Introducing CodeMender: an AI agent for code security
AI要約
GoogleのDeepMindが、脆弱性を自動で検出・修正するAIエージェント「CodeMender」を発表しました。過去6ヶ月で72個のセキュリティパッチをオープンソースプロジェクトにアップストリームし、400万行超のコード修正も実現。静的解析・動的解析・ファジングなど複数の検証手法を組み合わせて、高品質なパッチのみを人間がレビューする仕組みです。
AI要約
GoogleのDeepMindが、脆弱性を自動で検出・修正するAIエージェント「CodeMender」を発表しました。過去6ヶ月で72個のセキュリティパッチをオープンソースプロジェクトにアップストリームし、400万行超のコード修正も実現。静的解析・動的解析・ファジングなど複数の検証手法を組み合わせて、高品質なパッチのみを人間がレビューする仕組みです。
Cursor や Claude Code などのAIエージェントをチームで使うと、コミットルールが崩れやすくなります。これを防ぐには「禁止事項・手順・メッセージ形式」の3点を明文化し、.cursor/rules や CLAUDE.md に記述することが重要です。チケット番号を先頭に入れる、git add .を禁止するなど、具体的なルール設定で追跡性が大幅に向上します。

