CodeMender 總覽

進階 AI 模型推出後,程式碼安全漏洞引發廣泛關注。攻擊者取得產生攻擊的新功能後,安全團隊就必須在攻擊者利用漏洞前,主動找出並修正漏洞,時間壓力極大。

CodeMender 是 AI 程式碼安全代理,可找出、驗證及修正程式碼集的深層安全漏洞。CodeMender 會使用 Google DeepMind 設計的提示、技能和自動化調度管理邏輯,在 LLM 周圍包覆經過微調的防護機制,將模型轉變成專門處理程式碼安全性的代理系統。

運作方式

CodeMender 可處理現代企業環境的規模和多樣性,這類環境的程式碼涵蓋多種語言和系統類型:

  • 找出安全漏洞:使用代理程式引導的 LLM 掃描程式碼集,運用專用工具和提示工程,讓模型專注於安全漏洞。您也可以從外部安全掃描工具匯入安全漏洞清單。
  • 驗證安全漏洞:建構程式碼並嘗試利用發現的安全漏洞,確認是否可利用這些漏洞。這有助於優先處理已確認的安全漏洞,並降低偽陽率。
  • 修正安全漏洞:生成並測試與程式碼集語言相容的修補程式。

在所有三個階段中,您都可以向 CodeMender 提供背景資訊,確保系統考量應用程式和威脅模型的細微差異。相較於單獨使用 LLM 尋找及修正安全漏洞,LLM 搭配 CodeMender 微調防護機制可提供更高品質的結果。

系統架構

從使用者的角度來看,CodeMender 系統包含兩個元件:

  • 代理:代管多代理系統,可執行核心商業邏輯和推論。
  • 用戶端:在電腦上執行的用戶端,同時做為 CLI (用於發出指令和查看輸出內容) 和 Daemon (代表代理程式執行指令,並在選用的本機程序層級沙箱中隔離,以安全地編譯程式碼、執行測試及驗證安全漏洞)。

支援的語言和架構

CodeMender 預設支援下列語言:C/C++、C# / .NET、Go、Java、JavaScript 和 TypeScript、Kotlin、Python、Ruby、Rust 和 PHP。此外,這項服務也廣泛支援這些語言中的標準程式庫,以及常見的企業架構 (例如 HTML/CSS、Django、Flask、React、Spring Boot、ASP.NET 和 Express)。

所列程式設計語言並非硬性限制。由於 CodeMender 是 AI 程式碼安全代理,因此可以分析及修復基礎模型可理解的任何語言程式碼。一般來說,我們支援任何非專有語言。

掃描其他程式設計語言

您可以透過下列任一方式,設定 CodeMender 掃描預設集以外的程式設計語言:

  • 全域設定:將程式設計語言的副檔名新增至全域 CodeMender scan.extensions.include 設定檔的 ~/.codemender/config.yaml 區段。
  • 存放區專用設定:將程式設計語言的副檔名新增至存放區中 CodeMender config.yaml 設定檔的 scan.extensions.include 區段。

舉例來說,如要掃描其他語言或文字格式,請按照下列步驟操作:

scan:
  extensions:
    include:
      # Default languages
      - .py
      - .java
      - .go
      - .js
      - .jsx
      - .mjs
      - .cjs
      - .ts
      - .tsx
      - .c
      - .cc
      - .cpp
      - .cxx
      - .h
      - .hpp
      - .cs
      - .rs
      - .kt
      - .kts
      - .rb
      - .php
      # Additional / custom languages
      - .swift
      - .scala
      - .sh

  # Exclude build, dependency, cache, and artifact directories
  exclude_dirs:
    - node_modules
    - vendor
    - dist
    - bin
    - target
    - obj
    - build
    - .gradle

如要進一步瞭解如何設定掃描選項,請參閱「設定參數 (config.yaml)」。

品質附註

CodeMender 不會發布正式的語言評估結果。預設語言是我們提供最多基準涵蓋範圍的語言,其他語言的結果可能會有所不同。如果貴機構需要優先評估特定語言,或預設納入特定語言,請與 Google 帳戶團隊聯絡。

支援的模型

CodeMender 支援下列模型:

按一下即可展開支援的機型

如要在執行 CodeMender CLI 指令時指定模型,請參閱「指定模型」。

支援的地區

CodeMender 已在全球推出。

追蹤權杖用量

CodeMender 會在兩個位置顯示權杖消耗量:指令執行時的即時狀態列,以及指令成功完成時的單行摘要。系統會計算目前工作階段的輸入、輸出和總詞元數。

即時狀態列

執行 cm find、cm fix、cm verify 或 cm session resume 時,傳遞 --compact 旗標即可顯示滾動狀態列,並在代理程式運作時更新:

cm find ./src/auth/ --compact

狀態列會顯示累計工作階段總數:

Tokens: 40k in / 12k out / 60k total

繼續的對話會從先前的執行作業停止處繼續計數。total 計數可能包含模型的內部推理詞元,因此可能會超過 in + out。

結束摘要

指令順利完成且至少執行一個工具步驟時,CodeMender 會列印一行摘要,其中包含經過的時間和權杖總數:

✅ Completed 14 tool steps in 3m 42s | Tokens: 40k in / 12k out / 60k total

計費詞元用量

如要查看 Google Cloud 專案的累計已結算權杖用量和費用趨勢,請參閱 Cloud Billing 中的「查看帳單報表和費用趨勢」。

開始使用 CLI

設定 CLI 工具並初始化工作區,即可開始掃描。

必要條件

初始化 CodeMender CLI 前,請確認環境已正確設定:

  • 設定 Google Cloud 專案:設定 Google Cloud 專案,並啟用必要 API 和 IAM 角色。
  • 下載 CodeMender CLI:下載並安裝適用於您作業系統的 CodeMender CLI 二進位檔。
  • 設定 Google Cloud 憑證:設定 Google Cloud 應用程式預設憑證 (ADC),驗證 CLI。
  • 佈建原始碼:將要掃描的專案原始碼複製或複製到工作區。
  • 設定沙箱:定義沙箱環境的目錄掛接、網路存取設定檔和安全性例外狀況。

指定模型

CodeMender 預設會使用 Gemini 3.8 Flash。如要覆寫預設模型,請傳遞 --model 旗標和對應的模型 ID:

  • Gemini 3.8 Flash (預設):--model gemini-3.8-flash
  • Gemini 3.7 Flash:--model gemini-3.7-flash
  • Gemini 3.6 Flash:--model gemini-3.6-flash
  • Gemini 3.5 Flash:--model gemini-3.5-flash
  • Gemini 3.1 Pro 預先發布版:--model gemini-3.1-pro-preview

下列指令支援 --model 旗標:

  • cm find
  • cm verify
  • cm fix

如要在執行上述任一指令時指定模型,請使用下列語法:

cm COMMAND TARGET --model MODEL_NAME

安全性和資料隱私權

以下各節將說明 CodeMender 的安全模式、資料保留政策和存取控管:

CodeMender 會將哪些資料傳送至雲端?

使用 CodeMender 時,本機 CLI 工具會調解程式碼存取權,確保您絕不會將完整原始碼存放區上傳至 Google 伺服器,且代管代理程式不會獨立複製這些存放區。

不過,CLI 會嚴格限制傳送至由 Google 代管代理程式的資料,包括:

  • 目標檔案內容或程式碼片段、安全漏洞資訊、建議修補程式和指令執行結果。
  • 中繼資料、診斷資訊、錯誤和使用遙測資料 (例如消耗的權杖和指令持續時間)。

我們絕不會使用您的客戶原始碼訓練基礎模型權重。

什麼是保留政策?

CodeMender 採用嚴格的短期資料保留政策:

  • 最多保留 7 天:我們會在 Gemini Enterprise Agent Platform 儲存空間保留工作階段資料 (包括程式碼片段和追蹤狀態) 最多 7 天,方便使用者無縫接續中斷的掃描作業。7 天後,系統會自動刪除該資料 (請參閱「零資料保留」)。
  • 明確刪除:客戶不必等待 7 天,只要呼叫 DeleteInteraction,即可立即清除所有工作階段資料。
  • 暫時性發現項目:我們不會將安全漏洞發現項目和修補程式儲存在長期資料庫中,而是在管道期間累積在記憶體中。

誰可以存取資料?

CodeMender 採用「零資料存取」做法,確保使用者資料不會外洩:

  • 禁止人員存取:任何人員群組或 Google 工程師都無法在正式環境中讀取客戶資料。
  • 營運人員無法查看:即使是為了進行生產環境偵錯和追蹤錯誤,Google 營運人員也受到限制,無法查看客戶的原始碼內容或暫時性工作階段狀態。
  • 嚴格隔離:我們依據機構和客戶帳單專案,從邏輯上隔離及控管所有資料的存取權,確保共用基礎架構中的租戶隱私。
  • VPC Service Controls (VPC-SC):為進一步保護環境,CodeMender 的架構完全支援 VPC Service Controls (VPC-SC)。您可以藉此在資源周圍定義安全範圍,有助於降低本機資料傳送至雲端推論引擎時的資料竊取風險。 Google Cloud

後續步驟

如需詳細操作說明,請參閱下列指南: