Installer la CLI et configurer les identifiants

CodeMender est un agent de sécurité de code IA autonome qui analyse, vérifie et corrige les failles de cybersécurité profondes dans votre codebase. Avant d'exécuter CodeMender, téléchargez la CLI et initialisez les options de l'espace de travail.

Architecture et modèle de sécurité

CodeMender utilise un modèle d'exécution local-first :

  • Moteur de raisonnement hébergé : le raisonnement agentique, la modélisation des menaces et la logique d'orchestration s'exécutent de manière sécurisée sur Gemini Enterprise Agent Platform. Google Cloud
  • CLI d'exécution locale : le code source ne quitte jamais votre station de travail ni votre conteneur CI/CD en bloc. L'outil CLI cm local exécute des lectures de fichiers, des vérifications de compilation locales et des vérifications d'exploitation de preuve de concept (PoC) dans votre bac à sable local, en n'envoyant que des extraits de code chirurgicaux et des résultats d'exécution d'outils au backend cloud via l'API Interactions sur Gemini Enterprise Agent Platform.

Configuration de l'environnement

Pour commencer à utiliser CodeMender, téléchargez et installez la CLI, configurez vos Google Cloud identifiants et initialisez votre espace de travail.

Télécharger et installer la CLI CodeMender

Les binaires de la CLI CodeMender sont hébergés dans Artifact Registry. Choisissez l'onglet correspondant à votre système d'exploitation pour télécharger et installer la CLI.

Linux x86_64

Pour télécharger et installer la CLI CodeMender pour Linux (x86_64) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante :
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-amd64.zip \
        --destination=./
    • curl : exécutez la commande suivante :
      curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
  2. Installez la CLI :
    unzip cm-linux-amd64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

Linux ARM64

Pour télécharger et installer la CLI CodeMender pour Linux (ARM64) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante :
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-arm64.zip \
        --destination=./
    • curl : exécutez la commande suivante :
      curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
  2. Installez la CLI :
    unzip cm-linux-arm64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

macOS Intel

Pour télécharger et installer la CLI CodeMender pour macOS (Intel) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante :
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-amd64.zip \
        --destination=./
    • curl : exécutez la commande suivante :
      curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
  2. Installez la CLI :
    unzip cm-darwin-amd64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

macOS Apple silicon

Pour télécharger et installer la CLI CodeMender pour macOS (Apple silicon) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante :
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-arm64.zip \
        --destination=./
    • curl : exécutez la commande suivante :
      curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
  2. Installez la CLI :
    unzip cm-darwin-arm64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Windows x86_64

Pour télécharger et installer la CLI CodeMender pour Windows (x86_64) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante dans PowerShell :
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-amd64.zip `
        --destination=./
    • PowerShell : exécutez la commande suivante :
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
  2. Installez la CLI :
    Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Windows ARM64

Pour télécharger et installer la CLI CodeMender pour Windows (ARM64) :

  1. Téléchargez le package à l'aide de l'une des méthodes suivantes :
    • gcloud CLI : exécutez la commande suivante dans PowerShell :
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-arm64.zip `
        --destination=./
    • PowerShell : exécutez la commande suivante :
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
  2. Installez la CLI :
    Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Configurer Google Cloud les identifiants

Étant donné que la CLI CodeMender interagit avec le moteur de raisonnement hébergé dans le cloud via l'API Interactions, vous devez configurer les Google Cloud identifiants par défaut de l'application (ADC) dans votre environnement.

Pour vous authentifier, exécutez la commande suivante et suivez les invites de connexion :

gcloud auth application-default login

Initialiser et configurer CodeMender

Une fois que vous vous êtes authentifié, l'étape suivante consiste à initialiser CodeMender dans votre environnement local. L'initialisation de CodeMender prépare votre espace de travail local en créant des fichiers de suivi de l'état et en établissant des paramètres de connexion au moteur de raisonnement hébergé dans le cloud.

Initialiser l'espace de travail

Exécutez cm init à partir du répertoire racine de votre codebase pour créer des fichiers de suivi de l'état local et établir des configurations de base :

cm init

Utilisez l'indicateur --verify pour tester la connectivité au moteur de raisonnement hébergé dans le cloud et vérifier les paramètres de l'espace de travail :

cm init --verify

Paramètres de configuration (config.yaml)

CodeMender lit les paramètres de configuration à partir de ~/.codemender/config.yaml. Vous pouvez personnaliser les sections suivantes :

Configuration du système de contrôle des versions

Spécifiez le type de système de contrôle des versions de votre projet sous vcs. CodeMender est compatible avec les configurations Git, Mercurial ou VCS personnalisées :

Dépôts Git

vcs:
  type: "git"

Dépôts Mercurial

vcs:
  type: "mercurial"

Systèmes de contrôle des versions personnalisés

Spécifiez des mappages de commandes personnalisés pour les outils VCS non standards :

vcs:
  type: "custom"
  commands:
    status: "svn status"
    diff:   "svn diff"
    stage:  "echo 'no staging needed'"
    reset:  "svn revert -R ."

Commande de compilation et de test de régression

Définissez la commande shell exacte que CodeMender utilise pour compiler votre projet et exécuter des tests unitaires et de régression :

build:
  command: "make build && make test"

Confirmations d'exécution interactives

Configurez le comportement de confirmation de l'outil pour déterminer si la CLI demande une confirmation avant d'exécuter des commandes locales ou de modifier des fichiers :

tools:
  confirm_execution: true