Google анонсировала открытие исходного кода Mantis, нового инструмента для анализа безопасности, который позволяет ИИ-агентам управлять полным циклом уязвимостей. Mantis способен находить подозрительные недостатки, отсеивать ложные срабатывания, воспроизводить ошибки в песочнице и создавать минимальные патчи. Инструмент не предназначен для автоматического сканирования репозиториев, а работает через набор команд, которые загружаются в существующие системы программирования.
Mantis можно использовать для локальной и внутренней оценки, однако на данный момент он не готов для внедрения в производственные среды. Инструмент совместим с различными фреймворками, такими как Gemini CLI и Google ADK, что позволяет разработчикам интегрировать его в свои рабочие процессы. Каждый этап работы Mantis публикует в виде отдельного каталога навыков, что упрощает управление процессом.
Запуск Mantis может значительно повысить эффективность процессов обеспечения безопасности кода, предоставляя разработчикам мощный инструмент для обнаружения и устранения уязвимостей. Открытие исходного кода также может способствовать развитию сообщества, позволяя другим разработчикам вносить улучшения и адаптации в этот инструмент, что может привести к более безопасным программным продуктам в будущем.