La publicación del registro de cambios de esta semana cubre las últimas notas de versiones públicas publicadas actualmente en Corgea Docs, centradas en la versión del 6 de julio. La actualización añade nueva visibilidad en informes para las correcciones generadas y los duplicados eliminados al cargar informes, además de reintentos más fiables de ejecuciones de comprobación de GitHub para flujos de trabajo de pull requests.
Las 3 funciones principales
1. Métricas de informes para las correcciones generadas
Corgea añadió métricas de informes para las correcciones generadas, lo que ofrece a los equipos una visión más clara de cuánto trabajo de remediación ayuda a producir la plataforma. Es un cambio importante para los equipos que quieren que los informes muestren no solo cuántos hallazgos existen, sino con qué frecuencia esos hallazgos se convierten en actividad concreta de corrección y ahorro de tiempo estimado.
La documentación de informes ayuda a explicar por qué esto importa. La experiencia de informes de Corgea ya realiza el seguimiento de recuentos únicos de vulnerabilidades, progreso de remediación, MTTR, tendencias de reducción, actividad de análisis e información de desarrolladores en toda la organización. Añadir una métrica dedicada para las correcciones generadas amplía esa superficie con una señal más orientada a resultados, lo que facilita a los responsables de seguridad e ingeniería vincular la actividad de análisis con un rendimiento real de remediación.
2. Visibilidad en los informes de los duplicados eliminados al cargar resultados
La misma actualización de informes ahora muestra métricas de los duplicados eliminados al cargar resultados. Esto ofrece a los equipos más transparencia sobre el trabajo de depuración que Corgea realiza entre bastidores cuando los hallazgos repetidos llegan a través de varias cargas o análisis recurrentes, y ayuda a explicar por qué los totales de los paneles se mantienen limpios en lugar de aumentar con ruido.
La documentación de huellas digitales de soporte añade contexto útil. Corgea utiliza huellas digitales para reconocer la misma vulnerabilidad entre distintos análisis, evitar informes de problemas duplicados, conservar el historial de problemas y mantener los informes centrados en recuentos únicos de vulnerabilidades y análisis de tendencias fiables. Al exponer directamente las métricas de eliminación de duplicados en los informes, Corgea hace visible ese trabajo de deduplicación en lugar de dejarlo como un comportamiento invisible en segundo plano.
3. Actualizaciones más fiables de las ejecuciones de comprobación de GitHub en pull requests
Corgea también mejoró las actualizaciones de las ejecuciones de comprobación de GitHub para que los errores temporales de los servidores de GitHub se reintenten de forma más fiable cuando Corgea actualiza las comprobaciones de pull requests. Para los equipos que dependen de flujos de trabajo de seguridad nativos de PR, esto debería reducir los casos en los que un fallo transitorio del lado de GitHub hace que el estado del análisis parezca desactualizado, incompleto o más lento de actualizar de lo esperado.
La documentación de integración de GitHub muestra por qué esa fiabilidad importa. La GitHub App de Corgea crea y actualiza ejecuciones de comprobación en pull requests para informar de hallazgos de seguridad y aplicar políticas de bloqueo de fusión, a la vez que analiza diferencias de PR y vincula comentarios a las líneas modificadas. Hacer que esas actualizaciones de ejecuciones de comprobación sean más resilientes ayuda a mantener comentarios de seguridad fiables dentro del flujo de trabajo de revisión donde los desarrolladores ya trabajan.
Más funciones y mejoras
- Las últimas notas de versión pública
v1.68.0del 6 de julio enumeran solo las tres actualizaciones anteriores; actualmente no se publican elementos adicionales del registro de cambios en Corgea Docs.