Agente CodeMender na Gemini Enterprise Agent Platform
O agente CodeMender oferece um conjunto de segurança ajustado para encontrar e corrigir vulnerabilidades de código. Ele é gerenciado e hospedado como um agente de segurança de código na Gemini Enterprise Agent Platform com governança integrada e integrações de ferramentas de desenvolvedor.
Acelere o desenvolvimento seguro com flexibilidade e controle
Flexibilidade de vários modelos
Otimize para custo, velocidade ou desempenho de programação avançada
Remediação automatizada
Elimine a verificação e a aplicação de patches manuais
Priorizadas por explorabilidade
Simule exploits para priorizar correções
Veja o agente do CodeMender em ação
Veja como o CodeMender analisa vulnerabilidades, valida riscos exploráveis e gera correções de código verificadas para ajudar a proteger seus aplicativos.

Otimize os fluxos de trabalho de digitalização
Faça a ingestão de descobertas de ferramentas de segurança na nuvem, como o Wiz, de forma integrada, aproveitando o suporte flexível a vários modelos para otimizar custos, velocidade ou desempenho.
Mantenha o código-fonte no seu ambiente
Trabalhe com total segurança usando uma CLI leve e protegida, que garante que a verificação e a correção do seu código proprietário ocorram inteiramente dentro do seu ambiente configurado.
Descoberta de vulnerabilidades de alto sinal em toda a base de código.
Descubra vulnerabilidades profundas
Encontre falhas complexas usando vários modelos, desde corrupção de memória até ataques de injeção, em bases de código multilíngues usando análises avançadas baseadas em agentes.
Otimize os fluxos de trabalho de digitalização
Faça a ingestão de descobertas de ferramentas de segurança na nuvem, como o Wiz, de forma integrada, aproveitando o suporte flexível a vários modelos para otimizar custos, velocidade ou desempenho.
Mantenha o código-fonte no seu ambiente
Trabalhe com total segurança usando uma CLI leve e protegida, que garante que a verificação e a correção do seu código proprietário ocorram inteiramente dentro do seu ambiente configurado.
Descoberta de vulnerabilidades de alto sinal em toda a base de código.

Otimize os fluxos de trabalho de digitalização
Faça a ingestão de descobertas de ferramentas de segurança na nuvem, como o Wiz, de forma integrada, aproveitando o suporte flexível a vários modelos para otimizar custos, velocidade ou desempenho.
Mantenha o código-fonte no seu ambiente
Trabalhe com total segurança usando uma CLI leve e protegida, que garante que a verificação e a correção do seu código proprietário ocorram inteiramente dentro do seu ambiente configurado.
Descubra vulnerabilidades profundas
Encontre falhas complexas usando vários modelos, desde corrupção de memória até ataques de injeção, em bases de código multilíngues usando análises avançadas baseadas em agentes.
Otimize os fluxos de trabalho de digitalização
Faça a ingestão de descobertas de ferramentas de segurança na nuvem, como o Wiz, de forma integrada, aproveitando o suporte flexível a vários modelos para otimizar custos, velocidade ou desempenho.
Mantenha o código-fonte no seu ambiente
Trabalhe com total segurança usando uma CLI leve e protegida, que garante que a verificação e a correção do seu código proprietário ocorram inteiramente dentro do seu ambiente configurado.
Validação baseada em explorações reais para eliminar falsos positivos.
Valide usando exploits reais
Vá além das pontuações de CVE. O CodeMender cria e executa uma exploração ativa de prova de conceito em um ambiente gerenciado pelo cliente para comprovar definitivamente o potencial de exploração.
Priorize vulnerabilidades úteis
Garante que os desenvolvedores só gastem tempo com vulnerabilidades acionáveis e de alta confiança, reduzindo significativamente a fadiga de alertas.
Raciocínio avançado
Utiliza uma estrutura de segurança especializada e técnicas do DeepMind para rastrear fluxos de controle e caminhos de dados complexos.

Priorize vulnerabilidades úteis
Garante que os desenvolvedores só gastem tempo com vulnerabilidades acionáveis e de alta confiança, reduzindo significativamente a fadiga de alertas.
Raciocínio avançado
Utiliza uma estrutura de segurança especializada e técnicas do DeepMind para rastrear fluxos de controle e caminhos de dados complexos.
Validação baseada em explorações reais para eliminar falsos positivos.

Priorize vulnerabilidades úteis
Garante que os desenvolvedores só gastem tempo com vulnerabilidades acionáveis e de alta confiança, reduzindo significativamente a fadiga de alertas.
Raciocínio avançado
Utiliza uma estrutura de segurança especializada e técnicas do DeepMind para rastrear fluxos de controle e caminhos de dados complexos.
Valide usando exploits reais
Vá além das pontuações de CVE. O CodeMender cria e executa uma exploração ativa de prova de conceito em um ambiente gerenciado pelo cliente para comprovar definitivamente o potencial de exploração.
Priorize vulnerabilidades úteis
Garante que os desenvolvedores só gastem tempo com vulnerabilidades acionáveis e de alta confiança, reduzindo significativamente a fadiga de alertas.
Raciocínio avançado
Utiliza uma estrutura de segurança especializada e técnicas do DeepMind para rastrear fluxos de controle e caminhos de dados complexos.

Implantar patches de nível de produção
Valide automaticamente as correções propostas usando avaliadores de LLM para garantir que a funcionalidade atual permaneça intacta.
Manter o controle do desenvolvedor
Os desenvolvedores revisam, aprovam e aplicam os patches do CodeMender diretamente em seus IDEs e ferramentas de CLI.
Geração e implantação de patches inteligentes e autovalidados.
Gerar correções automatizadas
Gere diffs de código e solicitações de pull que não apenas corrigem o exploit, mas também abordam a causa raiz da vulnerabilidade.
Implantar patches de nível de produção
Valide automaticamente as correções propostas usando avaliadores de LLM para garantir que a funcionalidade atual permaneça intacta.
Manter o controle do desenvolvedor
Os desenvolvedores revisam, aprovam e aplicam os patches do CodeMender diretamente em seus IDEs e ferramentas de CLI.
Geração e implantação de patches inteligentes e autovalidados.

Implantar patches de nível de produção
Valide automaticamente as correções propostas usando avaliadores de LLM para garantir que a funcionalidade atual permaneça intacta.
Manter o controle do desenvolvedor
Os desenvolvedores revisam, aprovam e aplicam os patches do CodeMender diretamente em seus IDEs e ferramentas de CLI.
Gerar correções automatizadas
Gere diffs de código e solicitações de pull que não apenas corrigem o exploit, mas também abordam a causa raiz da vulnerabilidade.
Implantar patches de nível de produção
Valide automaticamente as correções propostas usando avaliadores de LLM para garantir que a funcionalidade atual permaneça intacta.
Manter o controle do desenvolvedor
Os desenvolvedores revisam, aprovam e aplicam os patches do CodeMender diretamente em seus IDEs e ferramentas de CLI.
O CodeMender é um componente essencial do AI Threat Defense
Uma plataforma de segurança autônoma sempre ativa projetada para superar ataques baseados em IA. O AI Threat Defense combina o poder de raciocínio do Gemini, a priorização de riscos contextuais da Wiz, os recursos de correção de código do CodeMender e a experiência de linha de frente da Mandiant.
A solução é baseada em um framework comprovado de quatro etapas retirado da própria abordagem do Google para combater as ameaças atuais.
O Google CodeMender na Gemini Enterprise Agent Platform é um agente de segurança autônomo com tecnologia de IA originalmente desenvolvido pelo Google DeepMind para encontrar, verificar e corrigir vulnerabilidades profundas na sua base de código. Testado nos próprios ambientes de produção do Google, ele usa um esquema de segurança ajustado que é criado e atualizado continuamente pelo Google DeepMind e uma seleção de modelos para analisar as causas principais, executar simulações de exploração para confirmar se as vulnerabilidades são reais e gerar correções de código precisas.
O Google AI Threat Defense é uma plataforma de segurança autônoma sempre ativa e projetada para se antecipar aos ataques impulsionados por IA. Ele integra o poder de raciocínio de modelos de fronteira como o Gemini, a priorização contextual de riscos na nuvem da Wiz, os recursos de correção de código autônomos do CodeMender e a experiência de resposta a incidentes de linha de frente da Mandiant. No AI Threat Defense, o CodeMender atua como o principal agente de segurança de código, conectando exposições reais na nuvem diretamente com a aplicação automatizada de patches na base de código aprovada pelo desenvolvedor.
O CodeMender muda a segurança da verificação passiva para a correção ativa. Ao contrário dos verificadores estáticos tradicionais que inundam as equipes com falsos positivos ou modelos independentes que não têm lógica de execução e contexto, o CodeMender combina modelos avançados de IA com um harness ajustado e um conjunto de ferramentas de segurança abrangente para oferecer melhor desempenho na correção de vulnerabilidades do que os modelos sozinhos. Com o CodeMender, você pode:
Os verificadores estáticos tradicionais dependem de uma simples correspondência de padrões, o que gera grandes volumes de alertas ruidosos e falsos positivos. O CodeMender age de forma diferente, realizando verificações profundas e de alto sinal em bases de código complexas e multilíngues. Ele usa análise avançada de programas para rastrear fluxos de controle e caminhos de dados, o que permite entender o contexto, os objetivos e a funcionalidade exclusivos do seu aplicativo para descobrir vulnerabilidades sofisticadas que a verificação estática e somente de modelos não detecta.
O gargalo mais crítico na segurança de aplicativos é o tempo gasto na triagem de falsos positivos. O CodeMender resolve isso com a verificação baseada em execução. Em vez de analisar padrões de código de forma estática, o agente cria seu código e executa um exploit de prova de conceito seguro. Se o exploit for bem-sucedido, a vulnerabilidade será verificada como explorável, permitindo que seus profissionais de segurança e desenvolvedores concentrem sua energia e custos de token em riscos legítimos.
Assim que uma falha de segurança é verificada, o CodeMender gera automaticamente um patch, entregue como uma diferença de código padrão diretamente nas ferramentas para desenvolvedores. Para garantir que a correção esteja pronta para produção, o CodeMender usa um framework de LLM como juiz para validar o patch. O agente testa automaticamente o código modificado para garantir a equivalência do programa, ou seja, o patch resolve a causa raiz da vulnerabilidade sem alterar o comportamento pretendido do aplicativo ou interromper os recursos atuais. O patch é apresentado ao desenvolvedor como uma diferença de código para que ele revise e aprove antes de confirmar o patch na base de código.
Para conferir a lista mais recente de modelos compatíveis, consulte nossa documentação. O CodeMender com o Gemini 3.5 Flash Cyber estará disponível exclusivamente para um pequeno grupo de governos e parceiros confiáveis. Planejamos ampliar esse acesso com o tempo.
O CodeMender foi criado para a complexidade em escala empresarial, oferecendo cobertura abrangente nos principais ecossistemas de linguagem mostrados abaixo. Para saber as novidades, consulte nossa documentação.
O CodeMender é hospedado como um agente headless seguro na Gemini Enterprise Agent Platform. Os desenvolvedores interagem com ele usando a interface de linha de comando (CLI) local do CodeMender e ferramentas como o VS Code para executar verificações, analisar descobertas, acionar a verificação de exploits, gerar patches e gerenciar sessões. O raciocínio e a orquestração principais ocorrem na nuvem, enquanto a compilação de código, a execução do teste e as simulações de exploit são executadas em sandboxes locais gerenciadas pelo cliente ou VMs isoladas.
Sim. Além dos fluxos de trabalho interativos para desenvolvedores, o CodeMender pode operar como um agente headless. Para pipelines automatizados, o binário do CodeMender pode ser empacotado em um contêiner personalizado.
No sistema Google AI Threat Defense, o CodeMender funciona com o Wiz:
Com certeza. O CodeMender aplica um modelo de governança rigoroso com intervenção humana. O agente não aplica patches automaticamente ao seu sistema de controle de versões nem envia código diretamente para repositórios de produção. Todos os patches sugeridos são fornecidos como diferenças de código local, e as mudanças só são confirmadas no repositório depois que um desenvolvedor as revisa e aprova manualmente.
Seu código-fonte proprietário permanece totalmente privado e seguro. O CodeMender foi desenvolvido com perímetros rígidos de privacidade de dados:
Hospedado com segurança na Gemini Enterprise Agent Platform, o CodeMender oferece as seguintes proteções corporativas: