התקנת ה-CLI והגדרת פרטי הכניסה

‫CodeMender הוא סוכן AI אוטונומי לאבטחת קוד, שסורק, מאמת ומתקן נקודות חולשה עמוקות באבטחת סייבר בבסיס הקוד. לפני שמריצים את CodeMender, צריך להוריד את ה-CLI ולאתחל את האפשרויות של סביבת העבודה.

ארכיטקטורה ומודל אבטחה

‫CodeMender משתמש במודל הפעלה מקומי ראשון:

  • מנוע חשיבה מתארח: חשיבה רציונלית סוכנית, מודלים של איומים ולוגיקה של תזמור פועלים בצורה מאובטחת ב- Google Cloud Gemini Enterprise Agent Platform.
  • CLI להרצה מקומית: קוד המקור אף פעם לא יוצא מתחנת העבודה או מקונטיינר ה-CI/CD בכמות גדולה. כלי cm CLI מקומי מריץ קריאות של קבצים, בדיקות של בנייה מקומית ואימותים של ניצול לרעה של הוכחת היתכנות (PoC) בארגז החול המקומי, ושולח רק קטעי קוד מדויקים ותוצאות של הרצת כלי אל העורף הענן דרך Interactions API בפלטפורמת Gemini Enterprise Agent.

הגדרת הסביבה

כדי להתחיל להשתמש ב-CodeMender, צריך להוריד ולהתקין את ה-CLI, להגדיר את פרטי הכניסה שלכם ב- Google Cloud ולהפעיל את סביבת העבודה.

הורדה והתקנה של CodeMender CLI

קבצים בינאריים של CodeMender CLI מתארחים ב-Artifact Registry. בוחרים את הכרטיסייה של מערכת ההפעלה כדי להוריד ולהתקין את ה-CLI.

Linux x86_64

כדי להוריד ולהתקין את CodeMender CLI ל-Linux ‏ (x86_64):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-amd64.zip \
        --destination=./
    • curl: מריצים את הפקודה הבאה:
      curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
  2. מתקינים את ה-CLI:
    unzip cm-linux-amd64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

‫Linux ARM64

כדי להוריד ולהתקין את CodeMender CLI ל-Linux ‏ (ARM64):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-arm64.zip \
        --destination=./
    • curl: מריצים את הפקודה הבאה:
      curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
  2. מתקינים את ה-CLI:
    unzip cm-linux-arm64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

‫macOS Intel

כדי להוריד ולהתקין את CodeMender CLI ל-macOS ‏ (Intel):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-amd64.zip \
        --destination=./
    • curl: מריצים את הפקודה הבאה:
      curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
  2. מתקינים את ה-CLI:
    unzip cm-darwin-amd64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

‫macOS Apple silicon

כדי להוריד ולהתקין את CodeMender CLI ל-macOS (Apple silicon):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-arm64.zip \
        --destination=./
    • curl: מריצים את הפקודה הבאה:
      curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
  2. מתקינים את ה-CLI:
    unzip cm-darwin-arm64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Windows x86_64

כדי להוריד ולהתקין את CodeMender CLI ל-Windows‏ (x86_64):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה ב-PowerShell:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-amd64.zip `
        --destination=./
    • PowerShell: מריצים את הפקודה הבאה:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
  2. מתקינים את ה-CLI:
    Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Windows ARM64

כדי להוריד ולהתקין את CodeMender CLI ל-Windows ‏ (ARM64):

  1. מורידים את החבילה באחת מהשיטות הבאות:
    • ה-CLI של gcloud: מריצים את הפקודה הבאה ב-PowerShell:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-arm64.zip `
        --destination=./
    • PowerShell: מריצים את הפקודה הבאה:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
  2. מתקינים את ה-CLI:
    Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

הגדרת Google Cloud פרטי כניסה

מכיוון ש-CodeMender CLI מתקשר עם מנוע ההסקה שמתארח בענן באמצעות Interactions API, אתם צריכים להגדיר Application Default Credentials ‏ (ADC) בסביבה שלכם. Google Cloud

כדי לבצע אימות, מריצים את הפקודה הבאה ופועלים לפי ההנחיות לכניסה:

gcloud auth application-default login

הפעלה והגדרה של CodeMender

אחרי שתבצעו אימות, השלב הבא יהיה להפעיל את CodeMender בסביבה המקומית. הפעלת CodeMender מכינה את סביבת העבודה המקומית על ידי יצירת קבצים למעקב אחר מצב וקביעת הגדרות חיבור למנוע ההסקה שמתארח בענן.

אתחול סביבת העבודה

מריצים את הפקודה cm init מתיקיית השורש של בסיס הקוד כדי ליצור קבצים מקומיים למעקב אחר מצב ולקבוע הגדרות בסיסיות:

cm init

משתמשים בדגל ‎--verify כדי לבדוק את הקישוריות למנוע ההסקה שמתארח בענן ולאמת את ההגדרות של סביבת העבודה:

cm init --verify

פרמטרים להגדרה (config.yaml)

‫CodeMender קורא את הגדרות התצורה מ-~/.codemender/config.yaml. אפשר להתאים אישית את החלקים הבאים:

הגדרת מערכת לניהול גרסאות (VCS)

מציינים את סוג מערכת לניהול גרסאות של הפרויקט בקטע vcs. ‫CodeMender תומך ב-Git, ב-Mercurial או בהגדרות VCS בהתאמה אישית:

מאגרי Git

vcs:
  type: "git"

מאגרי Mercurial

vcs:
  type: "mercurial"

מערכות לניהול גרסאות בהתאמה אישית

מציינים מיפויים מותאמים אישית של פקודות לכלי VCS לא סטנדרטיים:

vcs:
  type: "custom"
  commands:
    status: "svn status"
    diff:   "svn diff"
    stage:  "echo 'no staging needed'"
    reset:  "svn revert -R ."

פקודה לבנייה ולבדיקת רגרסיה

מגדירים את פקודת ה-Shell המדויקת שבה CodeMender משתמש כדי לבנות את הפרויקט ולהריץ בדיקות יחידה ובדיקות רגרסיה:

build:
  command: "make build && make test"

אישורי ביצוע אינטראקטיביים

אתם יכולים להגדיר את אופן הפעולה של אישור הכלי כדי לקבוע אם ה-CLI יציג בקשת אישור לפני הפעלת פקודות מקומיות או שינוי קבצים:

tools:
  confirm_execution: true