La publicación del registro de cambios de esta semana cubre las versiones públicas de Corgea publicadas entre el 27 y el 29 de julio de 2026. La actualización añade la creación de tickets de Linear directamente desde los hallazgos, exportaciones PDF con marca para informes de análisis y un flujo de trabajo de asignación de grupos SSO de autoservicio más guiado, junto con nuevos controles de reglas de bloqueo, cobertura de API y MCP para hallazgos de calidad de código, compatibilidad con GitLab autoalojado y un amplio conjunto de mejoras de interfaz de usuario y fiabilidad.
Las 3 funciones principales
1. Integración de Linear para crear tickets directamente desde los hallazgos
Corgea ahora incluye una integración de Linear que permite a los equipos crear tickets de Linear directamente desde hallazgos de vulnerabilidades y de dependencias. Esto cierra una brecha importante entre encontrar un problema y asignarlo para su remediación, especialmente para organizaciones que ya gestionan el trabajo de ingeniería en Linear y desean que los problemas de seguridad fluyan hacia el mismo sistema de planificación y seguimiento.
La documentación muestra que esto es más que una conexión básica de webhook. Los administradores pueden añadir uno o más espacios de trabajo de Linear desde el área Ticketing Integrations usando una clave de API personal de Linear, establecer opcionalmente equipos y proyectos predeterminados y, después, crear tickets directamente desde la vista de detalles de un hallazgo. Corgea transfiere automáticamente contexto útil como la explicación del hallazgo, el archivo o paquete afectado, los detalles del proyecto y del análisis, enlaces a Corgea y cualquier diferencia de corrección propuesta, lo que hace que la asignación sea mucho más accionable que copiar manualmente los detalles del problema.
2. Exportaciones PDF con marca para informes de análisis que se pueden compartir
Las versiones de esta semana también añadieron exportaciones PDF con marca para los hallazgos de análisis. Esto ofrece a los equipos una forma más limpia de compartir los resultados de análisis con partes interesadas que no usan Corgea todos los días, como responsables de ingeniería, revisores de cumplimiento o clientes que necesitan un resumen listo para presentar en lugar de una salida CSV o SARIF sin procesar.
La documentación de exportación explica que el informe PDF está diseñado como un entregable pulido en lugar de un volcado de datos sin procesar. Incluye una portada, desglose de gravedad, tabla de hallazgos, enlaces directos a los hallazgos y filtrado según el tipo y la urgencia del problema para que los equipos puedan adaptar lo que comparten. La misma documentación también indica que los falsos positivos se excluyen del informe y que la exportación PDF es intencionadamente un flujo de trabajo de la aplicación web, lo que refuerza que esta función está orientada a la comunicación y la revisión, no a la automatización de máquina a máquina.
3. Asignación de grupos SSO de autoservicio para roles y acceso a proyectos
Corgea también introdujo un editor de asignación de grupos SSO de autoservicio, que ofrece a los administradores una forma más guiada de traducir los grupos del proveedor de identidad en roles de Corgea y acceso a proyectos. Para las organizaciones con muchos equipos, repositorios o límites entre líneas de negocio, esto debería reducir la fricción de mantener el acceso alineado con los sistemas de identidad existentes.
La documentación de SSO muestra la flexibilidad de esas asignaciones. Después de conectar una integración SAML, los administradores pueden definir asignaciones de grupos de IdP que asignan un rol existente de Corgea y elegir si el grupo no recibe acceso a ningún proyecto, acceso a todos los proyectos o acceso solo a proyectos que coincidan con un patrón. El sistema de coincidencias admite marcadores de posición como {APPLICATION}, {LOB} y {REPOSITORY}, lo que permite asignar convenciones de nomenclatura de un proveedor de identidad a acceso de Corgea limitado sin asignar manualmente usuarios proyecto por proyecto.
Más funciones y mejoras
- Se añadió filtrado por tipo de problema a las Blocking Rules de código para que los equipos puedan dirigir la aplicación en pull requests a vulnerabilidades, hallazgos de calidad de código o ambos.
- Se añadieron alertas por correo electrónico para propietarios de proyectos y administradores de empresa cuando el mismo análisis programado falla tres veces seguidas, y se pausa automáticamente ese proyecto en futuras ejecuciones programadas hasta que haya un reintento correcto.
- Se añadieron rutas de repositorios a las listas y detalles de análisis para distinguir mejor repositorios con nombres similares entre proveedores.
- Se mejoró la configuración de webhooks manteniendo visible el selector de tipo de webhook y añadiendo un mensaje legible por humanos a las cargas útiles de eventos.
- Se mejoraron las sugerencias de corrección de pull requests de GitHub y GitLab para que los rangos de sugerencias no válidos ya no creen cambios que rompan la sintaxis.
- Se corrigió la carga de informes de vulnerabilidades para conjuntos de resultados grandes a fin de reducir los fallos por tiempo de espera.
- Se corrigió la creación de tickets de Jira para hallazgos con resúmenes largos, conservando a la vez contexto útil en el título.
- Se amplió el reconocimiento de grupos SAML para atributos adicionales de proveedores de identidad.
- Se corrigió la lista Projects para que los repositorios con el mismo nombre sigan siendo distintos mientras se eliminan las entradas duplicadas del mismo proyecto.
- Se añadieron hallazgos de calidad de código a la API y MCP para que los equipos y asistentes conectados puedan enumerarlos e inspeccionarlos mediante programación.
- Se añadió compatibilidad con instancias de GitLab autoalojadas, incluidos hosts personalizados y opciones más amplias de descubrimiento de proyectos accesibles.
- Se añadieron seguimiento de SHA de commit y metadatos de análisis para los análisis de CLI con el fin de identificar y reutilizar más fácilmente resultados anteriores.
- Se simplificó la incorporación con un flujo guiado de conexión y análisis, una opción de proyecto de ejemplo y una orientación de actualización más clara.
- Se añadió selección de asignado con búsqueda para los hallazgos de código y se corrigió la navegación al abrir hallazgos desde vistas de problemas.
- Se añadió una zona horaria de visualización seleccionable por el usuario y se mejoró la coherencia entre formularios, tablas, filtros, paginación, diálogos y estados de carga.
- Se mejoró la administración de usuarios con detalles de cuentas más claros, ordenación de más recientes primero e insignias de equipo compactas con visibilidad completa de membresía.
- Se actualizaron las páginas de proyectos para preferir el último análisis de proyecto completo y ofrecer resultados de todo el proyecto más representativos.
- Se amplió la compatibilidad de URL de repositorios para URL de control de código fuente más largas.
- Se mejoró el inicio de sesión SAML con coincidencia de dominio de correo electrónico sin distinguir mayúsculas de minúsculas, compatibilidad con metadatos de Duo Security y mejor gestión del acceso inicial para usuarios que cumplen las restricciones de grupo.
- Se mejoró GitHub Team Sync al hacer coincidir usuarios por correo electrónico y evitar la pérdida de miembros cuando falla la recuperación de miembros.
- Se mejoraron los comentarios de pull requests de Azure DevOps al reducir las demoras de búsqueda de respuestas en PR grandes.
- Se mejoró el descubrimiento de proyectos de GitLab con solicitudes más eficientes y preparadas para reintentos.
- Se corrigieron los totales de paginación para que los recuentos sigan siendo precisos después de navegar más allá de la última página.
- Se mejoró el procesamiento de resultados de análisis grandes para reducir fallos relacionados con la memoria y reintentar errores de almacenamiento temporal de forma más fiable.
- Se mejoró la estabilidad del servicio MCP eliminando el manejo de endpoints SSE no compatibles.