> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Corgea Agent

> Asistente con IA para gestionar vulnerabilidades de seguridad en tu base de código

## Resumen

Corgea Agent es un asistente con IA que ayuda a gestionar vulnerabilidades de seguridad en la base de código. Ofrece dos formas principales de interacción:

1. **Interfaz de chat web** - Chat interactivo para explorar hallazgos, análisis y datos de vulnerabilidades
2. **Comentarios de pull request** - Respuestas automáticas a comandos en comentarios de PR en GitHub, GitLab, Azure DevOps y Bitbucket

***

## Primeros pasos

### Requisitos previos

Antes de habilitar Corgea Agent, asegúrate de que tienes:

* Cuenta activa de Corgea con acceso adecuado al plan
* Al menos una integración configurada (GitHub, GitLab, Azure DevOps o Bitbucket)
* Eventos Webhook correctamente configurados para tu repositorio

### Configuración inicial

<Steps>
  <Step title="Habilita Corgea Agent">
    Ve a **Configuración > Configuración del agente** en el panel de Corgea y activa "Habilitar Corgea Agent". El agente empezará a supervisar los comentarios de las pull requests y estará disponible en el chat.

    <img src="https://mintcdn.com/corgea/SJGVp9kfrwLaikff/images/agent/agent_setting.png?fit=max&auto=format&n=SJGVp9kfrwLaikff&q=85&s=c440b017ce13f0f7f3868c6d0b2259e1" alt="Configuración del agente en Corgea Dashboard" width="2048" height="1024" data-path="images/agent/agent_setting.png" />
  </Step>

  <Step title="Verificar permisos">
    Asegúrate de que tu integración con Corgea tenga los permisos necesarios para:

    * Leer comentarios de pull requests
    * Publicar comentarios en pull requests
    * Acceder al contenido del repositorio

    Revisa la configuración de integración para confirmar que los webhooks están activos.
  </Step>

  <Step title="Prueba la conexión">
    * Crea una PR de prueba con un hallazgo de seguridad
    * Comenta `hello` en cualquier vulnerabilidad de la PR para comprobar que el agente responde
    * Accede a la interfaz de chat web para hacer una pregunta sobre tus escaneos
  </Step>
</Steps>

***

## Interfaz de chat web

### Acceso al chat

Ve a la sección **Chat** del panel de Corgea para acceder al asistente interactivo con IA.

<img src="https://mintcdn.com/corgea/SJGVp9kfrwLaikff/images/agent/web_agent_view.png?fit=max&auto=format&n=SJGVp9kfrwLaikff&q=85&s=15d22993cfb0174b05b6bb24f100123c" alt="Interfaz de chat web de agentes Corgea" width="3590" height="2078" data-path="images/agent/web_agent_view.png" />

### Lo que puedes hacer

El Corgea Agent tiene un profundo conocimiento de tu postura de seguridad y puede ayudarte a:

<CardGroup cols={3}>
  <Card title="Explora los hallazgos de seguridad" icon="bug">
    Obtén información detallada sobre vulnerabilidades específicas, entiende los niveles de gravedad y revisa sugerencias de corrección
  </Card>

  <Card title="Analizar escaneos" icon="magnifying-glass-chart">
    Revisa los resultados y resúmenes de los escaneos, compara los escaneos a lo largo del tiempo y entiende la cobertura de las pruebas
  </Card>

  <Card title="Consulta de datos de vulnerabilidades" icon="database">
    Lista los hallazgos por gravedad, proyecto o tipo, y revisa las reglas de bloqueo y las infracciones de políticas
  </Card>
</CardGroup>

### Ejemplos de consultas

```plaintext Example Chat Queries theme={null}
"Show me all critical issues in my latest scan"
"What are the details for issue abc-123?"
"List all SQL injection vulnerabilities in project XYZ"
"Explain the security implications of CVE-2024-12345"
"What blocking rules are currently active?"
```

<img src="https://mintcdn.com/corgea/SJGVp9kfrwLaikff/images/agent/web_agent_view_chat_session.png?fit=max&auto=format&n=SJGVp9kfrwLaikff&q=85&s=c2712f1583cab2c7c99e9cf3a9d9e6e3" alt="Ejemplo de sesión de chat con un Corgea Agent" width="3580" height="2092" data-path="images/agent/web_agent_view_chat_session.png" />

<Tip>
  Formula consultas concretas para obtener mejores resultados. Indica directamente los ID de hallazgos o escaneos, o los nombres de los proyectos.
</Tip>

***

## Interacciones en pull requests

### Cómo funciona

Cuando Corgea detecta hallazgos de seguridad en una pull request, el agente:

1. Publica comentarios destacando las vulnerabilidades
2. Supervisa la PR para detectar respuestas de los desarrolladores
3. Interpreta la intención del desarrollador a partir de los comentarios
4. Toma acciones automáticas basadas en comandos

<img src="https://mintcdn.com/corgea/SJGVp9kfrwLaikff/images/agent/agent_in_github.png?fit=max&auto=format&n=SJGVp9kfrwLaikff&q=85&s=b9380d0f17e8fc0d6d46227031d0f6ae" alt="Pull request de Corgea Agent en GitHub" width="2800" height="1860" data-path="images/agent/agent_in_github.png" />

### Activar el agente

El agente responde a comentarios que:

* Mencionen explícitamente a `@Corgea`
* Respondan directamente a un comentario de Corgea sobre un hallazgo
* Contengan comandos de acción reconocibles
* Estén dirigidos a tratar hallazgos de seguridad

<Note>
  No es necesario utilizar `@Corgea` al responder directamente a un comentario del agente.
</Note>

### Acciones compatibles

<AccordionGroup>
  <Accordion title="Marca como falso positivo" icon="circle-xmark">
    Indica que un hallazgo notificado no es realmente una vulnerabilidad.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea false positive
    This is not a real issue, it's a false positive
    @Corgea this is safe code
    ```

    **Qué pasa:**

    * El hallazgo se marca como "Falso positivo"
    * El hallazgo deja de bloquear
    * Se registran los comentarios para analizarlos
  </Accordion>

  <Accordion title="Marca como riesgo aceptado" icon="triangle-exclamation">
    Reconoce una vulnerabilidad real pero acepta el riesgo sin remediación inmediata.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea accept risk
    We accept this risk for now
    @Corgea low priority, won't fix
    This is acceptable for our use case
    ```

    **Qué pasa:**

    * El estado del hallazgo cambia a "Riesgo aceptado"
    * El hallazgo deja de bloquear la PR
    * Se registra la aceptación de riesgos
  </Accordion>

  <Accordion title="Marcar como corregido" icon="check">
    Confirma que se ha resuelto una vulnerabilidad.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea fixed
    Already fixed this in the latest commit
    @Corgea this is resolved
    ```

    **Qué pasa:**

    * El estado del hallazgo cambia a "Corregido"
    * El hallazgo deja de aparecer entre los activos
    * Se registra la confirmación de corrección
  </Accordion>

  <Accordion title="Marca como duplicado" icon="copy">
    Señala un hallazgo como duplicado de otro existente.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea duplicate
    This is a duplicate of issue XYZ
    Same as #456
    ```

    **Qué pasa:**

    * El hallazgo se marca como duplicado
    * Se vincula al hallazgo original, si se especifica
    * Eliminado del recuento activo
  </Accordion>

  <Accordion title="Marca como en progreso" icon="spinner">
    Indica que se está trabajando para corregir el hallazgo.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea fix in progress
    Working on this now
    We're fixing this in the next commit
    ```

    **Qué pasa:**

    * El estado del hallazgo cambia a "Corrección en curso"
    * Se registra que se está tratando activamente
    * El equipo puede supervisar el progreso
  </Accordion>

  <Accordion title="Solicitar más información" icon="circle-question">
    Pregunta a Corgea para obtener más detalles sobre una vulnerabilidad.

    **Ejemplo de comentarios:**

    ```plaintext theme={null}
    @Corgea explain this issue
    What's the security impact here?
    Can you provide more context?
    ```

    **Qué pasa:**

    * El agente proporciona una explicación detallada
    * Incluye contexto de vulnerabilidad y orientación para remediación
    * Puede sugerir recursos relacionados
  </Accordion>
</AccordionGroup>

### Ejemplos de interacción con comentarios

<Tabs>
  <Tab title="Falso positivo">
    **Escenario:** El desarrollador no está de acuerdo con encontrar

    ```plaintext PR Comment theme={null}
    This input is already sanitized in the middleware layer, false positive
    ```

    **Respuesta del agente:**

    ```plaintext theme={null}
    ✅ Marked as False Positive
    This issue has been marked as a false positive based on your feedback.
    The issue will no longer block this PR.
    ```
  </Tab>

  <Tab title="Riesgo aceptado">
    **Escenario:** Aceptando riesgo por código heredado

    ```plaintext PR Comment theme={null}
    This is legacy code we're deprecating next quarter. Accept the risk
    ```

    **Respuesta del agente:**

    ```plaintext theme={null}
    ⚠️ Marked as Accepted Risk
    This issue has been acknowledged as an accepted risk.
    It will no longer block this PR, but will remain in your security dashboard for tracking.
    ```
  </Tab>

  <Tab title="Contexto de la solicitud">
    **Escenario:** El desarrollador necesita aclaraciones

    ```plaintext PR Comment theme={null}
    Can you explain why this is considered an SQL injection vulnerability?
    ```

    **Respuesta del agente:**

    ```plaintext theme={null}
    [Detailed explanation of the SQL injection risk,
    code examples, and suggested remediation approaches]
    ```
  </Tab>
</Tabs>

### Historial de comentarios

Consulta todas las interacciones con comentarios de pull requests en la sección **Historial de Comentarios**:

* Consulta todas las acciones tomadas en los comentarios de pull requests
* Abre una entrada para ver el comentario original, el razonamiento de la IA y la respuesta del agente en un solo lugar
* Filtra por tipo de acción, usuario o rango de fechas
* Supervisa la participación del equipo en los hallazgos de seguridad

<img src="https://mintcdn.com/corgea/SJGVp9kfrwLaikff/images/agent/feedback_history.png?fit=max&auto=format&n=SJGVp9kfrwLaikff&q=85&s=762836b7cc3538fa7415f0966a421e6d" alt="Panel del historial de comentarios" width="3594" height="2082" data-path="images/agent/feedback_history.png" />

**Filtros disponibles:**

* Tipo de acción (Falso positivo, Riesgo aceptado, Corregido, etc.)
* Usuario de GitHub/GitLab/Azure DevOps
* Rango de fechas

***

## Plataformas compatibles

Corgea Agent funciona de forma fluida en múltiples plataformas de desarrollo:

<Tabs>
  <Tab title="GitHub">
    * Comentarios de pull request
    * Comentarios del issue
    * Hilos de revisión

    <Note>Requiere: instalación de la aplicación en GitHub con permisos apropiados</Note>
  </Tab>

  <Tab title="GitLab">
    * Comentarios de merge requests
    * Hilos de nota

    <Note>Requiere: integración de GitLab con configuración de webhook</Note>
  </Tab>

  <Tab title="Azure DevOps">
    <Note>Requiere: El soporte llegará pronto</Note>
  </Tab>

  <Tab title="Bitbucket">
    * Comentarios de pull request
    * Conversaciones en línea

    <Note>Requiere: Integración de Bitbucket con configuración de webhook</Note>
  </Tab>
</Tabs>

***

## Resolución de problemas

<AccordionGroup>
  <Accordion title="Agente que no responde a los comentarios de pull requests" icon="message-xmark">
    **Comprobaciones:**

    * ¿Está activado el agente en Configuración > Configuración del agente?
    * ¿Están correctamente configurados los webhooks para tu repositorio?
    * ¿Has mencionado a `@Corgea` o respondido a un comentario del agente?
    * ¿Está tu integración activa y debidamente autenticada?

    **Solución:**

    * Verifica la entrega en la configuración de webhooks de la plataforma
    * Comprueba el estado de la integración en el panel de Corgea
    * Vuelve a autenticarte si es necesario
  </Accordion>

  <Accordion title="La acción no se aplica al hallazgo" icon="ban">
    **Comprobaciones:**

    * ¿El comentario indica con claridad la acción deseada?
    * ¿Has comentado en el hallazgo correcto?
    * ¿Tienes permisos para modificar hallazgos?

    **Solución:**

    * Utiliza comandos explícitos como "@Corgea falso positivo"
    * Consulta el historial de comentarios para ver cómo se interpretó tu comentario
  </Accordion>

  <Accordion title="El chat no carga ni responde" icon="browser">
    **Comprobaciones:**

    * Comprueba si hay errores de JavaScript en la consola del navegador
    * Conectividad de red
    * Permisos de cuenta

    **Solución:**

    * Actualiza la página
    * Borra la caché del navegador
    * Contacta con soporte si persiste el problema
  </Accordion>
</AccordionGroup>

***

## Mejores prácticas

<Tabs>
  <Tab title="Comentarios de pull requests">
    <Check>**Una acción por comentario**: Mantén los comentarios centrados en una sola acción</Check>
    <Check>**Proporciona contexto**: Añade razonamientos para ayudar al equipo a entender tu decisión</Check>
    <Check>**Revisa el historial de comentarios**: Comprueba periódicamente cómo se interpretan tus órdenes</Check>
  </Tab>

  <Tab title="Web Chat">
    <Check>**Utiliza identificadores concretos**: Indica ID de hallazgos o escaneos, o nombres de proyectos</Check>
    <Check>**Haz preguntas de seguimiento**: Profundiza en los temas con consultas contextuales</Check>
    <Check>**Aprovecha la búsqueda**: Filtra los resultados por gravedad, tipo o estado</Check>
    <Check>**Guarda las consultas importantes**: Conserva las consultas útiles para análisis recurrentes</Check>
  </Tab>
</Tabs>

***

## Privacidad y seguridad

<Warning>
  Todas las interacciones por chat se ajustan a los datos de tu empresa. El agente solo accede a la información que tu cuenta de usuario tiene permiso para ver.
</Warning>

* Las acciones de comentarios de PR se registran y son auditables en el Historial de Comentarios
* Las respuestas de los agentes nunca exponen credenciales sensibles ni detalles internos de implementación
* Los datos se procesan conforme a los estándares de seguridad de Corgea

***

## Apoyo

¿Necesitas ayuda con Corgea Agent? Contáctanos en [support@corgea.com](mailto:support@corgea.com)
