Der Weg zur autonomen Sicherheit
Corgeas Vision ist eine vollständig autonome Anwendungssicherheit: Die Plattform übernimmt den Großteil der Arbeit, damit Sie sich auf die Entwicklung konzentrieren können. Sie erkennt bereits Schwachstellen, reduziert False Positives und generiert automatisch KI-gestützte Fixes. Einige Aufgaben erfordern jedoch weiterhin, dass Entwickler oder Security Engineers Befunde bearbeiten, Fixes anwenden und die Ergebnisse verifizieren. Hier setzen Corgeas agentenbasierte Integrationen an. Wenn Sie Corgea direkt mit Ihren vorhandenen KI-Coding-Agenten wie Cursor, Claude Code, GitHub Copilot und OpenAI Codex verbinden, erhalten diese den erforderlichen Kontext und die nötigen Funktionen, um Sicherheitsaufgaben für Sie zu erledigen. So entsteht ein Entwicklungsworkflow, in dem Sicherheitsprobleme nicht nur erkannt, sondern mit minimalem manuellem Aufwand auch behoben werden. Corgea bietet zwei leistungsstarke agentenbasierte Integrationen: Corgea Agent Skill und Corgea MCP.Corgea Agent Skill
Agent Skills sind ein offenes Format, mit dem KI-Agenten neue Fähigkeiten erhalten. Ein Skill besteht aus strukturierten Anweisungen, Befehlen und Kontextinformationen, die ein Agent bei Bedarf erkennen und verwenden kann. Er dient als Playbook für die Interaktion mit einem bestimmten Tool. Der Corgea Agent Skill zeigt Ihrem Coding-Agenten, wie er die Corgea CLI verwendet, um Code zu scannen, Issues aufzulisten, Schwachstellen zu untersuchen sowie KI-generierte Fixes anzuzeigen und anzuwenden – direkt in Ihrer Entwicklungsumgebung. Im Gegensatz zu MCP, das Lesezugriff auf Corgea-Daten bietet, kann Ihr Agent mit dem Agent Skill Aktionen ausführen: Scans starten, Diffs abrufen und Fixes direkt auf Ihre Codebasis anwenden. Agent Skills werden von führenden KI-Entwicklungstools unterstützt, darunter Cursor, Claude Code, OpenAI Codex, GitHub Copilot, VS Code, Roo Code, Windsurf und viele mehr.
Corgea Agent Skill in Aktion — Schwachstellen direkt aus Cursor scannen und beheben
Voraussetzungen
Bevor Sie den Skill installieren, muss die Corgea CLI auf Ihrem Rechner installiert und authentifiziert sein. Der Skill verwendet CLI-Befehle wiecorgea scan, corgea ls und corgea inspect, um mit Corgea zu interagieren.
Corgea CLI installieren
Skills Registry
In der Skills Registry von Corgea können Sie unternehmenseigene Agent Skills für Ihre Teams erstellen und verwalten. Fügen Sie eineSKILL.md hinzu, geben Sie optional eine Version an und reichen Sie den Skill zur Prüfung ein. Jede Version wird separat geprüft, bevor sie installiert werden kann.
Nur freigegebene Skill-Versionen lassen sich über die CLI installieren. Ausstehende, abgelehnte oder fehlgeschlagene Versionen bleiben in der Registry sichtbar. So kann Ihr Team Status, Hinweise und frühere Versionen prüfen, bevor es ein Update einreicht.
Mit npx skills installieren
Der offiziell gepflegte öffentliche Skill heißt corgea-scan und befindet sich im offiziellen Repository Corgea/skills. Die Skills CLI wird über npx ausgeführt und muss daher nicht global installiert werden. Sie setzt Node.js 18 oder neuer sowie npm voraus.
- Projekt
- Global
--agent-Flags, um das Ziel explizit und reproduzierbar festzulegen:
claude-code, cursor, codex, opencode, github-copilot, windsurf und viele weitere. Für eine unbeaufsichtigte Installation fügen Sie --yes hinzu:
--copy stattdessen separate Kopien.
Skill prüfen, aktualisieren oder entfernen
Verwenden Sie die Skills CLI, um die Installation zu prüfen und zu verwalten:Scannen Sie dieses Repository mit Corgea.Der Agent sollte
corgea-scan laden, bestätigen, dass die Corgea-CLI verfügbar und authentifiziert ist, und den Scan aus dem aktuellen Repository starten.
Der Agent findet corgea-scan nicht
Der Agent findet corgea-scan nicht
npx skills list aus, um die Projektinstallation zu bestätigen, oder npx skills list --global für eine globale Installation. Wenn Sie einen bestimmten Agenten ausgewählt haben, überprüfen Sie ihn mit npx skills list --agent <agent>. Installieren Sie mit dem richtigen --agent und Bereich neu und starten Sie dann den Agenten neu.Der Agent meldet, dass corgea nicht installiert oder authentifiziert ist
Der Agent meldet, dass corgea nicht installiert oder authentifiziert ist
corgea --version und corgea login aus und wiederholen Sie dann Ihre Anfrage. Plattformspezifische Anweisungen finden Sie in der CLI-Installationsanleitung.Der Installer kann keine Symlinks erstellen
Der Installer kann keine Symlinks erstellen
--copy. Dadurch werden für jeden ausgewählten Agenten separate Skill-Dateien erstellt, statt sie mit einer gemeinsamen Kopie zu verknüpfen.Der Skill wurde im falschen Scope installiert
Der Skill wurde im falschen Scope installiert
Installation
Die Datei des öffentlichen Corgea Agent Skill wird auf GitHub gehostet:--agent einen bestimmten Agenten aus (z. B. cursor, claude-code oder codex; alle unterstützten Agenten finden Sie in der CLI-Referenz), legen Sie mit --scope project oder --scope user den Scope fest oder geben Sie mit --dir einen benutzerdefinierten Pfad an. Mit corgea skill set-default-agent <agent> legen Sie einen Standardagenten für künftige Installationen fest:
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot / VS Code
- Windsurf
- Roo Code
- Andere Agenten
SKILL.md-Dateien in den dafür vorgesehenen Verzeichnissen. So installieren Sie den Corgea Skill:- Erstellen Sie das Skills-Verzeichnis in Ihrem Projekt- oder Home-Verzeichnis:
- Laden Sie die Skill-Datei herunter:
@corgea aufrufen.Um einen Skill auf Projektebene mit Ihrem Team zu teilen, legen Sie die Datei stattdessen unter .cursor/skills/corgea/SKILL.md in Ihrem Repository ab.Skills Marketplace
Corgea veröffentlicht unter github.com/Corgea/skills außerdem einen offenen Marketplace für Agent Skills. Dieser umfasst mehr als den oben beschriebenen CLI-Skill, darunter Skills für Tools, die vollständig lokal ausgeführt werden. Die Skills lassen sich in jedem der mehr als 70 Agenten installieren, die das Agent-Skills-Format unterstützen.corgea skill install corgea kürzer und ruft die in Ihrer Corgea Registry freigegebene Version ab.Anwendungsfälle
Schwachstellen aus einem PR-Scan beheben
Schwachstellen aus einem PR-Scan beheben
“Behebe alle Sicherheitsprobleme, die Corgea in meinem letzten PR-Scan gefunden hat.”Der Agent stellt automatisch eine Verbindung zu Corgea her, listet die Issues des Scans auf, ruft die KI-generierten Diffs ab und wendet die Fixes auf Ihre Codebasis an – alles in einem Schritt.
Vibe-Coding-Änderungen vor dem Commit scannen und beheben
Vibe-Coding-Änderungen vor dem Commit scannen und beheben
“Scanne meine nicht committeten Änderungen auf Sicherheitsprobleme und behebe alles, was du findest.”Der Agent führt
corgea scan --only-uncommitted aus, prüft die Ergebnisse und wendet Fixes an. So bleibt Ihr schnell weiterentwickelter Code sicher, ohne Ihren Workflow auszubremsen.Bestimmte Dateien gezielt auf Schwachstellen scannen
Bestimmte Dateien gezielt auf Schwachstellen scannen
“Scannen Sie das Verzeichnis src/auth/ nach Sicherheitslücken.”Der Agent führt einen gezielten BLAST-Scan mit
--target src/auth/ durch, überprüft die Ergebnisse und kann die Korrekturen sofort anwenden.Eine Schwachstelle prüfen und verstehen
Eine Schwachstelle prüfen und verstehen
“Zeigen Sie mir die Details und die Lösung für das Problem ISSUE_ID.”Der Agent ruft die vollständigen Details des Problems ab, erklärt die Sicherheitslücke und präsentiert die KI-generierte Lösung mit einem Diff — sodass Sie eine fundierte Entscheidung treffen können.
Corgea MCP
Das Model Context Protocol (MCP) ist ein offener Standard, der es KI-Agenten ermöglicht, sich sicher mit externen Werkzeugen und Datenquellen zu verbinden. Der MCP-Server von Corgea stellt Ihre Scan-Ergebnisse, Details zu Sicherheitslücken, SCA-Befunde und Blocking Rules direkt jedem MCP-kompatiblen Agenten zur Verfügung. Mit Corgea MCP kann Ihr KI-Agent Scan-Ergebnisse abfragen, Issue-Details abrufen, Schwachstellen nach Schweregrad oder Projekt filtern und Richtlinienkonfigurationen prüfen – ohne dass Sie Daten kopieren oder zwischen Tools wechseln müssen.Corgea MCP Einrichtungsanleitung
Anwendungsfälle
- Kontextbezogene Code-Überprüfung: Fragen Sie Ihren Agenten „Welche kritischen Schwachstellen wurden im letzten Scan gefunden?“ und erhalten Sie umsetzbare Antworten, die auf echten Scan-Daten basieren.
- Schwachstellen-Triage: Lassen Sie den Agenten anhand von Schweregrad, Ausnutzbarkeit und den Blocking Rules Ihrer Organisation priorisieren, welche Issues zuerst behoben werden sollen.
- Behebungsplanung: Lassen Sie den Agenten einen Maßnahmenplan für alle offenen Issues mit hohem Schweregrad in einem bestimmten Projekt oder Scan erstellen.
- Bewertung von Abhängigkeitsrisiken: Fragen Sie SCA-Ergebnisse ab, um zu verstehen, welche Drittanbieter-Bibliotheken bekannte Schwachstellen haben und auf welche Versionen aktualisiert werden sollte.
Agent Skill vs. MCP — Wann welches verwenden
Erste Schritte
Corgea CLI installieren
Corgea Agent Skill installieren
Corgea MCP einrichten
Agenten verwenden
