CodeMender adalah agen keamanan kode AI otonom yang memindai, memverifikasi, dan menambal kerentanan mendalam dalam keamanan siber di codebase Anda. Sebelum menjalankan CodeMender, download CLI dan inisialisasi opsi ruang kerja.
Arsitektur dan model keamanan
CodeMender menggunakan model eksekusi lokal-pertama:
- Mesin penalaran yang dihosting: Penalaran agen, pemodelan ancaman, dan logika orkestrasi berjalan dengan aman di Google Cloud Gemini Enterprise Agent Platform.
- CLI eksekusi lokal: Kode sumber tidak pernah keluar dari workstation atau container CI/CD Anda secara massal. Alat CLI
cmlokal menjalankan pembacaan file, pemeriksaan build lokal, dan verifikasi eksploitasi proof-of-concept (PoC) di sandbox lokal Anda, hanya mengirimkan cuplikan kode bedah dan hasil eksekusi alat ke backend cloud melalui Interactions API di Gemini Enterprise Agent Platform.
Penyiapan lingkungan
Untuk mulai menggunakan CodeMender, download dan instal CLI, konfigurasi kredensial Anda Google Cloud , dan inisialisasi ruang kerja Anda.
Mendownload dan menginstal CodeMender CLI
Biner CodeMender CLI dihosting di Artifact Registry. Pilih tab untuk sistem operasi Anda guna mendownload dan menginstal CLI.
Linux x86_64
Untuk mendownload dan menginstal CodeMender CLI untuk Linux (x86_64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-amd64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-linux-amd64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
Linux ARM64
Untuk mendownload dan menginstal CodeMender CLI untuk Linux (ARM64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-arm64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-linux-arm64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
macOS Intel
Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Intel):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-amd64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-darwin-amd64.zip chmod +x cm mv cm /usr/local/bin/cm
macOS Apple silicon
Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Apple silicon):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-arm64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-darwin-arm64.zip chmod +x cm mv cm /usr/local/bin/cm
Windows x86_64
Untuk mendownload dan menginstal CodeMender CLI untuk Windows (x86_64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut di PowerShell:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-amd64.zip ` --destination=./
- PowerShell: Jalankan perintah berikut:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
- gcloud CLI: Jalankan perintah berikut di PowerShell:
- Instal CLI:
Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Windows ARM64
Untuk mendownload dan menginstal CodeMender CLI untuk Windows (ARM64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut di PowerShell:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-arm64.zip ` --destination=./
- PowerShell: Jalankan perintah berikut:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
- gcloud CLI: Jalankan perintah berikut di PowerShell:
- Instal CLI:
Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Mengonfigurasi Google Cloud kredensial
Karena CodeMender CLI berinteraksi dengan mesin penalaran yang dihosting cloud melalui Interactions API, Anda harus mengonfigurasi Google Cloud Kredensial Default Aplikasi (ADC) di lingkungan Anda.
Untuk melakukan autentikasi, jalankan perintah berikut dan ikuti perintah login:
gcloud auth application-default login
Menginisialisasi dan mengonfigurasi CodeMender
Setelah Anda melakukan autentikasi, langkah berikutnya adalah menginisialisasi CodeMender di lingkungan lokal Anda. Menginisialisasi CodeMender akan menyiapkan ruang kerja lokal Anda dengan membuat file pelacakan status dan menetapkan setelan koneksi ke mesin penalaran yang dihosting cloud.
Menginisialisasi ruang kerja
Jalankan cm init dari direktori root codebase Anda untuk membuat file pelacakan status lokal dan menetapkan konfigurasi dasar:
cm init
Gunakan flag --verify untuk menguji konektivitas ke mesin penalaran yang dihosting cloud dan memverifikasi setelan ruang kerja:
cm init --verify
Parameter konfigurasi (config.yaml)
CodeMender membaca setelan konfigurasi dari ~/.codemender/config.yaml. Anda dapat menyesuaikan bagian berikut:
Konfigurasi sistem kontrol versi (VCS)
Tentukan jenis sistem kontrol versi project Anda di bagian vcs. CodeMender mendukung konfigurasi Git, Mercurial, atau VCS kustom:
Repositori Git
vcs: type: "git"
Repositori Mercurial
vcs: type: "mercurial"
Sistem kontrol versi kustom
Tentukan pemetaan perintah kustom untuk alat VCS non-standar:
vcs: type: "custom" commands: status: "svn status" diff: "svn diff" stage: "echo 'no staging needed'" reset: "svn revert -R ."
Perintah build dan pengujian regresi
Tentukan perintah shell yang tepat yang digunakan CodeMender untuk mem-build project Anda dan menjalankan pengujian unit dan regresi:
build:
command: "make build && make test"
Konfirmasi eksekusi interaktif
Konfigurasi perilaku konfirmasi alat untuk menentukan apakah CLI meminta konfirmasi sebelum menjalankan perintah lokal atau mengubah file:
tools:
confirm_execution: true