Menginstal CLI dan mengonfigurasi kredensial

CodeMender adalah agen keamanan kode AI otonom yang memindai, memverifikasi, dan menambal kerentanan keamanan siber yang mendalam dalam codebase Anda. Sebelum menjalankan CodeMender, download CLI dan inisialisasi opsi ruang kerja.

Arsitektur dan model keamanan

CodeMender menggunakan model eksekusi local-first:

  • Mesin penalaran yang dihosting: Penalaran agentik, pemodelan ancaman, dan logika orkestrasi berjalan dengan aman di Google Cloud Gemini Enterprise Agent Platform.
  • CLI eksekusi lokal: Kode sumber tidak pernah keluar dari workstation atau container CI/CD Anda secara massal. Alat CLI cm lokal menjalankan pembacaan file, pemeriksaan build lokal, dan verifikasi eksploitasi proof-of-concept (PoC) di sandbox lokal Anda, hanya mengirimkan cuplikan kode yang tepat dan hasil eksekusi alat ke backend cloud melalui Interactions API di Gemini Enterprise Agent Platform.

Penyiapan lingkungan

Untuk mulai menggunakan CodeMender, download dan instal CLI, konfigurasi kredensial Google Cloud , dan lakukan inisialisasi ruang kerja Anda.

Mendownload dan menginstal CodeMender CLI

Biner CLI CodeMender dihosting di Artifact Registry. Pilih tab untuk sistem operasi Anda guna mendownload dan menginstal CLI.

Linux x86_64

Untuk mendownload dan menginstal CodeMender CLI untuk Linux (x86_64):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-amd64.zip \
        --destination=./
    • curl: Jalankan perintah berikut:
      curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
  2. Instal CLI:
    unzip cm-linux-amd64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

Linux ARM64

Untuk mendownload dan menginstal CodeMender CLI untuk Linux (ARM64):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-arm64.zip \
        --destination=./
    • curl: Jalankan perintah berikut:
      curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
  2. Instal CLI:
    unzip cm-linux-arm64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

macOS Intel

Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Intel):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-amd64.zip \
        --destination=./
    • curl: Jalankan perintah berikut:
      curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
  2. Instal CLI:
    unzip cm-darwin-amd64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Apple silicon macOS

Untuk mendownload dan menginstal CodeMender CLI untuk macOS (Apple silicon):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut:
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-arm64.zip \
        --destination=./
    • curl: Jalankan perintah berikut:
      curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
  2. Instal CLI:
    unzip cm-darwin-arm64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Windows x86_64

Untuk mendownload dan menginstal CodeMender CLI untuk Windows (x86_64):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut di PowerShell:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-amd64.zip `
        --destination=./
    • PowerShell: Jalankan perintah berikut:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
  2. Instal CLI:
    Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Windows ARM64

Untuk mendownload dan menginstal CodeMender CLI untuk Windows (ARM64):

  1. Download paket menggunakan salah satu metode berikut:
    • gcloud CLI: Jalankan perintah berikut di PowerShell:
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-arm64.zip `
        --destination=./
    • PowerShell: Jalankan perintah berikut:
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
  2. Instal CLI:
    Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Mengonfigurasi kredensial Google Cloud

Karena CodeMender CLI berinteraksi dengan mesin penalaran yang dihosting di cloud melalui Interactions API, Anda harus mengonfigurasi Google Cloud Kredensial Default Aplikasi (ADC) di lingkungan Anda.

Untuk mengautentikasi, jalankan perintah berikut dan ikuti perintah login:

gcloud auth application-default login

Melakukan inisialisasi dan mengonfigurasi CodeMender

Setelah Anda melakukan autentikasi, langkah selanjutnya adalah melakukan inisialisasi CodeMender di lingkungan lokal Anda. Menginisialisasi CodeMender akan menyiapkan ruang kerja lokal Anda dengan membuat file pelacakan status dan menetapkan setelan koneksi ke mesin penalaran yang dihosting di cloud.

Lakukan inisialisasi ruang kerja

Jalankan cm init dari direktori root codebase Anda untuk membuat file pelacakan status lokal dan menetapkan konfigurasi dasar:

cm init

Gunakan tanda --verify untuk menguji konektivitas ke mesin penalaran yang dihosting di cloud dan memverifikasi setelan ruang kerja:

cm init --verify

Parameter konfigurasi (config.yaml)

CodeMender membaca setelan konfigurasi dari ~/.codemender/config.yaml. Anda dapat menyesuaikan bagian berikut:

Konfigurasi sistem kontrol versi (VCS)

Tentukan jenis sistem kontrol versi project Anda di bagian vcs. CodeMender mendukung konfigurasi VCS kustom, Git, atau Mercurial:

Repositori Git

vcs:
  type: "git"

Repositori Mercurial

vcs:
  type: "mercurial"

Sistem kontrol versi kustom

Tentukan pemetaan perintah kustom untuk alat VCS non-standar:

vcs:
  type: "custom"
  commands:
    status: "svn status"
    diff:   "svn diff"
    stage:  "echo 'no staging needed'"
    reset:  "svn revert -R ."

Perintah pengujian build dan regresi

Tentukan perintah shell persisnya yang digunakan CodeMender untuk membangun project Anda dan menjalankan pengujian unit dan regresi:

build:
  command: "make build && make test"

Konfirmasi eksekusi interaktif

Konfigurasi perilaku konfirmasi alat untuk menentukan apakah CLI meminta konfirmasi sebelum menjalankan perintah lokal atau mengubah file:

tools:
  confirm_execution: true