CLI 설치 및 사용자 인증 정보 구성

CodeMender는 코드베이스에서 심층적인 사이버 보안 취약점을 검사, 확인, 패치하는 자율 AI 코드 보안 에이전트입니다. CodeMender를 실행하기 전에 CLI를 다운로드하고 작업공간 옵션을 초기화하세요.

아키텍처 및 보안 모델

CodeMender는 로컬 우선 실행 모델을 사용합니다.

  • 호스팅된 추론 엔진: 에이전트 추론, 위협 모델링, 오케스트레이션 로직이 Gemini Enterprise Agent Platform에서 안전하게 실행됩니다. Google Cloud
  • 로컬 실행 CLI: 소스 코드는 워크스테이션 또는 CI/CD 컨테이너를 대량으로 벗어나지 않습니다. 로컬 cm CLI 도구는 로컬 샌드박스에서 파일 읽기, 로컬 빌드 검사, 개념 증명 (PoC) 악용 확인을 실행하고, Gemini Enterprise Agent Platform의 Interactions API를 통해 클라우드 백엔드로 수술적 코드 스니펫과 도구 실행 결과만 전송합니다.

환경 설정

CodeMender를 사용하려면 CLI를 다운로드하고 설치하고, 사용자 인증 정보를 구성하고, 작업공간을 초기화하세요. Google Cloud

CodeMender CLI 다운로드 및 설치

CodeMender CLI 바이너리는 Artifact Registry에서 호스팅됩니다. 운영체제 탭을 선택하여 CLI를 다운로드하고 설치합니다.

Linux x86_64

Linux (x86_64)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: 다음 명령어를 실행합니다.
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-amd64.zip \
        --destination=./
    • curl: 다음 명령어를 실행합니다.
      curl -L -o cm-linux-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-amd64.zip:download?alt=media"
  2. CLI를 설치합니다.
    unzip cm-linux-amd64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

Linux ARM64

Linux (ARM64)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: 다음 명령어를 실행합니다.
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-linux-arm64.zip \
        --destination=./
    • curl: 다음 명령어를 실행합니다.
      curl -L -o cm-linux-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-linux-arm64.zip:download?alt=media"
  2. CLI를 설치합니다.
    unzip cm-linux-arm64.zip
    chmod +x cm
    sudo mv cm /usr/local/bin/cm

macOS Intel

macOS (Intel)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: 다음 명령어를 실행합니다.
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-amd64.zip \
        --destination=./
    • curl: 다음 명령어를 실행합니다.
      curl -L -o cm-darwin-amd64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-amd64.zip:download?alt=media"
  2. CLI를 설치합니다.
    unzip cm-darwin-amd64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

macOS Apple Silicon

macOS (Apple Silicon)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: 다음 명령어를 실행합니다.
      gcloud artifacts generic download \
        --project=cmoc-prod \
        --location=us \
        --repository=codemender-cli-production \
        --package=cm \
        --version=stable \
        --name=cm-darwin-arm64.zip \
        --destination=./
    • curl: 다음 명령어를 실행합니다.
      curl -L -o cm-darwin-arm64.zip "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-darwin-arm64.zip:download?alt=media"
  2. CLI를 설치합니다.
    unzip cm-darwin-arm64.zip
    chmod +x cm
    mv cm /usr/local/bin/cm

Windows x86_64

Windows (x86_64)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: PowerShell에서 다음 명령어를 실행합니다.
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-amd64.zip `
        --destination=./
    • PowerShell: 다음 명령어를 실행합니다.
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-amd64.zip:download?alt=media" -OutFile cm-windows-amd64.zip
  2. CLI를 설치합니다.
    Expand-Archive -Path cm-windows-amd64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

Windows ARM64

Windows (ARM64)용 CodeMender CLI를 다운로드하고 설치하려면 다음 단계를 따르세요.

  1. 다음 방법 중 하나를 사용하여 패키지를 다운로드합니다.
    • gcloud CLI: PowerShell에서 다음 명령어를 실행합니다.
      gcloud artifacts generic download `
        --project=cmoc-prod `
        --location=us `
        --repository=codemender-cli-production `
        --package=cm `
        --version=stable `
        --name=cm-windows-arm64.zip `
        --destination=./
    • PowerShell: 다음 명령어를 실행합니다.
      Invoke-WebRequest -Uri "https://artifactregistry.googleapis.com/download/v1/projects/cmoc-prod/locations/us/repositories/codemender-cli-production/files/cm%3Astable%3Acm-windows-arm64.zip:download?alt=media" -OutFile cm-windows-arm64.zip
  2. CLI를 설치합니다.
    Expand-Archive -Path cm-windows-arm64.zip -DestinationPath ./
    # Move cm.exe to a permanent folder and add it to your system PATH (e.g. Environmental Variables)

사용자 인증 정보 구성 Google Cloud

CodeMender CLI는 Interactions API를 통해 클라우드 호스팅 추론 엔진과 상호작용하므로 환경에서 Google Cloud 애플리케이션 기본 사용자 인증 정보 (ADC)를 구성해야 합니다.

인증하려면 다음 명령어를 실행하고 로그인 메시지를 따르세요.

gcloud auth application-default login

CodeMender 초기화 및 구성

인증을 완료한 후 다음 단계는 로컬 환경에서 CodeMender를 초기화하는 것입니다. CodeMender를 초기화하면 상태 추적 파일을 만들고 클라우드 호스팅 추론 엔진에 대한 연결 설정을 설정하여 로컬 작업공간이 준비됩니다.

작업공간 초기화

코드베이스의 루트 디렉터리에서 cm init를 실행하여 로컬 상태 추적 파일을 만들고 기준 구성을 설정합니다.

cm init

--verify 플래그를 사용하여 클라우드 호스팅 추론 엔진에 대한 연결을 테스트하고 작업공간 설정을 확인합니다.

cm init --verify

구성 매개변수 (config.yaml)

CodeMender는 ~/.codemender/config.yaml에서 구성 설정을 읽습니다. 다음 섹션을 맞춤설정할 수 있습니다.

버전 제어 시스템 (VCS) 구성

vcs에서 프로젝트의 버전 제어 시스템 유형을 지정합니다. CodeMender는 Git, Mercurial 또는 커스텀 VCS 구성을 지원합니다.

Git 저장소

vcs:
  type: "git"

Mercurial 저장소

vcs:
  type: "mercurial"

커스텀 버전 제어 시스템

비표준 VCS 도구의 커스텀 명령어 매핑을 지정합니다.

vcs:
  type: "custom"
  commands:
    status: "svn status"
    diff:   "svn diff"
    stage:  "echo 'no staging needed'"
    reset:  "svn revert -R ."

빌드 및 회귀 테스트 명령어

CodeMender에서 프로젝트를 빌드하고 단위 테스트 및 회귀 테스트를 실행하는 데 사용하는 정확한 셸 명령어를 정의합니다.

build:
  command: "make build && make test"

대화형 실행 확인

도구 확인 동작을 구성하여 CLI가 로컬 명령어를 실행하거나 파일을 수정하기 전에 확인을 요청할지 여부를 결정합니다.

tools:
  confirm_execution: true