Skip to main content

Resumen

Corgea Agent es un asistente con IA que ayuda a gestionar vulnerabilidades de seguridad en la base de código. Ofrece dos formas principales de interacción:
  1. Interfaz de chat web - Chat interactivo para explorar hallazgos, análisis y datos de vulnerabilidades
  2. Comentarios de pull request - Respuestas automáticas a comandos en comentarios de PR en GitHub, GitLab, Azure DevOps y Bitbucket

Primeros pasos

Requisitos previos

Antes de habilitar Corgea Agent, asegúrate de que tienes:
  • Cuenta activa de Corgea con acceso adecuado al plan
  • Al menos una integración configurada (GitHub, GitLab, Azure DevOps o Bitbucket)
  • Eventos Webhook correctamente configurados para tu repositorio

Configuración inicial

1

Habilita Corgea Agent

Ve a Configuración > Configuración del agente en el panel de Corgea y activa “Habilitar Corgea Agent”. El agente empezará a supervisar los comentarios de las pull requests y estará disponible en el chat.Configuración del agente en Corgea Dashboard
2

Verificar permisos

Asegúrate de que tu integración con Corgea tenga los permisos necesarios para:
  • Leer comentarios de pull requests
  • Publicar comentarios en pull requests
  • Acceder al contenido del repositorio
Revisa la configuración de integración para confirmar que los webhooks están activos.
3

Prueba la conexión

  • Crea una PR de prueba con un hallazgo de seguridad
  • Comenta hello en cualquier vulnerabilidad de la PR para comprobar que el agente responde
  • Accede a la interfaz de chat web para hacer una pregunta sobre tus escaneos

Interfaz de chat web

Acceso al chat

Ve a la sección Chat del panel de Corgea para acceder al asistente interactivo con IA. Interfaz de chat web de agentes Corgea

Lo que puedes hacer

El Corgea Agent tiene un profundo conocimiento de tu postura de seguridad y puede ayudarte a:

Explora los hallazgos de seguridad

Obtén información detallada sobre vulnerabilidades específicas, entiende los niveles de gravedad y revisa sugerencias de corrección

Analizar escaneos

Revisa los resultados y resúmenes de los escaneos, compara los escaneos a lo largo del tiempo y entiende la cobertura de las pruebas

Consulta de datos de vulnerabilidades

Lista los hallazgos por gravedad, proyecto o tipo, y revisa las reglas de bloqueo y las infracciones de políticas

Ejemplos de consultas

Example Chat Queries
Ejemplo de sesión de chat con un Corgea Agent
Formula consultas concretas para obtener mejores resultados. Indica directamente los ID de hallazgos o escaneos, o los nombres de los proyectos.

Interacciones en pull requests

Cómo funciona

Cuando Corgea detecta hallazgos de seguridad en una pull request, el agente:
  1. Publica comentarios destacando las vulnerabilidades
  2. Supervisa la PR para detectar respuestas de los desarrolladores
  3. Interpreta la intención del desarrollador a partir de los comentarios
  4. Toma acciones automáticas basadas en comandos
Pull request de Corgea Agent en GitHub

Activar el agente

El agente responde a comentarios que:
  • Mencionen explícitamente a @Corgea
  • Respondan directamente a un comentario de Corgea sobre un hallazgo
  • Contengan comandos de acción reconocibles
  • Estén dirigidos a tratar hallazgos de seguridad
No es necesario utilizar @Corgea al responder directamente a un comentario del agente.

Acciones compatibles

Indica que un hallazgo notificado no es realmente una vulnerabilidad.Ejemplo de comentarios:
Qué pasa:
  • El hallazgo se marca como “Falso positivo”
  • El hallazgo deja de bloquear
  • Se registran los comentarios para analizarlos
Reconoce una vulnerabilidad real pero acepta el riesgo sin remediación inmediata.Ejemplo de comentarios:
Qué pasa:
  • El estado del hallazgo cambia a “Riesgo aceptado”
  • El hallazgo deja de bloquear la PR
  • Se registra la aceptación de riesgos
Confirma que se ha resuelto una vulnerabilidad.Ejemplo de comentarios:
Qué pasa:
  • El estado del hallazgo cambia a “Corregido”
  • El hallazgo deja de aparecer entre los activos
  • Se registra la confirmación de corrección
Señala un hallazgo como duplicado de otro existente.Ejemplo de comentarios:
Qué pasa:
  • El hallazgo se marca como duplicado
  • Se vincula al hallazgo original, si se especifica
  • Eliminado del recuento activo
Indica que se está trabajando para corregir el hallazgo.Ejemplo de comentarios:
Qué pasa:
  • El estado del hallazgo cambia a “Corrección en curso”
  • Se registra que se está tratando activamente
  • El equipo puede supervisar el progreso
Pregunta a Corgea para obtener más detalles sobre una vulnerabilidad.Ejemplo de comentarios:
Qué pasa:
  • El agente proporciona una explicación detallada
  • Incluye contexto de vulnerabilidad y orientación para remediación
  • Puede sugerir recursos relacionados

Ejemplos de interacción con comentarios

Escenario: El desarrollador no está de acuerdo con encontrar
PR Comment
Respuesta del agente:

Historial de comentarios

Consulta todas las interacciones con comentarios de pull requests en la sección Historial de Comentarios:
  • Consulta todas las acciones tomadas en los comentarios de pull requests
  • Abre una entrada para ver el comentario original, el razonamiento de la IA y la respuesta del agente en un solo lugar
  • Filtra por tipo de acción, usuario o rango de fechas
  • Supervisa la participación del equipo en los hallazgos de seguridad
Panel del historial de comentarios Filtros disponibles:
  • Tipo de acción (Falso positivo, Riesgo aceptado, Corregido, etc.)
  • Usuario de GitHub/GitLab/Azure DevOps
  • Rango de fechas

Plataformas compatibles

Corgea Agent funciona de forma fluida en múltiples plataformas de desarrollo:
  • Comentarios de pull request
  • Comentarios del issue
  • Hilos de revisión
Requiere: instalación de la aplicación en GitHub con permisos apropiados

Resolución de problemas

Comprobaciones:
  • ¿Está activado el agente en Configuración > Configuración del agente?
  • ¿Están correctamente configurados los webhooks para tu repositorio?
  • ¿Has mencionado a @Corgea o respondido a un comentario del agente?
  • ¿Está tu integración activa y debidamente autenticada?
Solución:
  • Verifica la entrega en la configuración de webhooks de la plataforma
  • Comprueba el estado de la integración en el panel de Corgea
  • Vuelve a autenticarte si es necesario
Comprobaciones:
  • ¿El comentario indica con claridad la acción deseada?
  • ¿Has comentado en el hallazgo correcto?
  • ¿Tienes permisos para modificar hallazgos?
Solución:
  • Utiliza comandos explícitos como “@Corgea falso positivo”
  • Consulta el historial de comentarios para ver cómo se interpretó tu comentario
Comprobaciones:
  • Comprueba si hay errores de JavaScript en la consola del navegador
  • Conectividad de red
  • Permisos de cuenta
Solución:
  • Actualiza la página
  • Borra la caché del navegador
  • Contacta con soporte si persiste el problema

Mejores prácticas

Una acción por comentario: Mantén los comentarios centrados en una sola acción
Proporciona contexto: Añade razonamientos para ayudar al equipo a entender tu decisión
Revisa el historial de comentarios: Comprueba periódicamente cómo se interpretan tus órdenes

Privacidad y seguridad

Todas las interacciones por chat se ajustan a los datos de tu empresa. El agente solo accede a la información que tu cuenta de usuario tiene permiso para ver.
  • Las acciones de comentarios de PR se registran y son auditables en el Historial de Comentarios
  • Las respuestas de los agentes nunca exponen credenciales sensibles ni detalles internos de implementación
  • Los datos se procesan conforme a los estándares de seguridad de Corgea

Apoyo

¿Necesitas ayuda con Corgea Agent? Contáctanos en support@corgea.com