
Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證
代理會建立 PoC、測試修補,但原始碼權限同 sandbox 要由企業自己守
今次係產品化,唔係 CodeMender 第一次曝光
iThome 報道,Google 已經向少量客戶開放 CodeMender 公開預覽。佢會掃描程式碼搵安全弱點,亦可以接收其他掃描工具交入嚟嘅結果,跟住編譯程式、建立 proof-of-concept(PoC)exploit,試清楚個漏洞係咪真係可以俾人利用,最後產生同測試修補。官方寫明呢個預覽只供有限測試同評估,唔准用喺商業或正式 production 環境。
CodeMender 其實早喺 2025 年 10 月已經亮相。當時 Google DeepMind 集中展示研究成果,話半年內向開源項目提交咗 72 個安全修補,處理過多達 450 萬行程式碼嘅大型項目。今次新聞價值喺於企業開始有方法申請使用,仲多咗 CLI、雲端代理、資料管控同既定操作流程,明顯由研究示範行近產品一步。

圖片:Google Cloud
PoC 驗證幫手篩走掃描器雜音
一般靜態應用程式安全測試(SAST)會睇語法、資料流同已知危險模式,毋須真正執行程式。好處係掃得快又容易放入 CI,但大型舊系統成日一次過彈出大堆警告;有啲路徑實際行唔到,有啲輸入早已喺其他位置截住。開發團隊逐項查證,時間往往就係咁用晒。
CodeMender 多做一步:**佢會寫出攻擊樣本,再喺客戶管理嘅隔離環境執行,睇個弱點可唔可以真實觸發。**成功重現可以畀資安人員先處理風險高嗰批,亦減少開發者追住 false positive 跑。不過 PoC 跑唔成功唔代表程式安全,測試環境、依賴版本、設定同輸入覆蓋都可能影響結果,所以呢個驗證只係多一重證據,PoC 跑唔成功亦唔代表個漏洞唔存在。

圖片:Google Cloud
代理識修碼,合併權仍然要留畀人
驗證完漏洞之後,CodeMender 會搵根因、產生 patch,再跑測試睇有冇整壞原本功能。呢點同一般「見到警告就叫模型改幾行」有實際分別:代理可以用 debugger、程式碼搜尋同測試結果反覆修正,亦會考慮整個 repository 嘅上下文,而唔只係單一檔案入面嗰段 code。
不過「自動修補」四隻字好易令人誤會。Google 產品頁寫明,建議會以本機 diff 形式交返畀開發者,CodeMender 唔會自己推入 production repository;開發者審核同批准之後先可以 commit。文件容許客戶關掉部分寫入或工具操作確認,但責任會落返客戶身上,其他要求人手確認嘅回應亦唔可以自動繞過。對企業嚟講,code review、測試閘口同 branch protection 仍然要照行。
完整原始碼唔會上載,但部分片段仍會傳去雲端
CodeMender 嘅核心代理由 Google 託管,本機 CLI 同 daemon 就負責讀取 repository、執行指令、驗證漏洞同測試 patch。Google 話完整 repository 唔會複製上雲,模型亦唔會用客戶程式碼訓練。不過代理要求嘅檔案內容、程式碼片段、漏洞資料、建議 patch、指令結果、診斷資料同使用量資訊仍會傳去雲端。
官方文件話 session 資料最多保留七日,客戶亦可以主動刪除;資料會按機構同 billing project 隔離,亦支援 VPC Service Controls。**完整 repository 雖然留喺本機,但代理要求嘅部分程式碼仍會傳去雲端。**金融科技公司、受監管機構或者有客戶保密條款嘅團隊,要先界定邊類 repository 可以掃、邊啲片段可以出境、保留期啱唔啱內部政策,仲要查清楚 audit log 同刪除程序。
Sandbox 要當成會跑惡意程式嘅地方
PoC exploit 本身就係為咗觸發漏洞,代理亦有能力改檔案同執行指令。Google 要求編譯、測試同攻擊模擬留喺客戶管理嘅 sandbox,文件亦建議用隔離 VM。公司唔應該直接喺開發者日常工作機、production runner,或者放有正式憑證嘅 CI executor 跑佢。
比較穩陣嘅做法係準備一次性 workspace、唯讀或短命 repository 憑證、預設封鎖對外連線,再限制 CPU、RAM、執行時間同可見檔案範圍。雲端 metadata、SSH key、套件 registry token 同 production secret 都唔應該入到個環境。CodeMender 有潛力將漏洞處理由「收到報告」推到「有重現、有 patch、有測試」,但而家仍然係受限制預覽;企業現階段最適合用非 production repository 測試操作邊界,等 Google 公布正式服務條款同更完整實戰數據再決定點接入開發流程。
參考來源
- iThome — Google CodeMender代理可在隔離環境驗證漏洞,自動產生、測試修補程式 — original report
- Google Cloud:CodeMender overview — 核對使用限制、系統架構、支援範圍、資料傳送及保留政策
- Google Cloud:Now in preview—Find and fix software vulnerabilities with CodeMender — 核對 PoC exploit、客戶管理 sandbox 同公開預覽定位
- Google Cloud:CodeMender 產品頁 — 核對本機 diff、人手審批、repository 上載同執行位置安排
- Google DeepMind:Introducing CodeMender — 交代 2025 年研究公布、72 個開源修補同早期技術背景
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







