Gemini Enterprise Agent Platform 上的 CodeMender 智能体
CodeMender 智能体提供经过微调的安全框架,用于发现和修复代码漏洞。它作为代码安全智能体在 Gemini Enterprise Agent Platform 上管理和托管,内置治理和开发者工具集成。
灵活掌控,加速安全开发
多模型灵活性
针对费用、速度或深度编码性能进行优化
自动修复
消除手动验证和修补
按可利用性确定优先级
模拟漏洞利用,确定修复优先级
了解 CodeMender 智能体的实际应用
观看 CodeMender 如何扫描漏洞、验证可利用风险并生成经过验证的代码修复方案,从而帮助保护应用安全。

简化扫描工作流
无缝注入 Wiz 等云安全工具的发现结果,同时利用灵活的多模型支持来优化成本、速度或性能。
将源代码保留在您的环境中
使用安全、轻量级 CLI 安全地工作,确保扫描和修复专有代码完全在您配置的环境中进行。
在整个代码库中发现高价值漏洞。
发现深层漏洞
使用基于智能体的先进分析技术,跨多语言代码库,利用多个模型搜寻复杂缺陷(从内存损坏到注入攻击)。
简化扫描工作流
无缝注入 Wiz 等云安全工具的发现结果,同时利用灵活的多模型支持来优化成本、速度或性能。
将源代码保留在您的环境中
使用安全、轻量级 CLI 安全地工作,确保扫描和修复专有代码完全在您配置的环境中进行。
在整个代码库中发现高价值漏洞。

简化扫描工作流
无缝注入 Wiz 等云安全工具的发现结果,同时利用灵活的多模型支持来优化成本、速度或性能。
将源代码保留在您的环境中
使用安全、轻量级 CLI 安全地工作,确保扫描和修复专有代码完全在您配置的环境中进行。
发现深层漏洞
使用基于智能体的先进分析技术,跨多语言代码库,利用多个模型搜寻复杂缺陷(从内存损坏到注入攻击)。
简化扫描工作流
无缝注入 Wiz 等云安全工具的发现结果,同时利用灵活的多模型支持来优化成本、速度或性能。
将源代码保留在您的环境中
使用安全、轻量级 CLI 安全地工作,确保扫描和修复专有代码完全在您配置的环境中进行。
基于真实漏洞利用的验证,可消除误报。
使用真实漏洞利用进行验证
不止步于 CVE 评分。CodeMender 在客户管理的环境中构建并运行主动的概念验证漏洞利用,以明确证明漏洞的可利用性。
优先处理可处置漏洞
确保开发者只将时间花在高置信度、可处置的漏洞上,从而大幅减少提醒疲劳。
高级推理
使用专门的安全框架和 DeepMind 技术来跟踪复杂的控制流和数据路径。

优先处理可处置漏洞
确保开发者只将时间花在高置信度、可处置的漏洞上,从而大幅减少提醒疲劳。
高级推理
使用专门的安全框架和 DeepMind 技术来跟踪复杂的控制流和数据路径。
基于真实漏洞利用的验证,可消除误报。

优先处理可处置漏洞
确保开发者只将时间花在高置信度、可处置的漏洞上,从而大幅减少提醒疲劳。
高级推理
使用专门的安全框架和 DeepMind 技术来跟踪复杂的控制流和数据路径。
使用真实漏洞利用进行验证
不止步于 CVE 评分。CodeMender 在客户管理的环境中构建并运行主动的概念验证漏洞利用,以明确证明漏洞的可利用性。
优先处理可处置漏洞
确保开发者只将时间花在高置信度、可处置的漏洞上,从而大幅减少提醒疲劳。
高级推理
使用专门的安全框架和 DeepMind 技术来跟踪复杂的控制流和数据路径。

部署生产级补丁
使用 LLM 评判自动验证建议的修复方案,来确保现有功能不受影响。
保持开发者控制权
开发者可以直接在现有的 IDE 和 CLI 工具中审核、批准和应用 CodeMender 的补丁。
智能且具备自我验证功能的补丁生成和部署。
生成自动修复
生成代码差异和拉取请求,不仅可以修补漏洞,还可以解决漏洞的根本原因。
部署生产级补丁
使用 LLM 评判自动验证建议的修复方案,来确保现有功能不受影响。
保持开发者控制权
开发者可以直接在现有的 IDE 和 CLI 工具中审核、批准和应用 CodeMender 的补丁。
智能且具备自我验证功能的补丁生成和部署。

部署生产级补丁
使用 LLM 评判自动验证建议的修复方案,来确保现有功能不受影响。
保持开发者控制权
开发者可以直接在现有的 IDE 和 CLI 工具中审核、批准和应用 CodeMender 的补丁。
生成自动修复
生成代码差异和拉取请求,不仅可以修补漏洞,还可以解决漏洞的根本原因。
部署生产级补丁
使用 LLM 评判自动验证建议的修复方案,来确保现有功能不受影响。
保持开发者控制权
开发者可以直接在现有的 IDE 和 CLI 工具中审核、批准和应用 CodeMender 的补丁。
CodeMender 是 AI Threat Defense 的核心组件
全天候运行的自主安全平台,旨在跑赢 AI 驱动的攻击。AI Threat Defense 融合了 Gemini 的推理能力、Wiz 的情境化风险优先级评估、CodeMender 的代码修复能力,以及 Mandiant 的一线专业经验。
该解决方案基于一套行之有效的四步框架,借鉴了 Google 自身应对当今威胁的方法。
Gemini Enterprise Agent Platform 上的 Google CodeMender 是一款由 AI 赋能的自主安全智能体,最初由 Google DeepMind 开发,旨在发现、验证和修复代码库中的深层漏洞。它在 Google 自己的生产环境中经过测试,使用由 Google DeepMind 构建并持续更新的微调安全框架,并选择模型来分析根本原因、运行漏洞利用模拟以确认漏洞的真实性,并生成精确的代码修复。
Google AI Threat Defense 是一个常年运行的自主安全平台,旨在跑赢 AI 驱动的攻击。它无缝集成了 Gemini 等前沿模型的推理能力、Wiz 基于上下文的云风险优先级排序能力、CodeMender 的自主代码修复能力,以及 Mandiant 的一线突发事件响应专业知识。在 AI Threat Defense 中,CodeMender 充当主要的代码安全智能体,将实际云暴露风险与开发者批准的自动化代码库修补直接关联起来。
CodeMender 将安全工作从被动扫描转变为主动修复。传统的静态扫描程序会向团队发送大量误报,而独立模型则缺乏执行逻辑和上下文,CodeMender 则不同,它将先进的 AI 模型与经过微调的框架和全面的安全工具箱相结合,在修复漏洞方面比单独使用模型效果更好。CodeMender 可让您:
传统的静态扫描程序依赖于简单的模式匹配,会生成大量嘈杂的提醒和误报。CodeMender 的工作方式不同,它会对复杂的多语言代码库执行高信噪比的深度扫描。它利用高级程序分析来跟踪控制流和数据路径,从而了解应用的独特上下文、目标和功能,发现静态扫描和仅模型扫描无法发现的复杂漏洞。
应用安全保障领域最关键的瓶颈是花费在分类误报上的时间。CodeMender 通过基于执行的验证来解决这个问题。该智能体不会仅仅静态分析代码模式,而是会构建代码并执行安全的概念验证漏洞利用。如果成功利用漏洞,则证实该漏洞可被利用,从而让安全从业人员和开发者能够将精力和 token 成本精准投入到真实风险上。
一旦验证了安全漏洞,CodeMender 就会自动生成补丁,并以标准代码差异的形式直接在开发者工具中交付。为确保修复程序可用于生产用途,CodeMender 使用 LLM-as-a-judge 框架来验证补丁。智能体会自动测试修改后的代码,以确保程序等效性,这意味着补丁在解决漏洞根本原因的同时,不会改变应用的预期行为或破坏现有功能。补丁会以代码差异的形式呈现给开发者,供其审核和批准,然后再提交到代码库。
如需查看支持的模型的最新列表,请参阅我们的文档。搭载 Gemini 3.5 Flash Cyber 的 CodeMender 将仅面向少数政府和值得信赖的合作伙伴提供。我们计划逐步扩大访问权限。
CodeMender 专为企业级复杂性而构建,全面覆盖下文所示的主要语言生态系统。如需了解最新信息,请参阅我们的文档。
CodeMender 作为安全的无头智能体托管在 Gemini Enterprise Agent Platform 上。开发者通过 CodeMender 的本地命令行界面 (CLI) 和 VS Code 等工具与其互动,从而运行扫描、查看发现结果、触发漏洞利用验证、生成补丁并管理会话。核心推理和编排在云端进行,而代码编译、测试作业和漏洞利用模拟则在客户管理的本地沙盒或隔离的虚拟机中运行。
可以。除了互动式开发者工作流,CodeMender 还可以作为无头智能体运行。对于自动化流水线,可以将 CodeMender 二进制文件打包到自定义容器中。
在 Google AI Threat Defense 系统下,CodeMender 与 Wiz 协同工作:
当然可以。CodeMender 采用严格的人机协同 (human-in-the-loop) 治理模型。智能体不会自动将补丁应用到您的版本控制系统,也不会直接将代码推送到生产代码库。所有建议的补丁都以本地代码差异的形式提供,只有在开发者手动审核并批准后,更改才会提交到代码库。
您的专有源代码将保持完全私密和安全。CodeMender 从底层架构之初便确立了严格的数据隐私边界:
CodeMender 安全托管在 Gemini Enterprise Agent Platform 上,提供以下企业级安全护栏: