CodeMender est un agent de sécurité de code IA autonome qui analyse, vérifie et corrige les failles de cybersécurité profondes dans votre codebase. Avant d'exécuter CodeMender, téléchargez la CLI et initialisez les options de l'espace de travail.
Architecture et modèle de sécurité
CodeMender utilise un modèle d'exécution local-first :
- Moteur de raisonnement hébergé : le raisonnement agentique, la modélisation des menaces et la logique d'orchestration s'exécutent de manière sécurisée sur Gemini Enterprise Agent Platform. Google Cloud
- CLI d'exécution locale : le code source ne quitte jamais votre station de travail ni votre conteneur CI/CD en bloc. L'outil CLI
cmlocal exécute des lectures de fichiers, des vérifications de compilation locales et des vérifications d'exploitation de preuve de concept (PoC) dans votre bac à sable local, en n'envoyant que des extraits de code chirurgicaux et des résultats d'exécution d'outils au backend cloud via l'API Interactions sur Gemini Enterprise Agent Platform.
Configuration de l'environnement
Pour commencer à utiliser CodeMender, téléchargez et installez la CLI, configurez vos Google Cloud identifiants et initialisez votre espace de travail.
Télécharger et installer la CLI CodeMender
Les binaires de la CLI CodeMender sont hébergés dans Artifact Registry. Choisissez l'onglet correspondant à votre système d'exploitation pour télécharger et installer la CLI.
Linux x86_64
Pour télécharger et installer la CLI CodeMender pour Linux (x86_64) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante :
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-amd64.zip \ --destination=./
- curl : exécutez la commande suivante :
curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
- gcloud CLI : exécutez la commande suivante :
- Installez la CLI :
unzip cm-linux-amd64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
Linux ARM64
Pour télécharger et installer la CLI CodeMender pour Linux (ARM64) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante :
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-arm64.zip \ --destination=./
- curl : exécutez la commande suivante :
curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
- gcloud CLI : exécutez la commande suivante :
- Installez la CLI :
unzip cm-linux-arm64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
macOS Intel
Pour télécharger et installer la CLI CodeMender pour macOS (Intel) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante :
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-amd64.zip \ --destination=./
- curl : exécutez la commande suivante :
curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
- gcloud CLI : exécutez la commande suivante :
- Installez la CLI :
unzip cm-darwin-amd64.zip chmod +x cm mv cm /usr/local/bin/cm
macOS Apple silicon
Pour télécharger et installer la CLI CodeMender pour macOS (Apple silicon) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante :
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-arm64.zip \ --destination=./
- curl : exécutez la commande suivante :
curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
- gcloud CLI : exécutez la commande suivante :
- Installez la CLI :
unzip cm-darwin-arm64.zip chmod +x cm mv cm /usr/local/bin/cm
Windows x86_64
Pour télécharger et installer la CLI CodeMender pour Windows (x86_64) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante dans PowerShell :
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-amd64.zip ` --destination=./
- PowerShell : exécutez la commande suivante :
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
- gcloud CLI : exécutez la commande suivante dans PowerShell :
- Installez la CLI :
Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Windows ARM64
Pour télécharger et installer la CLI CodeMender pour Windows (ARM64) :
- Téléchargez le package à l'aide de l'une des méthodes suivantes :
- gcloud CLI : exécutez la commande suivante dans PowerShell :
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-arm64.zip ` --destination=./
- PowerShell : exécutez la commande suivante :
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
- gcloud CLI : exécutez la commande suivante dans PowerShell :
- Installez la CLI :
Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Configurer Google Cloud les identifiants
Étant donné que la CLI CodeMender interagit avec le moteur de raisonnement hébergé dans le cloud via l'API Interactions, vous devez configurer les Google Cloud identifiants par défaut de l'application (ADC) dans votre environnement.
Pour vous authentifier, exécutez la commande suivante et suivez les invites de connexion :
gcloud auth application-default login
Initialiser et configurer CodeMender
Une fois que vous vous êtes authentifié, l'étape suivante consiste à initialiser CodeMender dans votre environnement local. L'initialisation de CodeMender prépare votre espace de travail local en créant des fichiers de suivi de l'état et en établissant des paramètres de connexion au moteur de raisonnement hébergé dans le cloud.
Initialiser l'espace de travail
Exécutez cm init à partir du répertoire racine de votre codebase pour créer des fichiers de suivi de l'état local et établir des configurations de base :
cm init
Utilisez l'indicateur --verify pour tester la connectivité au moteur de raisonnement hébergé dans le cloud et vérifier les paramètres de l'espace de travail :
cm init --verify
Paramètres de configuration (config.yaml)
CodeMender lit les paramètres de configuration à partir de ~/.codemender/config.yaml. Vous pouvez personnaliser les sections suivantes :
Configuration du système de contrôle des versions
Spécifiez le type de système de contrôle des versions de votre projet sous vcs. CodeMender est compatible avec les configurations Git, Mercurial ou VCS personnalisées :
Dépôts Git
vcs: type: "git"
Dépôts Mercurial
vcs: type: "mercurial"
Systèmes de contrôle des versions personnalisés
Spécifiez des mappages de commandes personnalisés pour les outils VCS non standards :
vcs: type: "custom" commands: status: "svn status" diff: "svn diff" stage: "echo 'no staging needed'" reset: "svn revert -R ."
Commande de compilation et de test de régression
Définissez la commande shell exacte que CodeMender utilise pour compiler votre projet et exécuter des tests unitaires et de régression :
build:
command: "make build && make test"
Confirmations d'exécution interactives
Configurez le comportement de confirmation de l'outil pour déterminer si la CLI demande une confirmation avant d'exécuter des commandes locales ou de modifier des fichiers :
tools:
confirm_execution: true