang selalu aktif dan dirancang untuk mengungguli serangan berbasis AI. Solusi ini mengintegrasikan kemampuan penalaran model termutakhir seperti Gemini, prioritas risiko cloud kontekstual Wiz, kapabilitas perbaikan kode otonom CodeMender, dan keahlian respons insiden garis depan Mandiant dengan lancar. Dalam AI Threat Defense, CodeMender berfungsi sebagai agen keamanan kode utama, yang menjembatani eksposur cloud di dunia nyata secara langsung dengan patching codebase otomatis yang disetujui developer.
CodeMender mengalihkan keamanan dari pemindaian pasif ke perbaikan aktif. Tidak seperti pemindai statis tradisional yang membanjiri tim dengan positif palsu, atau model mandiri yang tidak memiliki logika dan konteks eksekusi, CodeMender memadukan model AI canggih dengan harness yang disesuaikan dan toolbox keamanan komprehensif untuk memberikan performa yang lebih baik dalam memperbaiki kerentanan dibandingkan model saja. CodeMender memungkinkan Anda:
Pemindai statis tradisional mengandalkan pencocokan pola sederhana, yang menghasilkan banyak peringatan yang mengganggu dan positif palsu. CodeMender bertindak secara berbeda, dengan melakukan pemindaian mendalam dengan sinyal tinggi di seluruh codebase yang kompleks dan multibahasa. SAST memanfaatkan analisis program lanjutan untuk melacak alur kontrol dan jalur data, sehingga dapat memahami konteks, sasaran, dan fungsionalitas unik aplikasi Anda untuk menemukan kerentanan canggih yang terlewat oleh pemindaian statis dan pemindaian berbasis model saja.
Bottleneck paling penting dalam keamanan aplikasi adalah waktu yang dihabiskan untuk melakukan triase positif palsu. CodeMender mengatasi masalah ini melalui verifikasi berbasis eksekusi. Alih-alih menganalisis pola kode secara statis, agen ini membangun kode Anda dan mengeksekusi eksploitasi bukti konsep yang aman. Jika eksploitasi berhasil, kerentanan akan diverifikasi dapat dieksploitasi, sehingga praktisi keamanan dan developer Anda dapat memfokuskan energi dan biaya token mereka pada risiko yang sah.
Setelah kelemahan keamanan diverifikasi, CodeMender otomatis membuat patch, yang dikirimkan sebagai perbedaan kode standar langsung dalam alat developer. Untuk memastikan perbaikan siap produksi, CodeMender menggunakan framework LLM sebagai penilai untuk memvalidasi patch. Agen secara otomatis menguji kode yang dimodifikasi untuk memastikan kesetaraan program, yang berarti patch menyelesaikan akar masalah kerentanan tanpa mengubah perilaku aplikasi yang dimaksudkan atau merusak fitur yang ada. Patch disajikan kepada developer sebagai perbedaan kode untuk ditinjau dan disetujui sebelum melakukan patch ke code base mereka.
Untuk mengetahui daftar terbaru model yang didukung, Anda dapat memeriksa dokumentasi kami. CodeMender dengan Gemini 3.5 Flash Cyber akan tersedia secara eksklusif untuk sejumlah kecil pemerintah dan partner tepercaya. Kami berencana memperluas akses ini seiring waktu.
CodeMender dibuat untuk kompleksitas skala perusahaan, yang memberikan cakupan komprehensif di seluruh ekosistem bahasa utama yang ditampilkan di bawah. Untuk mengetahui informasi terbaru, Anda dapat memeriksa dokumentasi kami.
CodeMender dihosting sebagai agen headless yang aman di Gemini Enterprise Agent Platform. Developer berinteraksi dengan agen tersebut menggunakan Command Line Interface (CLI) lokal CodeMender dan alat seperti VS Code untuk menjalankan pemindaian, meninjau temuan, memicu verifikasi eksploitasi, membuat patch, dan mengelola sesi. Penalaran dan orkestrasi inti terjadi di cloud, sedangkan kompilasi kode, eksekusi uji, dan simulasi eksploitasi berjalan di sandbox lokal yang dikelola pelanggan atau VM terisolasi.
Ya. Selain alur kerja developer interaktif, CodeMender dapat beroperasi sebagai agen headless. Untuk pipeline otomatis, program biner CodeMender dapat dikemas di dalam container kustom.
Dalam sistem AI Threat Defense Google, CodeMender bekerja sama dengan Wiz:
Tentu saja. CodeMender menerapkan model tata kelola human-in-the-loop yang ketat. Agen tidak otomatis menerapkan patch ke sistem kontrol versi Anda atau mendorong kode langsung ke repositori produksi. Semua patch yang disarankan disediakan sebagai perbedaan kode lokal, dan perubahan hanya di-commit ke repositori setelah developer meninjaunya dan menyetujuinya secara manual.
Kode sumber eksklusif Anda tetap sepenuhnya bersifat pribadi dan aman. CodeMender dirancang dari awal dengan batasan privasi data yang ketat:
Dihosting secara aman di Gemini Enterprise Agent Platform, CodeMender menyediakan batasan perusahaan berikut: