CodeMender ist ein autonomer KI-Agent für die Sicherheit von Code, der tiefgreifende Cybersecurity-Schwachstellen in Ihrem Codebestand scannt, überprüft und behebt. Bevor Sie CodeMender ausführen, laden Sie die CLI herunter und initialisieren Sie die Arbeitsbereichsoptionen.
Architektur- und Sicherheitsmodell
CodeMender verwendet ein lokales Ausführungsmodell:
- Gehostete Reasoning-Engine: Agentic Reasoning, Threat Modeling und Orchestrierungslogik werden sicher in Google Cloud auf der Gemini Enterprise Agent Platform ausgeführt.
- Befehlszeile für die lokale Ausführung: Der Quellcode verlässt Ihre Workstation oder Ihren CI/CD-Container nie in großen Mengen. Das lokale
cm-Befehlszeilentool führt Dateilesevorgänge, lokale Build-Prüfungen und PoC-Exploit-Bestätigungen (Proof-of-Concept) in Ihrer lokalen Sandbox aus. Dabei werden nur präzise Code-Snippets und Tool-Ausführungsergebnisse über die Interactions API auf der Gemini Enterprise Agent Platform an das Cloud-Backend gesendet.
Umgebung einrichten
Laden Sie die CLI herunter und installieren Sie sie, konfigurieren Sie Ihre Google Cloud -Anmeldedaten und initialisieren Sie Ihren Arbeitsbereich, um CodeMender zu verwenden.
CodeMender CLI herunterladen und installieren
Die CodeMender CLI-Binärdateien werden in Artifact Registry gehostet. Wählen Sie den Tab für Ihr Betriebssystem aus, um die CLI herunterzuladen und zu installieren.
Linux x86_64
So laden Sie die CodeMender CLI für Linux (x86_64) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl aus:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-amd64.zip \ --destination=./
- curl:Führen Sie den folgenden Befehl aus:
curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
- gcloud CLI:Führen Sie den folgenden Befehl aus:
- Installieren Sie die Befehlszeile:
unzip cm-linux-amd64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
Linux ARM64
So laden Sie die CodeMender CLI für Linux (ARM64) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl aus:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-arm64.zip \ --destination=./
- curl:Führen Sie den folgenden Befehl aus:
curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
- gcloud CLI:Führen Sie den folgenden Befehl aus:
- Installieren Sie die Befehlszeile:
unzip cm-linux-arm64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
macOS Intel
So laden Sie die CodeMender CLI für macOS (Intel) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl aus:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-amd64.zip \ --destination=./
- curl:Führen Sie den folgenden Befehl aus:
curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
- gcloud CLI:Führen Sie den folgenden Befehl aus:
- Installieren Sie die Befehlszeile:
unzip cm-darwin-amd64.zip chmod +x cm mv cm /usr/local/bin/cm
macOS mit Apple Silicon
So laden Sie die CodeMender-Befehlszeile für macOS (Apple Silicon) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl aus:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-arm64.zip \ --destination=./
- curl:Führen Sie den folgenden Befehl aus:
curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
- gcloud CLI:Führen Sie den folgenden Befehl aus:
- Installieren Sie die Befehlszeile:
unzip cm-darwin-arm64.zip chmod +x cm mv cm /usr/local/bin/cm
Windows x86_64
So laden Sie die CodeMender-Befehlszeile für Windows (x86_64) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-amd64.zip ` --destination=./
- PowerShell:Führen Sie den folgenden Befehl aus:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
- gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
- Installieren Sie die Befehlszeile:
Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Windows ARM64
So laden Sie die CodeMender CLI für Windows (ARM64) herunter und installieren sie:
- Laden Sie das Paket mit einer der folgenden Methoden herunter:
- gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-arm64.zip ` --destination=./
- PowerShell:Führen Sie den folgenden Befehl aus:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
- gcloud CLI:Führen Sie den folgenden Befehl in PowerShell aus:
- Installieren Sie die Befehlszeile:
Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Google Cloud -Anmeldedaten konfigurieren
Da die CodeMender-Befehlszeile über die Interactions API mit der in der Cloud gehosteten Reasoning Engine interagiert, müssen Sie Google Cloud Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) in Ihrer Umgebung konfigurieren.
Führen Sie zur Authentifizierung den folgenden Befehl aus und folgen Sie den Anmeldeaufforderungen:
gcloud auth application-default login
CodeMender initialisieren und konfigurieren
Nach der Authentifizierung sollten Sie CodeMender in Ihrer lokalen Umgebung initialisieren. Durch die Initialisierung von CodeMender wird Ihr lokaler Arbeitsbereich vorbereitet, indem Dateien zur Statusverfolgung erstellt und Verbindungseinstellungen für die cloudbasierte Reasoning Engine eingerichtet werden.
Arbeitsbereich initialisieren
Führen Sie cm init im Stammverzeichnis Ihrer Codebasis aus, um Dateien für die lokale Statusverfolgung zu erstellen und Basiskonfigurationen festzulegen:
cm init
Verwenden Sie das Flag „--verify“, um die Verbindung zur cloudbasierten Reasoning Engine zu testen und die Arbeitsbereichseinstellungen zu überprüfen:
cm init --verify
Konfigurationsparameter (config.yaml)
CodeMender liest Konfigurationseinstellungen aus ~/.codemender/config.yaml. Sie können die folgenden Abschnitte anpassen:
Konfiguration des Versionsverwaltungssystems (VCS)
Geben Sie den Typ des Versionsverwaltungssystems Ihres Projekts unter vcs an. CodeMender unterstützt Git, Mercurial oder benutzerdefinierte VCS-Konfigurationen:
Git-Repositories
vcs: type: "git"
Mercurial-Repositories
vcs: type: "mercurial"
Benutzerdefinierte Versionsverwaltungssysteme
Benutzerdefinierte Befehlszuordnungen für nicht standardmäßige VCS-Tools angeben:
vcs: type: "custom" commands: status: "svn status" diff: "svn diff" stage: "echo 'no staging needed'" reset: "svn revert -R ."
Befehl für Build- und Regressionstests
Definieren Sie den genauen Shell-Befehl, den CodeMender verwendet, um Ihr Projekt zu erstellen und Einheits- und Regressionstests auszuführen:
build:
command: "make build && make test"
Bestätigungen für die interaktive Ausführung
Konfigurieren Sie das Bestätigungsverhalten des Tools, um festzulegen, ob die CLI vor dem Ausführen lokaler Befehle oder dem Ändern von Dateien zur Bestätigung auffordert:
tools:
confirm_execution: true