Melindungi codebase dengan kecepatan mesin

CodeMender menemukan dan memperbaiki kerentanan kode secara mandiri

Melindungi codebase dengan kecepatan mesin

CodeMender menemukan dan memperbaiki kerentanan kode secara mandiri

Agen CodeMender di Gemini Enterprise Agent Platform

Agen CodeMender menyediakan pemanfaatan keamanan yang disesuaikan untuk menemukan dan memperbaiki kerentanan kode. Alat ini dikelola dan dihosting sebagai agen keamanan kode di Gemini Enterprise Agent Platform dengan tata kelola bawaan dan integrasi alat developer.

Mempercepat pengembangan yang aman dengan fleksibilitas dan kontrol

  • Fleksibilitas multi-model

    Optimalkan menurut biaya, kecepatan, atau performa coding yang mendalam

  • Perbaikan otomatis

    Menghilangkan verifikasi dan patching manual

  • Diprioritaskan berdasarkan tingkat eksploitasi

    Simulasikan eksploitasi untuk memprioritaskan perbaikan

Lihat cara kerja agen CodeMender

Tonton CodeMender memindai kerentanan, memvalidasi risiko yang dapat dieksploitasi, dan menghasilkan perbaikan kode yang terverifikasi untuk membantu mengamankan aplikasi.

1:57
Animasi pemindaian

Menyederhanakan alur kerja pemindaian

Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.

Menyimpan kode sumber di lingkungan Anda

Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.

Pindai seluruh codebase Anda

Penemuan kerentanan dengan sinyal tinggi di seluruh codebase Anda.

Menemukan kerentanan mendalam

Cari kelemahan kompleks menggunakan beberapa model—mulai dari kerusakan memori hingga serangan injeksi—di codebase multi-bahasa menggunakan analisis berbasis agen yang canggih.

Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.

Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.

Pindai seluruh codebase Anda

Penemuan kerentanan dengan sinyal tinggi di seluruh codebase Anda.

Animasi pemindaian

Menyederhanakan alur kerja pemindaian

Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.

Menyimpan kode sumber di lingkungan Anda

Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.

Menemukan kerentanan mendalam

Cari kelemahan kompleks menggunakan beberapa model—mulai dari kerusakan memori hingga serangan injeksi—di codebase multi-bahasa menggunakan analisis berbasis agen yang canggih.

Serap temuan dari alat keamanan cloud seperti Wiz dengan lancar sekaligus manfaatkan dukungan multi-model yang fleksibel untuk mengoptimalkan biaya, kecepatan, atau performa.

Bekerja dengan aman menggunakan CLI yang aman dan ringan yang memastikan pemindaian dan perbaikan kode eksklusif Anda sepenuhnya berada dalam lingkungan yang dikonfigurasi.

Memverifikasi risiko

Validasi berbasis eksploitasi di dunia nyata untuk menghilangkan positif palsu.

Validasi menggunakan eksploitasi di dunia nyata

Menghadirkan lebih dari sekadar skor CVE. CodeMender membangun dan menjalankan eksploitasi bukti konsep yang aktif di lingkungan yang dikelola pelanggan untuk membuktikan eksploitasi secara definitif.

Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.

Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Memverifikasi animasi

Memprioritaskan kerentanan yang dapat ditindaklanjuti

Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.

Penalaran yang canggih

Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Memverifikasi risiko

Validasi berbasis eksploitasi di dunia nyata untuk menghilangkan positif palsu.

Memverifikasi animasi

Memprioritaskan kerentanan yang dapat ditindaklanjuti

Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.

Penalaran yang canggih

Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Validasi menggunakan eksploitasi di dunia nyata

Menghadirkan lebih dari sekadar skor CVE. CodeMender membangun dan menjalankan eksploitasi bukti konsep yang aktif di lingkungan yang dikelola pelanggan untuk membuktikan eksploitasi secara definitif.

Memastikan developer hanya menghabiskan waktu untuk kerentanan yang tingkat kepastiannya tinggi dan dapat ditindaklanjuti, sehingga mengurangi kelelahan akibat peringatan secara signifikan.

Menggunakan pemanfaatan keamanan khusus dan teknik DeepMind untuk melacak alur kontrol dan jalur data yang kompleks.

Perbaiki video

Men-deploy patch tingkat produksi

Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.

Mempertahankan kontrol developer

Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.

Perbaiki dengan patch yang dibuat secara otomatis

Pembuatan dan deployment patch yang cerdas dan tervalidasi secara mandiri.

Membuat perbaikan otomatis

Membuat perbedaan kode dan permintaan pull yang tidak hanya mem-patch eksploitasi, tetapi juga mengatasi akar masalah kerentanan.

Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.

Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.

Perbaiki dengan patch yang dibuat secara otomatis

Pembuatan dan deployment patch yang cerdas dan tervalidasi secara mandiri.

Perbaiki video

Men-deploy patch tingkat produksi

Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.

Mempertahankan kontrol developer

Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.

Membuat perbaikan otomatis

Membuat perbedaan kode dan permintaan pull yang tidak hanya mem-patch eksploitasi, tetapi juga mengatasi akar masalah kerentanan.

Memvalidasi perbaikan yang diusulkan secara otomatis menggunakan sistem penilaian berbasis LLM untuk memastikan fungsionalitas yang ada tetap utuh.

Developer meninjau, menyetujui, dan menerapkan patch CodeMender langsung dalam IDE dan alat CLI yang ada.

CodeMender adalah komponen inti dari AI Threat Defense

Mengungguli penyerang di era AI

Platform keamanan otonom yang selalu aktif dan dirancang untuk mengungguli serangan berbasis AI. AI Threat Defense menggabungkan kemampuan penalaran Gemini, prioritas risiko kontekstual Wiz, kapabilitas perbaikan kode CodeMender, serta keahlian garis depan Mandiant.

Solusi ini didasarkan pada framework empat langkah yang telah terbukti dan diambil dari pendekatan Google sendiri untuk memerangi ancaman saat ini.

Diagram proses AI Threat Defense dengan empat langkah untuk mempersiapkan, memindai, memulihkan, dan memantau

Pertanyaan umum (FAQ) Google CodeMender

Google CodeMender di Gemini Enterprise Agent Platform adalah agen keamanan berteknologi AI yang otonom yang awalnya dikembangkan oleh Google DeepMind untuk menemukan, memverifikasi, dan memperbaiki kerentanan mendalam dalam codebase Anda. Diuji di seluruh lingkungan produksi Google, alat ini menggunakan pemanfaatan keamanan yang disesuaikan dan dibangun serta terus diperbarui oleh Google DeepMind, serta pilihan model untuk menganalisis akar masalah, menjalankan simulasi eksploitasi untuk mengonfirmasi bahwa kerentanan itu nyata, dan menghasilkan perbaikan kode yang tepat.

AI Threat Defense Google adalah platform keamanan otonom yang selalu aktif dan dirancang untuk mengungguli serangan berbasis AI. Solusi ini mengintegrasikan kemampuan penalaran model termutakhir seperti Gemini, prioritas risiko cloud kontekstual Wiz, kapabilitas perbaikan kode otonom CodeMender, dan keahlian respons insiden garis depan Mandiant dengan lancar. Dalam AI Threat Defense, CodeMender berfungsi sebagai agen keamanan kode utama, yang menjembatani eksposur cloud di dunia nyata secara langsung dengan patching codebase otomatis yang disetujui developer.

CodeMender mengalihkan keamanan dari pemindaian pasif ke perbaikan aktif. Tidak seperti pemindai statis tradisional yang membanjiri tim dengan positif palsu, atau model mandiri yang tidak memiliki logika dan konteks eksekusi, CodeMender memadukan model AI canggih dengan harness yang disesuaikan dan toolbox keamanan komprehensif untuk memberikan performa yang lebih baik dalam memperbaiki kerentanan dibandingkan model saja. CodeMender memungkinkan Anda:

  • Men-deploy model yang paling sesuai. Anda dapat memilih dari beberapa model untuk mengoptimalkan biaya, kecepatan, pemindaian mendalam, dan performa coding.
  • Mempercepat perbaikan berskala mesin. Kini Anda dapat menghilangkan hambatan perbaikan yang disebabkan oleh verifikasi dan patching manual, sekaligus terus melibatkan developer.
  • Memprioritaskan perbaikan berdasarkan eksploitabilitas. Anda dapat menjalankan eksploitasi bukti konsep dan mengeksekusi simulasi untuk memverifikasi kerentanan dalam kode dapat dieksploitasi, dan memprioritaskan token untuk memperbaiki kerentanan penting terlebih dahulu.

Pemindai statis tradisional mengandalkan pencocokan pola sederhana, yang menghasilkan banyak peringatan yang mengganggu dan positif palsu. CodeMender bertindak secara berbeda, dengan melakukan pemindaian mendalam dengan sinyal tinggi di seluruh codebase yang kompleks dan multibahasa. SAST memanfaatkan analisis program lanjutan untuk melacak alur kontrol dan jalur data, sehingga dapat memahami konteks, sasaran, dan fungsionalitas unik aplikasi Anda untuk menemukan kerentanan canggih yang terlewat oleh pemindaian statis dan pemindaian berbasis model saja.

Bottleneck paling penting dalam keamanan aplikasi adalah waktu yang dihabiskan untuk melakukan triase positif palsu. CodeMender mengatasi masalah ini melalui verifikasi berbasis eksekusi. Alih-alih menganalisis pola kode secara statis, agen ini membangun kode Anda dan mengeksekusi eksploitasi bukti konsep yang aman. Jika eksploitasi berhasil, kerentanan akan diverifikasi dapat dieksploitasi, sehingga praktisi keamanan dan developer Anda dapat memfokuskan energi dan biaya token mereka pada risiko yang sah.

Setelah kelemahan keamanan diverifikasi, CodeMender otomatis membuat patch, yang dikirimkan sebagai perbedaan kode standar langsung dalam alat developer. Untuk memastikan perbaikan siap produksi, CodeMender menggunakan framework LLM sebagai penilai untuk memvalidasi patch. Agen secara otomatis menguji kode yang dimodifikasi untuk memastikan kesetaraan program, yang berarti patch menyelesaikan akar masalah kerentanan tanpa mengubah perilaku aplikasi yang dimaksudkan atau merusak fitur yang ada. Patch disajikan kepada developer sebagai perbedaan kode untuk ditinjau dan disetujui sebelum melakukan patch ke code base mereka.

Untuk mengetahui daftar terbaru model yang didukung, Anda dapat memeriksa dokumentasi kami.  CodeMender dengan Gemini 3.5 Flash Cyber akan tersedia secara eksklusif untuk sejumlah kecil pemerintah dan partner tepercaya. Kami berencana memperluas akses ini seiring waktu.

CodeMender dibuat untuk kompleksitas skala perusahaan, yang memberikan cakupan komprehensif di seluruh ekosistem bahasa utama yang ditampilkan di bawah.  Untuk mengetahui informasi terbaru, Anda dapat memeriksa dokumentasi kami.

  • Bahasa: C/C++, Java, Python, TypeScript/JavaScript, Go, Rust, dan Ruby
  • Framework: Dukungan luas untuk library standar dalam bahasa ini, serta framework perusahaan umum (misalnya, HTML/CSS, Django, Flask, React, Spring Boot, dan Express)

CodeMender dihosting sebagai agen headless yang aman di Gemini Enterprise Agent Platform. Developer berinteraksi dengan agen tersebut menggunakan Command Line Interface (CLI) lokal CodeMender dan alat seperti VS Code untuk menjalankan pemindaian, meninjau temuan, memicu verifikasi eksploitasi, membuat patch, dan mengelola sesi. Penalaran dan orkestrasi inti terjadi di cloud, sedangkan kompilasi kode, eksekusi uji, dan simulasi eksploitasi berjalan di sandbox lokal yang dikelola pelanggan atau VM terisolasi.

Ya. Selain alur kerja developer interaktif, CodeMender dapat beroperasi sebagai agen headless. Untuk pipeline otomatis, program biner CodeMender dapat dikemas di dalam container kustom.

Dalam sistem AI Threat Defense Google, CodeMender bekerja sama dengan Wiz:

  • Pemindaian dan Prioritas yang Kaya Konteks:  Wiz mengorkestrasi keamanan aplikasi agentic, menganalisis aplikasi untuk memprioritaskan investigasi. Solusi ini memanggil CodeMender untuk memindai kode (segera hadir), memperkaya temuan dalam Wiz Security Graph dengan konteks deployment, dan memicu Wiz Red Agent untuk melakukan uji penetrasi AI guna membuktikan eksploitabilitas, sehingga memastikan tim berfokus pada kerentanan berisiko tertinggi.
  • Perbaikan yang Ditargetkan:  Wiz berfungsi sebagai pusat komando untuk mengatur dan menskalakan perbaikan. Wiz Green Agent mengorkestrasi siklus proses ini dengan mengarahkan CodeMender untuk membuat dan menguji patch fidelitas tinggi yang diperkaya dengan konteks aplikasi dari Security Graph. Alur kerja ini memberdayakan tim untuk mengatasi kerentanan kompleks dengan kecepatan dan presisi yang belum pernah ada sebelumnya.

Tentu saja. CodeMender menerapkan model tata kelola human-in-the-loop yang ketat. Agen tidak otomatis menerapkan patch ke sistem kontrol versi Anda atau mendorong kode langsung ke repositori produksi. Semua patch yang disarankan disediakan sebagai perbedaan kode lokal, dan perubahan hanya di-commit ke repositori setelah developer meninjaunya dan menyetujuinya secara manual.

Kode sumber eksklusif Anda tetap sepenuhnya bersifat pribadi dan aman. CodeMender dirancang dari awal dengan batasan privasi data yang ketat:

  • Tidak Ada Upload Repositori:  Anda tidak perlu mengupload repositori sumber ke Google Cloud. Agen CodeMender hanya meminta dan memproses cuplikan kode yang diperlukan melalui komunikasi aman dengan klien CLI di mesin lokal Anda.
  • Kompilasi dan Verifikasi Sandbox:  Untuk memastikan logika tetap berada di sisi klien, semua build kode, eksekusi pengujian, dan simulasi eksploitasi dijalankan sepenuhnya di infrastruktur atau sandbox yang dikelola pelanggan — tidak pernah di infrastruktur yang dikelola Google.
  • Retensi Data Minimal: Google tidak menyimpan kode sumber, perintah, output pemindaian, atau patch apa pun di penyimpanan sisi Google selain data sesi aktif, yang disimpan terenkripsi hingga tujuh hari sejak pembuatan sesi untuk memungkinkan dimulainya kembali pemindaian temuan dan perbaikan yang berjalan lama. Output pemindaian, eksploitasi, dan kode patch dikirim kembali ke klien dan disimpan secara lokal di komputer Anda.
  • Tidak Ada Pelatihan Model: Kode eksklusif, perintah, dan temuan keamanan Anda tidak pernah digunakan untuk melatih model dasar Google.

Dihosting secara aman di Gemini Enterprise Agent Platform, CodeMender menyediakan batasan perusahaan berikut:

  • Kontrol Layanan VPC (VPC-SC):  Menetapkan perimeter jaringan yang ketat di sekitar komunikasi agen, sehingga memberikan perlindungan yang lebih baik terhadap pemindahan data yang tidak sah.
  • Pemilihan Rute Traffic yang Aman:  Memberi pelanggan opsi untuk merutekan semua komunikasi CLI dan agen secara eksklusif melalui VPC mereka di jaringan backbone pribadi Google yang terenkripsi, sehingga mengurangi risiko penyadapan.

Mulai transformasi keamanan Anda sekarang

Logo Cloud
Google Cloud