Skip to main content

Der Weg zur autonomen Sicherheit

Corgeas Vision ist eine vollständig autonome Anwendungssicherheit: Die Plattform übernimmt den Großteil der Arbeit, damit Sie sich auf die Entwicklung konzentrieren können. Sie erkennt bereits Schwachstellen, reduziert False Positives und generiert automatisch KI-gestützte Fixes. Einige Aufgaben erfordern jedoch weiterhin, dass Entwickler oder Security Engineers Befunde bearbeiten, Fixes anwenden und die Ergebnisse verifizieren. Hier setzen Corgeas agentenbasierte Integrationen an. Wenn Sie Corgea direkt mit Ihren vorhandenen KI-Coding-Agenten wie Cursor, Claude Code, GitHub Copilot und OpenAI Codex verbinden, erhalten diese den erforderlichen Kontext und die nötigen Funktionen, um Sicherheitsaufgaben für Sie zu erledigen. So entsteht ein Entwicklungsworkflow, in dem Sicherheitsprobleme nicht nur erkannt, sondern mit minimalem manuellem Aufwand auch behoben werden. Corgea bietet zwei leistungsstarke agentenbasierte Integrationen: Corgea Agent Skill und Corgea MCP.

Corgea Agent Skill

Agent Skills sind ein offenes Format, mit dem KI-Agenten neue Fähigkeiten erhalten. Ein Skill besteht aus strukturierten Anweisungen, Befehlen und Kontextinformationen, die ein Agent bei Bedarf erkennen und verwenden kann. Er dient als Playbook für die Interaktion mit einem bestimmten Tool. Der Corgea Agent Skill zeigt Ihrem Coding-Agenten, wie er die Corgea CLI verwendet, um Code zu scannen, Issues aufzulisten, Schwachstellen zu untersuchen sowie KI-generierte Fixes anzuzeigen und anzuwenden – direkt in Ihrer Entwicklungsumgebung. Im Gegensatz zu MCP, das Lesezugriff auf Corgea-Daten bietet, kann Ihr Agent mit dem Agent Skill Aktionen ausführen: Scans starten, Diffs abrufen und Fixes direkt auf Ihre Codebasis anwenden. Agent Skills werden von führenden KI-Entwicklungstools unterstützt, darunter Cursor, Claude Code, OpenAI Codex, GitHub Copilot, VS Code, Roo Code, Windsurf und viele mehr.
Corgea Agent Skill Interaktion in Cursor

Corgea Agent Skill in Aktion — Schwachstellen direkt aus Cursor scannen und beheben

Voraussetzungen

Bevor Sie den Skill installieren, muss die Corgea CLI auf Ihrem Rechner installiert und authentifiziert sein. Der Skill verwendet CLI-Befehle wie corgea scan, corgea ls und corgea inspect, um mit Corgea zu interagieren.

Corgea CLI installieren

Folgen Sie der CLI-Installations- und Authentifizierungsanleitung, um die Einrichtung abzuschließen.

Skills Registry

In der Skills Registry von Corgea können Sie unternehmenseigene Agent Skills für Ihre Teams erstellen und verwalten. Fügen Sie eine SKILL.md hinzu, geben Sie optional eine Version an und reichen Sie den Skill zur Prüfung ein. Jede Version wird separat geprüft, bevor sie installiert werden kann. Nur freigegebene Skill-Versionen lassen sich über die CLI installieren. Ausstehende, abgelehnte oder fehlgeschlagene Versionen bleiben in der Registry sichtbar. So kann Ihr Team Status, Hinweise und frühere Versionen prüfen, bevor es ein Update einreicht.

Mit npx skills installieren

Der offiziell gepflegte öffentliche Skill heißt corgea-scan und befindet sich im offiziellen Repository Corgea/skills. Die Skills CLI wird über npx ausgeführt und muss daher nicht global installiert werden. Sie setzt Node.js 18 oder neuer sowie npm voraus.
Die Skills CLI installiert die Anweisungen, mit denen Ihr Agent Corgea verwenden kann. Die Corgea CLI selbst wird dadurch weder installiert noch authentifiziert. Erfüllen Sie zuerst die Voraussetzungen für die Corgea CLI.
Führen Sie den Befehl vom Stammverzeichnis des Repositorys aus, das Sie scannen möchten. Wählen Sie den Umfang, der Ihrer Arbeitsweise entspricht:
Installieren Sie den Skill für Agenten, die im aktuellen Repository arbeiten:
Der Projekt-Scope ist die Standardeinstellung. Verwenden Sie ihn, wenn der Skill nur für dieses Repository gelten soll. Committen Sie die generierten Skill-Dateien, wenn andere Mitwirkende sie beim Auschecken des Projekts ebenfalls erhalten sollen.
Standardmäßig erkennt das Installationsprogramm unterstützte Agenten und fragt nach dem Installationsziel des Skills. Verwenden Sie ein oder mehrere --agent-Flags, um das Ziel explizit und reproduzierbar festzulegen:
Agenten-IDs umfassen claude-code, cursor, codex, opencode, github-copilot, windsurf und viele weitere. Für eine unbeaufsichtigte Installation fügen Sie --yes hinzu:
Das Installationsprogramm bietet normalerweise an, Agenten mit einer gemeinsamen Kopie des Skills zu verknüpfen. Unterstützt Ihre Umgebung keine Symlinks, erstellen Sie mit --copy stattdessen separate Kopien.
Skill prüfen, aktualisieren oder entfernen
Verwenden Sie die Skills CLI, um die Installation zu prüfen und zu verwalten:
Wenn Ihr Coding-Agent während der Installation bereits ausgeführt wurde, starten Sie ihn neu oder öffnen Sie eine neue Sitzung. Geben Sie anschließend folgende Anweisung ein:
Scannen Sie dieses Repository mit Corgea.
Der Agent sollte corgea-scan laden, bestätigen, dass die Corgea-CLI verfügbar und authentifiziert ist, und den Scan aus dem aktuellen Repository starten.
Führen Sie npx skills list aus, um die Projektinstallation zu bestätigen, oder npx skills list --global für eine globale Installation. Wenn Sie einen bestimmten Agenten ausgewählt haben, überprüfen Sie ihn mit npx skills list --agent <agent>. Installieren Sie mit dem richtigen --agent und Bereich neu und starten Sie dann den Agenten neu.
Der Skill ist von der Corgea CLI abhängig. Führen Sie corgea --version und corgea login aus und wiederholen Sie dann Ihre Anfrage. Plattformspezifische Anweisungen finden Sie in der CLI-Installationsanleitung.
Entfernen Sie ihn aus dem aktuellen Scope und installieren Sie ihn anschließend im vorgesehenen Scope:

Installation

Die Datei des öffentlichen Corgea Agent Skill wird auf GitHub gehostet:
Am schnellsten installieren Sie den Skill mit der Corgea CLI. Sie ruft den freigegebenen Skill aus der Corgea Registry ab und legt ihn im passenden Verzeichnis Ihres Agenten ab:
Dadurch wird der Skill für den konfigurierten Standardagenten im aktuellen Projekt installiert. Wählen Sie mit --agent einen bestimmten Agenten aus (z. B. cursor, claude-code oder codex; alle unterstützten Agenten finden Sie in der CLI-Referenz), legen Sie mit --scope project oder --scope user den Scope fest oder geben Sie mit --dir einen benutzerdefinierten Pfad an. Mit corgea skill set-default-agent <agent> legen Sie einen Standardagenten für künftige Installationen fest:
Wenn Sie die Datei manuell ablegen möchten, wählen Sie unten Ihren Agenten aus.
Cursor erkennt Skills anhand von SKILL.md-Dateien in den dafür vorgesehenen Verzeichnissen. So installieren Sie den Corgea Skill:
  1. Erstellen Sie das Skills-Verzeichnis in Ihrem Projekt- oder Home-Verzeichnis:
  1. Laden Sie die Skill-Datei herunter:
Sobald die Datei dort liegt, lädt Cursor den Skill im Agentenmodus automatisch, wenn Ihre Anfrage zu einer Sicherheitsaufgabe passt. Sie können ihn im Chat auch explizit mit @corgea aufrufen.Um einen Skill auf Projektebene mit Ihrem Team zu teilen, legen Sie die Datei stattdessen unter .cursor/skills/corgea/SKILL.md in Ihrem Repository ab.

Skills Marketplace

Corgea veröffentlicht unter github.com/Corgea/skills außerdem einen offenen Marketplace für Agent Skills. Dieser umfasst mehr als den oben beschriebenen CLI-Skill, darunter Skills für Tools, die vollständig lokal ausgeführt werden. Die Skills lassen sich in jedem der mehr als 70 Agenten installieren, die das Agent-Skills-Format unterstützen. Installieren Sie einen einzelnen Skill mit der Skills CLI:
Benutzer von Claude Code können stattdessen den gesamten Marketplace als Plugin hinzufügen und damit alle Skills auf einmal verfügbar machen:
Der Marketplace ist die richtige Wahl, wenn Sie Sighthound verwenden oder Skills gemeinsam verwalten möchten. Wenn Sie nur den Skill für die Corgea CLI benötigen, ist der oben beschriebene Befehl corgea skill install corgea kürzer und ruft die in Ihrer Corgea Registry freigegebene Version ab.

Anwendungsfälle

Wenn Corgea Ihren Pull Request scannt und Schwachstellen meldet, müssen Sie nicht mehr jedes Ergebnis manuell prüfen und Korrekturen schreiben. Öffnen Sie Ihren Coding-Agenten (Cursor, Claude Code, etc.) und bitten Sie ihn, die Probleme zu beheben:
“Behebe alle Sicherheitsprobleme, die Corgea in meinem letzten PR-Scan gefunden hat.”
Der Agent stellt automatisch eine Verbindung zu Corgea her, listet die Issues des Scans auf, ruft die KI-generierten Diffs ab und wendet die Fixes auf Ihre Codebasis an – alles in einem Schritt.
Wenn Sie Code mit KI-Unterstützung schnell weiterentwickeln (Vibe Coding), können Sicherheitsaspekte leicht übersehen werden. Lassen Sie den Agenten deshalb vor jedem Commit einen Security-Scan ausführen:
“Scanne meine nicht committeten Änderungen auf Sicherheitsprobleme und behebe alles, was du findest.”
Der Agent führt corgea scan --only-uncommitted aus, prüft die Ergebnisse und wendet Fixes an. So bleibt Ihr schnell weiterentwickelter Code sicher, ohne Ihren Workflow auszubremsen.
Konzentrieren Sie den Scan auf die Dateien oder Verzeichnisse, an denen Sie gearbeitet haben:
“Scannen Sie das Verzeichnis src/auth/ nach Sicherheitslücken.”
Der Agent führt einen gezielten BLAST-Scan mit --target src/auth/ durch, überprüft die Ergebnisse und kann die Korrekturen sofort anwenden.
Wenn Sie einen Befund verstehen möchten, bevor Sie entscheiden, ob er behoben werden soll:
“Zeigen Sie mir die Details und die Lösung für das Problem ISSUE_ID.”
Der Agent ruft die vollständigen Details des Problems ab, erklärt die Sicherheitslücke und präsentiert die KI-generierte Lösung mit einem Diff — sodass Sie eine fundierte Entscheidung treffen können.

Corgea MCP

Das Model Context Protocol (MCP) ist ein offener Standard, der es KI-Agenten ermöglicht, sich sicher mit externen Werkzeugen und Datenquellen zu verbinden. Der MCP-Server von Corgea stellt Ihre Scan-Ergebnisse, Details zu Sicherheitslücken, SCA-Befunde und Blocking Rules direkt jedem MCP-kompatiblen Agenten zur Verfügung. Mit Corgea MCP kann Ihr KI-Agent Scan-Ergebnisse abfragen, Issue-Details abrufen, Schwachstellen nach Schweregrad oder Projekt filtern und Richtlinienkonfigurationen prüfen – ohne dass Sie Daten kopieren oder zwischen Tools wechseln müssen.

Corgea MCP Einrichtungsanleitung

Vollständige Einrichtungshinweise, verfügbare Tools und Client-Konfiguration für Claude Desktop, Cursor und mehr.

Anwendungsfälle

  • Kontextbezogene Code-Überprüfung: Fragen Sie Ihren Agenten „Welche kritischen Schwachstellen wurden im letzten Scan gefunden?“ und erhalten Sie umsetzbare Antworten, die auf echten Scan-Daten basieren.
  • Schwachstellen-Triage: Lassen Sie den Agenten anhand von Schweregrad, Ausnutzbarkeit und den Blocking Rules Ihrer Organisation priorisieren, welche Issues zuerst behoben werden sollen.
  • Behebungsplanung: Lassen Sie den Agenten einen Maßnahmenplan für alle offenen Issues mit hohem Schweregrad in einem bestimmten Projekt oder Scan erstellen.
  • Bewertung von Abhängigkeitsrisiken: Fragen Sie SCA-Ergebnisse ab, um zu verstehen, welche Drittanbieter-Bibliotheken bekannte Schwachstellen haben und auf welche Versionen aktualisiert werden sollte.

Agent Skill vs. MCP — Wann welches verwenden

Die umfassendsten Möglichkeiten bietet die gemeinsame Verwendung: Mit dem Agent Skill bearbeiten Sie Befunde direkt, mit MCP fragen Sie Ihre Sicherheitslage ab und analysieren sie.

Erste Schritte

1

Corgea CLI installieren

Befolgen Sie die CLI-Installationsanleitung, um zu installieren und sich zu authentifizieren.
2

Corgea Agent Skill installieren

Fügen Sie das Corgea Skill Ihrem Coding-Agenten mit den oben genannten Installationsanweisungen hinzu.
3

Corgea MCP einrichten

Verbinden Sie Ihren KI-Agenten mit dem MCP-Server von Corgea für den Zugriff auf Sicherheitsdaten. Siehe die MCP-Setup-Anleitung.
4

Agenten verwenden

Weisen Sie Ihren Agenten in natürlicher Sprache an, Ihren Code zu scannen, Befunde zu prüfen und Fixes anzuwenden.