Skip to main content

Introducción

Corgea es un plugin para IDEs basados en IntelliJ que detecta código inseguro en tu proyecto y aplica correcciones generadas con IA sin salir del editor. Funciona con IntelliJ IDEA, PyCharm, WebStorm, GoLand, PhpStorm, RubyMine, CLion, Rider, DataSpell, DataGrip y Android Studio.
Si necesitas ayuda, escribe a support@corgea.com.

Características

  • Análisis de seguridad: Analiza todo el proyecto o solo los cambios sin confirmar.
  • Vulnerabilidades de código: Muestra los hallazgos agrupados por archivo, con la gravedad y el número de línea.
  • Vulnerabilidades de dependencias: Muestra los hallazgos de SCA agrupados por paquete, con identificadores CVE y las versiones que los corrigen.
  • Resaltado en el editor: Las líneas vulnerables se subrayan y se marcan con un icono en el margen.
  • Detalles del hallazgo: Lee la explicación de un hallazgo y revisa la corrección sugerida como un diff.
  • Correcciones con un clic: Aplica un parche generado con IA desde el margen, el menú contextual o con Alt+Enter.
  • Progreso del análisis en tiempo real: Sigue cada paso del análisis y la salida de la CLI mientras los resultados llegan a la ventana de herramientas.
  • Autenticación con OAuth y clave de API: Se admiten ambos métodos, incluso en servidores empresariales y autoalojados.

Requisitos previos

Antes de instalar el plugin de Corgea, asegúrate de tener lo siguiente:
  • Cuenta de Corgea: Debes tener una cuenta activa de Corgea.
  • Un IDE de JetBrains (2024.3 o posterior): Cualquier IDE basado en IntelliJ, incluido Android Studio Meerkat (2024.3.1) y posteriores.
  • Corgea CLI: Necesaria para ejecutar análisis desde el IDE. No hace falta para consultar los hallazgos de análisis ya existentes. Consulta la guía de instalación de la CLI.

Guía de instalación

Paso 1: Abrir la configuración de plugins

  1. Abre tu IDE de JetBrains.
  2. Ve a Settings > Plugins.

Paso 2: Instalar el plugin

  1. Selecciona la pestaña Marketplace y busca “Corgea”.
  2. Haz clic en Install.
También puedes instalar el plugin desde su página en JetBrains Marketplace.

Paso 3: Reiniciar el IDE

  1. Haz clic en OK para cerrar el cuadro de diálogo de configuración.
  2. Reinicia el IDE cuando se te solicite para que se cargue el plugin.

Paso 4: Iniciar sesión

  1. Abre la ventana de herramientas Corgea en la barra lateral derecha.
  2. Confirma tu URL de Corgea. Si usas la URL predeterminada (corgea.app), estará precompletada. Los clientes con una instancia de inquilino único deben introducir la URL de su propio servidor.
  3. Haz clic en Login with OAuth y autoriza el plugin en el navegador. El IDE recoge el token automáticamente.
  4. Si prefieres usar una clave de API, haz clic en Login with API Key. Esta clave se puede obtener desde tu panel de control de Corgea, en la sección de integraciones.
Tus credenciales se guardan en el almacén de contraseñas del IDE.

Uso

Ejecutar un análisis

  • Abre la pestaña Scanning en la ventana de herramientas de Corgea.
  • Haz clic en Full Scan para analizar todo el proyecto, o en Scan Uncommitted Changes para analizar solo los archivos modificados.
  • También puedes iniciar un análisis desde Tools > Corgea > Full Scan o Tools > Corgea > Scan Uncommitted Changes.
  • Mientras se ejecuta un análisis, la pestaña muestra cada paso completado junto con la salida de la CLI, y las pestañas de resultados se actualizan solas a medida que llegan los hallazgos.

Visualización de vulnerabilidades de código

  • La pestaña Code lista las vulnerabilidades agrupadas por archivo, con una etiqueta de gravedad y el número de línea afectada.
  • Haz clic en un hallazgo para ir a la línea afectada en el editor. Las líneas vulnerables se subrayan y se marcan con un icono en el margen.

Ver los detalles de un hallazgo

  • Haz clic en un hallazgo para abrir sus detalles en una nueva pestaña del editor. La vista de detalles muestra la clasificación, la gravedad, una explicación del problema y una explicación de la corrección.
  • Cuando Corgea ha generado una corrección, la sección Suggested Change la muestra como un diff en paralelo para que puedas revisarla antes de aplicar nada.
  • Haz clic en Open Source para ir al código vulnerable, o en Open in Corgea para ver el hallazgo en la aplicación web.

Aplicar correcciones

  • Para aplicar una corrección, haz clic en el botón Apply Fix de la vista de detalles. Corgea actualizará automáticamente los archivos correspondientes.
  • También puedes aplicarla directamente desde el editor: haz clic en el icono del margen de una línea resaltada, pulsa Alt+Enter y selecciona Apply Corgea fix, o haz clic derecho y elige Corgea > Apply Corgea Fix.
  • Corgea genera correcciones con IA y realiza controles de calidad antes de publicarlas, pero aún así deberías validar el cambio en tu base de código.
  • Guarda los archivos actualizados.

Visualización de vulnerabilidades de dependencias

  • La pestaña Dependencies lista los hallazgos de SCA agrupados por paquete, con la gravedad, el identificador CVE y la versión que resuelve la vulnerabilidad.
  • Haz clic en un hallazgo para abrir sus detalles, donde se muestran el registro del paquete, la versión actual y la corregida, y una descripción de la vulnerabilidad.
  • Haz clic en Open in Corgea para ver el hallazgo en la aplicación web.

Cerrar sesión

  • Para cerrar sesión o iniciar sesión con otro usuario, haz clic en Logout en la ventana de herramientas de Corgea.

Notas de la versión

Las notas completas de las versiones se encuentran en la página del plugin en JetBrains Marketplace.