Resumen
Corgea Agent es un asistente con IA que ayuda a gestionar vulnerabilidades de seguridad en la base de código. Ofrece dos formas principales de interacción:- Interfaz de chat web - Chat interactivo para explorar hallazgos, análisis y datos de vulnerabilidades
- Comentarios de pull request - Respuestas automáticas a comandos en comentarios de PR en GitHub, GitLab, Azure DevOps y Bitbucket
Primeros pasos
Requisitos previos
Antes de habilitar Corgea Agent, asegúrate de que tienes:- Cuenta activa de Corgea con acceso adecuado al plan
- Al menos una integración configurada (GitHub, GitLab, Azure DevOps o Bitbucket)
- Eventos Webhook correctamente configurados para tu repositorio
Configuración inicial
1
Habilita Corgea Agent
Ve a Configuración > Configuración del agente en el panel de Corgea y activa “Habilitar Corgea Agent”. El agente empezará a supervisar los comentarios de las pull requests y estará disponible en el chat.

2
Verificar permisos
Asegúrate de que tu integración con Corgea tenga los permisos necesarios para:
- Leer comentarios de pull requests
- Publicar comentarios en pull requests
- Acceder al contenido del repositorio
3
Prueba la conexión
- Crea una PR de prueba con un hallazgo de seguridad
- Comenta
helloen cualquier vulnerabilidad de la PR para comprobar que el agente responde - Accede a la interfaz de chat web para hacer una pregunta sobre tus escaneos
Interfaz de chat web
Acceso al chat
Ve a la sección Chat del panel de Corgea para acceder al asistente interactivo con IA.
Lo que puedes hacer
El Corgea Agent tiene un profundo conocimiento de tu postura de seguridad y puede ayudarte a:Explora los hallazgos de seguridad
Obtén información detallada sobre vulnerabilidades específicas, entiende los niveles de gravedad y revisa sugerencias de corrección
Analizar escaneos
Revisa los resultados y resúmenes de los escaneos, compara los escaneos a lo largo del tiempo y entiende la cobertura de las pruebas
Consulta de datos de vulnerabilidades
Lista los hallazgos por gravedad, proyecto o tipo, y revisa las reglas de bloqueo y las infracciones de políticas
Ejemplos de consultas
Example Chat Queries

Interacciones en pull requests
Cómo funciona
Cuando Corgea detecta hallazgos de seguridad en una pull request, el agente:- Publica comentarios destacando las vulnerabilidades
- Supervisa la PR para detectar respuestas de los desarrolladores
- Interpreta la intención del desarrollador a partir de los comentarios
- Toma acciones automáticas basadas en comandos

Activar el agente
El agente responde a comentarios que:- Mencionen explícitamente a
@Corgea - Respondan directamente a un comentario de Corgea sobre un hallazgo
- Contengan comandos de acción reconocibles
- Estén dirigidos a tratar hallazgos de seguridad
No es necesario utilizar
@Corgea al responder directamente a un comentario del agente.Acciones compatibles
Marca como falso positivo
Marca como falso positivo
Indica que un hallazgo notificado no es realmente una vulnerabilidad.Ejemplo de comentarios:Qué pasa:
- El hallazgo se marca como “Falso positivo”
- El hallazgo deja de bloquear
- Se registran los comentarios para analizarlos
Marca como riesgo aceptado
Marca como riesgo aceptado
Reconoce una vulnerabilidad real pero acepta el riesgo sin remediación inmediata.Ejemplo de comentarios:Qué pasa:
- El estado del hallazgo cambia a “Riesgo aceptado”
- El hallazgo deja de bloquear la PR
- Se registra la aceptación de riesgos
Marcar como corregido
Marcar como corregido
Confirma que se ha resuelto una vulnerabilidad.Ejemplo de comentarios:Qué pasa:
- El estado del hallazgo cambia a “Corregido”
- El hallazgo deja de aparecer entre los activos
- Se registra la confirmación de corrección
Marca como duplicado
Marca como duplicado
Señala un hallazgo como duplicado de otro existente.Ejemplo de comentarios:Qué pasa:
- El hallazgo se marca como duplicado
- Se vincula al hallazgo original, si se especifica
- Eliminado del recuento activo
Marca como en progreso
Marca como en progreso
Indica que se está trabajando para corregir el hallazgo.Ejemplo de comentarios:Qué pasa:
- El estado del hallazgo cambia a “Corrección en curso”
- Se registra que se está tratando activamente
- El equipo puede supervisar el progreso
Solicitar más información
Solicitar más información
Pregunta a Corgea para obtener más detalles sobre una vulnerabilidad.Ejemplo de comentarios:Qué pasa:
- El agente proporciona una explicación detallada
- Incluye contexto de vulnerabilidad y orientación para remediación
- Puede sugerir recursos relacionados
Ejemplos de interacción con comentarios
- Falso positivo
- Riesgo aceptado
- Contexto de la solicitud
Escenario: El desarrollador no está de acuerdo con encontrarRespuesta del agente:
PR Comment
Historial de comentarios
Consulta todas las interacciones con comentarios de pull requests en la sección Historial de Comentarios:- Consulta todas las acciones tomadas en los comentarios de pull requests
- Abre una entrada para ver el comentario original, el razonamiento de la IA y la respuesta del agente en un solo lugar
- Filtra por tipo de acción, usuario o rango de fechas
- Supervisa la participación del equipo en los hallazgos de seguridad

- Tipo de acción (Falso positivo, Riesgo aceptado, Corregido, etc.)
- Usuario de GitHub/GitLab/Azure DevOps
- Rango de fechas
Plataformas compatibles
Corgea Agent funciona de forma fluida en múltiples plataformas de desarrollo:- GitHub
- GitLab
- Azure DevOps
- Bitbucket
- Comentarios de pull request
- Comentarios del issue
- Hilos de revisión
Requiere: instalación de la aplicación en GitHub con permisos apropiados
Resolución de problemas
Agente que no responde a los comentarios de pull requests
Agente que no responde a los comentarios de pull requests
Comprobaciones:
- ¿Está activado el agente en Configuración > Configuración del agente?
- ¿Están correctamente configurados los webhooks para tu repositorio?
- ¿Has mencionado a
@Corgeao respondido a un comentario del agente? - ¿Está tu integración activa y debidamente autenticada?
- Verifica la entrega en la configuración de webhooks de la plataforma
- Comprueba el estado de la integración en el panel de Corgea
- Vuelve a autenticarte si es necesario
La acción no se aplica al hallazgo
La acción no se aplica al hallazgo
Comprobaciones:
- ¿El comentario indica con claridad la acción deseada?
- ¿Has comentado en el hallazgo correcto?
- ¿Tienes permisos para modificar hallazgos?
- Utiliza comandos explícitos como “@Corgea falso positivo”
- Consulta el historial de comentarios para ver cómo se interpretó tu comentario
El chat no carga ni responde
El chat no carga ni responde
Comprobaciones:
- Comprueba si hay errores de JavaScript en la consola del navegador
- Conectividad de red
- Permisos de cuenta
- Actualiza la página
- Borra la caché del navegador
- Contacta con soporte si persiste el problema
Mejores prácticas
- Comentarios de pull requests
- Web Chat
Una acción por comentario: Mantén los comentarios centrados en una sola acción
Proporciona contexto: Añade razonamientos para ayudar al equipo a entender tu decisión
Revisa el historial de comentarios: Comprueba periódicamente cómo se interpretan tus órdenes
Privacidad y seguridad
- Las acciones de comentarios de PR se registran y son auditables en el Historial de Comentarios
- Las respuestas de los agentes nunca exponen credenciales sensibles ni detalles internos de implementación
- Los datos se procesan conforme a los estándares de seguridad de Corgea
