CLI installieren und Anmeldedaten konfigurieren

CodeMender ist ein autonomer KI-Agent für die Sicherheit von Code, der tiefgreifende Cybersecurity-Schwachstellen in Ihrem Codebestand scannt, überprüft und behebt. Bevor Sie CodeMender ausführen, laden Sie die CLI herunter und initialisieren Sie die Arbeitsbereichsoptionen.

Architektur- und Sicherheitsmodell

CodeMender verwendet ein lokales Ausführungsmodell:

  • Gehostete Reasoning-Engine: Agentic Reasoning, Threat Modeling und Orchestrierungslogik werden sicher in Google Cloud auf der Gemini Enterprise Agent Platform ausgeführt.
  • Befehlszeile für die lokale Ausführung: Der Quellcode verlässt Ihre Workstation oder Ihren CI/CD-Container nie in großen Mengen. Das lokale cm-Befehlszeilentool führt Dateilesevorgänge, lokale Build-Prüfungen und PoC-Exploit-Bestätigungen (Proof-of-Concept) in Ihrer lokalen Sandbox aus. Dabei werden nur präzise Code-Snippets und Tool-Ausführungsergebnisse über die Interactions API auf der Gemini Enterprise Agent Platform an das Cloud-Backend gesendet.

Umgebung einrichten

Laden Sie die CLI herunter und installieren Sie sie, konfigurieren Sie Ihre Google Cloud -Anmeldedaten und initialisieren Sie Ihren Arbeitsbereich, um CodeMender zu verwenden.

CodeMender CLI herunterladen und installieren

Die CodeMender CLI-Binärdateien werden in Artifact Registry gehostet. Wählen Sie den Tab für Ihr Betriebssystem aus, um die CLI herunterzuladen und zu installieren.

Linux x86_64

So laden Sie die CodeMender CLI für Linux (x86_64) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl aus:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-amd64.zip \
        --destination=./
    • curl:Führen Sie den folgenden Befehl aus:
      curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
  2. Installieren Sie die Befehlszeile:
    unzip cm-linux-amd64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

Linux ARM64

So laden Sie die CodeMender CLI für Linux (ARM64) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl aus:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-arm64.zip \
        --destination=./
    • curl:Führen Sie den folgenden Befehl aus:
      curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
  2. Installieren Sie die Befehlszeile:
    unzip cm-linux-arm64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

macOS Intel

So laden Sie die CodeMender CLI für macOS (Intel) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl aus:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-amd64.zip \
        --destination=./
    • curl:Führen Sie den folgenden Befehl aus:
      curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
  2. Installieren Sie die Befehlszeile:
    unzip cm-darwin-amd64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

macOS mit Apple Silicon

So laden Sie die CodeMender-Befehlszeile für macOS (Apple Silicon) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl aus:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-arm64.zip \
        --destination=./
    • curl:Führen Sie den folgenden Befehl aus:
      curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
  2. Installieren Sie die Befehlszeile:
    unzip cm-darwin-arm64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Windows x86_64

So laden Sie die CodeMender-Befehlszeile für Windows (x86_64) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-amd64.zip `
        --destination=./
    • PowerShell:Führen Sie den folgenden Befehl aus:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
  2. Installieren Sie die Befehlszeile:
    Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Windows ARM64

So laden Sie die CodeMender CLI für Windows (ARM64) herunter und installieren sie:

  1. Laden Sie das Paket mit einer der folgenden Methoden herunter:
    • gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-arm64.zip `
        --destination=./
    • PowerShell:Führen Sie den folgenden Befehl aus:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
  2. Installieren Sie die Befehlszeile:
    Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Google Cloud -Anmeldedaten konfigurieren

Da die CodeMender-Befehlszeile über die Interactions API mit der in der Cloud gehosteten Reasoning Engine interagiert, müssen Sie Google Cloud Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) in Ihrer Umgebung konfigurieren.

Führen Sie zur Authentifizierung den folgenden Befehl aus und folgen Sie den Anmeldeaufforderungen:

gcloud auth application-default login

CodeMender initialisieren und konfigurieren

Nach der Authentifizierung sollten Sie CodeMender in Ihrer lokalen Umgebung initialisieren. Durch die Initialisierung von CodeMender wird Ihr lokaler Arbeitsbereich vorbereitet, indem Dateien zur Statusverfolgung erstellt und Verbindungseinstellungen für die cloudbasierte Reasoning Engine eingerichtet werden.

Arbeitsbereich initialisieren

Führen Sie cm init im Stammverzeichnis Ihrer Codebasis aus, um Dateien für die lokale Statusverfolgung zu erstellen und Basiskonfigurationen festzulegen:

cm init

Verwenden Sie das Flag „--verify“, um die Verbindung zur cloudbasierten Reasoning Engine zu testen und die Arbeitsbereichseinstellungen zu überprüfen:

cm init --verify

Konfigurationsparameter (config.yaml)

CodeMender liest Konfigurationseinstellungen aus ~/.codemender/config.yaml. Sie können die folgenden Abschnitte anpassen:

Konfiguration des Versionsverwaltungssystems (VCS)

Geben Sie den Typ des Versionsverwaltungssystems Ihres Projekts unter vcs an. CodeMender unterstützt Git, Mercurial oder benutzerdefinierte VCS-Konfigurationen:

Git-Repositories

vcs:
  type: "git"

Mercurial-Repositories

vcs:
  type: "mercurial"

Benutzerdefinierte Versionsverwaltungssysteme

Benutzerdefinierte Befehlszuordnungen für nicht standardmäßige VCS-Tools angeben:

vcs:
  type: "custom"
  commands:
    status: "svn status"
    diff:   "svn diff"
    stage:  "echo 'no staging needed'"
    reset:  "svn revert -R ."

Befehl für Build- und Regressionstests

Definieren Sie den genauen Shell-Befehl, den CodeMender verwendet, um Ihr Projekt zu erstellen und Einheits- und Regressionstests auszuführen:

build:
  command: "make build && make test"

Bestätigungen für die interaktive Ausführung

Konfigurieren Sie das Bestätigungsverhalten des Tools, um festzulegen, ob die CLI vor dem Ausführen lokaler Befehle oder dem Ändern von Dateien zur Bestätigung auffordert:

tools:
  confirm_execution: true