Resumen
Corgea Agent es un asistente con IA que ayuda a gestionar vulnerabilidades de seguridad en la base de código. Ofrece dos formas principales de interacción:- Interfaz de chat web - Chat interactivo para explorar hallazgos, análisis y datos de vulnerabilidades
- Comentarios de pull request - Respuestas automáticas a comandos en comentarios de PR en GitHub, GitLab, Azure DevOps y Bitbucket
Primeros pasos
Requisitos previos
Antes de habilitar Corgea Agent, asegúrate de que tienes:- Cuenta activa de Corgea con acceso adecuado al plan
- Al menos una integración configurada (GitHub, GitLab, Azure DevOps o Bitbucket)
- Eventos Webhook correctamente configurados para tu repositorio
Configuración inicial
1
Habilita Corgea Agent
Ve a Settings → Automation → Corgea Agent en el panel de Corgea y activa “Habilitar Corgea Agent”. El agente empezará a supervisar los comentarios de las pull requests y estará disponible en el chat.

2
Verificar permisos
Asegúrate de que tu integración con Corgea tenga los permisos necesarios para:
- Leer comentarios de pull requests
- Publicar comentarios en pull requests
- Acceder al contenido del repositorio
3
Prueba la conexión
- Crea una PR de prueba con un hallazgo de seguridad
- Comenta
helloen cualquier vulnerabilidad de la PR para comprobar que el agente responde - Accede a la interfaz de chat web para hacer una pregunta sobre tus escaneos
Interfaz de chat web
Acceso al chat
Ve a la sección Chat del panel de Corgea para acceder al asistente interactivo con IA.
Lo que puedes hacer
El Corgea Agent tiene un profundo conocimiento de tu postura de seguridad y puede ayudarte a:Explora los hallazgos de seguridad
Obtén información detallada sobre vulnerabilidades específicas, entiende los niveles de gravedad y revisa sugerencias de corrección
Analizar escaneos
Revisa los resultados y resúmenes de los escaneos, compara los escaneos a lo largo del tiempo y entiende la cobertura de las pruebas
Consulta de datos de vulnerabilidades
Lista los hallazgos por gravedad, proyecto o tipo, y revisa las reglas de bloqueo y las infracciones de políticas
Ejemplos de consultas
Example Chat Queries

Interacciones en pull requests
Cómo funciona
Cuando Corgea detecta hallazgos de seguridad en una pull request, el agente:- Publica comentarios destacando las vulnerabilidades
- Supervisa la PR para detectar respuestas de los desarrolladores
- Interpreta la intención del desarrollador a partir de los comentarios
- Toma acciones automáticas basadas en comandos

Activar el agente
El agente responde a comentarios que:- Mencionen explícitamente a
@Corgea - Respondan directamente a un comentario de Corgea sobre un hallazgo
- Contengan comandos de acción reconocibles
- Estén dirigidos a tratar hallazgos de seguridad
No es necesario utilizar
@Corgea al responder directamente a un comentario del agente.Acciones compatibles
Marca como falso positivo
Marca como falso positivo
Explica por qué el hallazgo no es una vulnerabilidad real. Una solicitud que solo diga «falso positivo» no basta; Corgea pide más detalles y mantiene el hallazgo sin cambios hasta que proporciones un motivo válido. Consulta Justificaciones de triaje.Ejemplo de comentarios:Qué pasa:
- El hallazgo se marca como “Falso positivo”
- El hallazgo deja de bloquear
- Se registran los comentarios para analizarlos
Marca como riesgo aceptado
Marca como riesgo aceptado
Reconoce una vulnerabilidad real pero acepta el riesgo sin remediación inmediata.Ejemplo de comentarios:
Incluye la razón. Un simple “accept risk” recibe como respuesta una petición de justificación; consulta Justificaciones de triaje.Qué pasa:
- El estado del hallazgo cambia a “Riesgo aceptado”
- El hallazgo deja de bloquear la PR
- Se registra la aceptación de riesgos
Marcar como corregido
Marcar como corregido
Confirma que se ha resuelto una vulnerabilidad.Ejemplo de comentarios:Qué pasa:
- El estado del hallazgo cambia a “Corregido”
- El hallazgo deja de aparecer entre los activos
- Se registra la confirmación de corrección
Marca como duplicado
Marca como duplicado
Señala un hallazgo como duplicado de otro existente.Ejemplo de comentarios:Qué pasa:
- El hallazgo se marca como duplicado
- Se vincula al hallazgo original, si se especifica
- Eliminado del recuento activo
Marca como en progreso
Marca como en progreso
Indica que se está trabajando para corregir el hallazgo.Ejemplo de comentarios:Qué pasa:
- El estado del hallazgo cambia a “Corrección en curso”
- Se registra que se está tratando activamente
- El equipo puede supervisar el progreso
Solicitar más información
Solicitar más información
Pregunta a Corgea para obtener más detalles sobre una vulnerabilidad.Ejemplo de comentarios:Qué pasa:
- El agente proporciona una explicación detallada
- Incluye contexto de vulnerabilidad y orientación para remediación
- Puede sugerir recursos relacionados
Ejemplos de interacción con comentarios
- Falso positivo
- Riesgo aceptado
- Descarte sin razón
- Contexto de la solicitud
Escenario: El desarrollador no está de acuerdo con encontrarRespuesta del agente:
PR Comment
Historial de comentarios
Consulta todas las interacciones con comentarios de pull requests en la sección Historial de Comentarios:- Consulta todas las acciones tomadas en los comentarios de pull requests
- Abre una entrada para ver el comentario original, el razonamiento de la IA y la respuesta del agente en un solo lugar
- Filtra por tipo de acción, usuario o rango de fechas
- Supervisa la participación del equipo en los hallazgos de seguridad

- Tipo de acción (Falso positivo, Riesgo aceptado, Corregido, etc.)
- Usuario de GitHub/GitLab/Azure DevOps
- Rango de fechas
Plataformas compatibles
Corgea Agent funciona de forma fluida en múltiples plataformas de desarrollo:- GitHub
- GitLab
- Azure DevOps
- Bitbucket
- Comentarios de pull request
- Comentarios del issue
- Hilos de revisión
Requiere: instalación de la aplicación en GitHub con permisos apropiados
Resolución de problemas
Agente que no responde a los comentarios de pull requests
Agente que no responde a los comentarios de pull requests
Comprobaciones:
- ¿Está activado el agente en Settings → Automation → Corgea Agent?
- ¿Están correctamente configurados los webhooks para tu repositorio?
- ¿Has mencionado a
@Corgeao respondido a un comentario del agente? - ¿Está tu integración activa y debidamente autenticada?
- Verifica la entrega en la configuración de webhooks de la plataforma
- Comprueba el estado de la integración en el panel de Corgea
- Vuelve a autenticarte si es necesario
La acción no se aplica al hallazgo
La acción no se aplica al hallazgo
Comprobaciones:
- ¿El comentario indica con claridad la acción deseada?
- ¿Has comentado en el hallazgo correcto?
- ¿Tienes permisos para modificar hallazgos?
- Utiliza comandos explícitos como “@Corgea falso positivo, la plantilla escapa esa entrada”: descartar un hallazgo requiere una razón
- Consulta el historial de comentarios para ver cómo se interpretó tu comentario
El chat no carga ni responde
El chat no carga ni responde
Comprobaciones:
- Comprueba si hay errores de JavaScript en la consola del navegador
- Conectividad de red
- Permisos de cuenta
- Actualiza la página
- Borra la caché del navegador
- Contacta con soporte si persiste el problema
Mejores prácticas
- Comentarios de pull requests
- Web Chat
Una acción por comentario: Mantén los comentarios centrados en una sola acción
Proporciona contexto: Añade razonamientos para ayudar al equipo a entender tu decisión
Revisa el historial de comentarios: Comprueba periódicamente cómo se interpretan tus órdenes
Privacidad y seguridad
- Las acciones de comentarios de PR se registran y son auditables en el Historial de Comentarios
- Las respuestas de los agentes nunca exponen credenciales sensibles ni detalles internos de implementación
- Los datos se procesan conforme a los estándares de seguridad de Corgea
