CodeMender automatiza correção de falhas
Publicado 14 de ago. de 2026 · Atualizado 14 de ago. de 2026 · Leitura 1 min de leitura · Relevância 8.1
Google Cloud colocou o CodeMender em preview para localizar vulnerabilidades, verificar explorabilidade em sandbox e gerar correções testadas com revisão do desenvolvedor.
A proposta desloca parte do AppSec de detecção passiva para remediação assistida por agentes. Para times com grande backlog de vulnerabilidades, provar explorabilidade antes de corrigir pode reduzir falso positivo e priorizar falhas com risco real, enquanto patches gerados e testados diminuem trabalho manual repetitivo.
O CodeMender entrou em preview como agente gerenciado de segurança de código.

Ele combina varredura, validação de explorabilidade com exploits executáveis em sandbox e geração de patches testados, mantendo aprovação humana antes do commit. O agente pode operar em CI/CD ou em ambiente local via CLI e suporta linguagens como C/C++, Go, Java, Python, Ruby, Rust e TypeScript.
Acompanhar a qualidade dos patches em bases reais, taxas de falso positivo e regressão, integração com pipelines corporativos e a futura inclusão de modelos frontier de terceiros anunciada para este ano.