CodeMender adalah agen keamanan kode AI otonom yang memindai, memverifikasi, dan menambal kerentanan keamanan siber yang mendalam dalam codebase Anda. Sebelum menjalankan CodeMender, download CLI dan inisialisasi opsi ruang kerja.
Arsitektur dan model keamanan
CodeMender menggunakan model eksekusi local-first:
- Mesin penalaran yang dihosting: Penalaran agentik, pemodelan ancaman, dan logika orkestrasi berjalan dengan aman di Google Cloud Gemini Enterprise Agent Platform.
- CLI eksekusi lokal: Kode sumber tidak pernah keluar dari workstation atau container CI/CD Anda secara massal. Alat CLI
cmlokal menjalankan pembacaan file, pemeriksaan build lokal, dan verifikasi eksploitasi proof-of-concept (PoC) di sandbox lokal Anda, hanya mengirimkan cuplikan kode yang tepat dan hasil eksekusi alat ke backend cloud melalui Interactions API di Gemini Enterprise Agent Platform.
Penyiapan lingkungan
Untuk mulai menggunakan CodeMender, download dan instal CLI, konfigurasi kredensial Google Cloud , dan lakukan inisialisasi ruang kerja Anda.
Mendownload dan menginstal CodeMender CLI
Biner CLI CodeMender dihosting di Artifact Registry. Pilih tab untuk sistem operasi Anda guna mendownload dan menginstal CLI.
Linux x86_64
Untuk mendownload dan menginstal CodeMender CLI untuk Linux (x86_64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-amd64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-linux-amd64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
Linux ARM64
Untuk mendownload dan menginstal CodeMender CLI untuk Linux (ARM64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-linux-arm64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-linux-arm64.zip chmod +x cm sudo mv cm /usr/local/bin/cm
macOS Intel
Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Intel):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-amd64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-darwin-amd64.zip chmod +x cm mv cm /usr/local/bin/cm
Apple silicon macOS
Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Apple silicon):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut:
gcloud artifacts generic download \ --project=cmoc-prod \ --location=us \ --repository=codemender-cli-production \ --package=cm \ --version=stable \ --name=cm-darwin-arm64.zip \ --destination=./
- curl: Jalankan perintah berikut:
curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
- gcloud CLI: Jalankan perintah berikut:
- Instal CLI:
unzip cm-darwin-arm64.zip chmod +x cm mv cm /usr/local/bin/cm
Windows x86_64
Untuk mendownload dan menginstal CodeMender CLI untuk Windows (x86_64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut di PowerShell:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-amd64.zip ` --destination=./
- PowerShell: Jalankan perintah berikut:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
- gcloud CLI: Jalankan perintah berikut di PowerShell:
- Instal CLI:
Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Windows ARM64
Untuk mendownload dan menginstal CodeMender CLI untuk Windows (ARM64):
- Download paket menggunakan salah satu metode berikut:
- gcloud CLI: Jalankan perintah berikut di PowerShell:
gcloud artifacts generic download ` --project=cmoc-prod ` --location=us ` --repository=codemender-cli-production ` --package=cm ` --version=stable ` --name=cm-windows-arm64.zip ` --destination=./
- PowerShell: Jalankan perintah berikut:
Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
- gcloud CLI: Jalankan perintah berikut di PowerShell:
- Instal CLI:
Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./ # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)
Mengonfigurasi kredensial Google Cloud
Karena CodeMender CLI berinteraksi dengan mesin penalaran yang dihosting di cloud melalui Interactions API, Anda harus mengonfigurasi Google Cloud Kredensial Default Aplikasi (ADC) di lingkungan Anda.
Untuk mengautentikasi, jalankan perintah berikut dan ikuti perintah login:
gcloud auth application-default login
Melakukan inisialisasi dan mengonfigurasi CodeMender
Setelah Anda melakukan autentikasi, langkah selanjutnya adalah melakukan inisialisasi CodeMender di lingkungan lokal Anda. Menginisialisasi CodeMender akan menyiapkan ruang kerja lokal Anda dengan membuat file pelacakan status dan menetapkan setelan koneksi ke mesin penalaran yang dihosting di cloud.
Lakukan inisialisasi ruang kerja
Jalankan cm init dari direktori root codebase Anda untuk membuat file pelacakan status lokal dan menetapkan konfigurasi dasar:
cm init
Gunakan tanda --verify untuk menguji konektivitas ke mesin penalaran yang dihosting di cloud dan memverifikasi setelan ruang kerja:
cm init --verify
Parameter konfigurasi (config.yaml)
CodeMender membaca setelan konfigurasi dari ~/.codemender/config.yaml. Anda dapat menyesuaikan bagian berikut:
Konfigurasi sistem kontrol versi (VCS)
Tentukan jenis sistem kontrol versi project Anda di bagian vcs. CodeMender mendukung konfigurasi VCS kustom, Git, atau Mercurial:
Repositori Git
vcs: type: "git"
Repositori Mercurial
vcs: type: "mercurial"
Sistem kontrol versi kustom
Tentukan pemetaan perintah kustom untuk alat VCS non-standar:
vcs: type: "custom" commands: status: "svn status" diff: "svn diff" stage: "echo 'no staging needed'" reset: "svn revert -R ."
Perintah pengujian build dan regresi
Tentukan perintah shell persisnya yang digunakan CodeMender untuk membangun project Anda dan menjalankan pengujian unit dan regresi:
build:
command: "make build && make test"
Konfirmasi eksekusi interaktif
Konfigurasi perilaku konfirmasi alat untuk menentukan apakah CLI meminta konfirmasi sebelum menjalankan perintah lokal atau mengubah file:
tools:
confirm_execution: true