La publicación del registro de cambios de esta semana cubre las versiones públicas de Corgea publicadas entre el 30 de julio y el 4 de agosto de 2026. La actualización añade acceso dinámico a los equipos basado en etiquetas de proyectos y fragmentos de URL de repositorios, incorpora el análisis de IaC y contenedores a los análisis programados recurrentes y facilita el diagnóstico de fallos de análisis mediante detalles más claros en las respuestas de la API, junto con la incorporación mediante agent-skill, una experiencia de resultados de análisis más fluida y un amplio conjunto de correcciones de fiabilidad.
Las 3 funciones principales
1. Acceso dinámico de equipos basado en etiquetas de proyectos y fragmentos de URL de repositorios
Corgea ahora permite que los equipos obtengan acceso a los proyectos de forma dinámica según las etiquetas del proyecto y los fragmentos de URL del repositorio. Es una mejora importante para organizaciones que no quieren gestionar el acceso proyecto por proyecto, especialmente cuando los repositorios se añaden, renombran o vuelven a etiquetar constantemente a medida que evolucionan los equipos y los servicios.
La documentación de soporte concreta el flujo de trabajo. En Content Access Management, un equipo ahora puede heredar acceso de miembro a proyectos mediante etiquetas de proyecto seleccionadas o fragmentos de URL de repositorio que coincidan sin distinguir mayúsculas de minúsculas, y esos selectores se combinan con cualquier asignación explícita de proyectos mediante lógica OR. Los proyectos nuevos o reetiquetados empiezan a coincidir automáticamente, lo que significa que las políticas de acceso pueden mantenerse alineadas con la forma en que se organizan los repositorios sin depender de trabajo continuo de asignación manual.
2. Los análisis programados ahora incluyen análisis de IaC y contenedores
Los Scheduled Scans ahora pueden incluir análisis de IaC y contenedores, lo que amplía la cobertura de seguridad recurrente más allá del código de aplicación y los manifiestos de dependencias. Para los equipos que utilizan programaciones como flujo de trabajo básico de higiene, esto significa que los riesgos de infraestructura y contenedores ahora pueden comprobarse con la misma cadencia recurrente que el resto de su programa de análisis.
La documentación muestra por qué esto importa. Los Scheduled Scans ya permiten a los equipos seleccionar proyectos mediante selección explícita, etiquetas o equipos, combinar varios tipos de análisis en una sola programación y ejecutarlos con frecuencias desde diarias hasta anuales. El análisis de IaC de Corgea cubre tecnologías como Kubernetes, Terraform, Docker, CloudFormation, Azure ARM Templates y Helm, mientras que el análisis de contenedores identifica vulnerabilidades en imágenes base y paquetes detectados a partir de archivos Dockerfile y Docker Compose. Programar estos analizadores facilita mucho detectar la desviación de la infraestructura y el riesgo de las capas de imagen antes de que esos problemas pasen desapercibidos entre revisiones manuales.
3. Motivos de fallo más claros y errores por analizador en las respuestas de la API de análisis
Corgea también añadió motivos de fallo y errores por analizador a las respuestas de la API de análisis, lo que facilita mucho diagnosticar mediante programación los análisis incompletos o parcialmente correctos. Esto resulta especialmente útil para los equipos que automatizan la revisión de análisis a través de la API y necesitan distinguir una ejecución limpia de otra que terminó con contexto de fallo procesable.
La documentación ya muestra varios puntos donde ese contexto adicional importa. Las API de análisis exponen el estado del ciclo de vida, incluido un estado incomplete cuando un análisis falla; los Scheduled Scans muestran motivos de fallo por proyecto en la interfaz de usuario; y las cargas útiles de los webhooks incluyen un message legible por humanos además de los detalles sin procesar error y scan_errors para análisis fallidos. Extender ese detalle de diagnóstico a las respuestas de la API de análisis ofrece a los flujos de trabajo de automatización e informes una manera mucho mejor de explicar qué salió mal sin obligar a los usuarios a volver a la interfaz de usuario para investigar.
Más funciones y mejoras
- Se añadió la incorporación mediante agent-skill al flujo Add Project, con comandos copiables para instalar la habilidad de análisis de Corgea en un proyecto o globalmente.
- Se mejoraron los diálogos de integración de Jira y Linear para que los errores se muestren con claridad, se borren al cerrar el diálogo y no reaparezcan al volver a abrirlo.
- Se corrigió la posición del menú New Scan en las páginas de detalles de análisis para que las opciones aparezcan directamente debajo del botón.
- Se corrigieron las exportaciones SARIF para que los identificadores de resultados se ajusten al esquema SARIF y se importen de forma fiable en herramientas compatibles.
- Se mejoró la gestión del inicio de sesión de GitHub para que los fallos de búsqueda de correo electrónico muestren indicaciones más claras, solo se utilicen direcciones de correo verificadas y los requisitos de inicio de sesión de la organización se apliquen de forma más coherente.
- Se corrigió el análisis de uso de dependencias para hallazgos con rutas de archivo largas o muchas líneas afectadas, de modo que los resultados se guarden con mayor fiabilidad.
- Se corrigió la entrega de webhooks de análisis cuando los identificadores de pull request son numéricos, para que los eventos de análisis sigan incluyendo el contexto del pull request.
- Se mejoraron los resultados de SCA e IaC en curso para que los hallazgos disponibles permanezcan visibles junto con recuentos de pestañas precisos y el estado del análisis.
- Se corrigió el indicador de carga que se muestra durante el último paso de carga de Dropsite para que su texto de estado ya no gire.
- Se mejoró el análisis de pull requests omitiendo archivos binarios al crear artefactos de diferencias, evitando que el contenido de archivos no compatible interrumpa los análisis.
- Se corrigieron las actualizaciones masivas de Content Access Management para selecciones grandes de proyectos y miembros, evitando fallos de solicitudes.
- Se mejoró el análisis de uso de dependencias para que los detalles de uso incompletos o demasiado grandes ya no dejen los hallazgos bloqueados en intentos de triaje repetidos.
- Se corrigieron los controles y resultados de detalles de análisis para que se actualicen cuando termina un análisis, poniendo a disposición las acciones de exportación y de nuevo análisis sin recargar la página.