El registro de cambios de esta semana cubre la versión del 12 de junio, que incluye el nuevo Registro de habilidades, acceso a la API de políticas, búsqueda de vulnerabilidades con reconocimiento de SLA y un conjunto de mejoras de flujo de trabajo y fiabilidad en toda la plataforma.
Las 3 funciones principales
1. Registro de habilidades para flujos de trabajo de habilidades de agentes versionadas
Corgea añadió un Registro de habilidades que proporciona a los equipos un flujo de trabajo estructurado y versionado para crear, revisar, aprobar e instalar habilidades de agentes. En lugar de compartir archivos de prompts ad hoc, los equipos ahora pueden gestionar habilidades reutilizables con pasos de revisión y aprobación más claros antes de distribuir esas habilidades internamente.
La documentación de apoyo lo hace más concreto. Las habilidades aprobadas pueden instalarse mediante la CLI de Corgea en agentes de programación compatibles como Cursor, Claude Code, Codex, GitHub Copilot, Windsurf y otros, ya sea en el ámbito del usuario o del proyecto. Los equipos también pueden instalar una versión específica de una habilidad cuando necesitan configuraciones repetibles, lo que hace que el registro sea especialmente útil para estandarizar flujos de trabajo internos e implementar comportamientos de agentes seleccionados de manera controlada.
2. Acceso a la API de políticas para automatización y gestión de políticas
Corgea ahora ofrece acceso a la API para las políticas, de modo que los equipos pueden listar, crear, recuperar, actualizar y desactivar políticas mediante programación. Es un paso importante para los equipos que desean gestionar los flujos de trabajo de políticas de AppSec mediante automatización en lugar de depender únicamente de la interfaz de usuario.
La documentación muestra que la nueva API cubre todo el ciclo de vida: listar políticas, crear otras nuevas, recuperar una política por ID, actualizarla parcialmente y desactivarla cuando ya no sea necesaria. También muestra un detalle importante para la gestión de cambios: cuando se actualiza el contenido de una política, Corgea crea una nueva versión, mientras que los cambios simples de estado activo actualizan la política existente en el mismo lugar. Esto proporciona a los equipos una forma más clara de automatizar la administración de políticas sin perder el historial de versiones.
3. Filtrado por estado de SLA en la Búsqueda avanzada de vulnerabilidades
Corgea añadió filtrado por estado de SLA a la Búsqueda avanzada de vulnerabilidades, lo que facilita aislar los problemas que están dentro del SLA, vencidos o escalados. Para los equipos de seguridad que intentan anticiparse a los plazos de remediación, esto convierte la vista de búsqueda en una herramienta operativa mucho más práctica.
Esto importa porque la Búsqueda avanzada de vulnerabilidades ya actúa como una superficie de investigación entre escaneos con filtros por proyecto, rama, tipo de escaneo, estado, estado de corrección y otros metadatos. La documentación de SLA también muestra el contexto más amplio detrás de este nuevo filtro: Corgea admite SLA independientes para SAST y SCA, ventanas configurables de remediación y escalado por gravedad, comprobaciones diarias de plazos, notificaciones por correo electrónico y webhook e informes de antigüedad para problemas vencidos. Con el filtrado por estado de SLA añadido a la búsqueda, los equipos pueden centrarse más rápidamente en los hallazgos que necesitan atención inmediata.
Más funciones y mejoras
- Se añadieron acciones masivas a la Gestión de acceso al contenido, para que los administradores puedan añadir o eliminar miembros y equipos, reemplazar propietarios y eliminar usuarios inactivos de los proyectos seleccionados de manera más eficiente.
- Se añadió la edición de integraciones de Jira, para que los equipos puedan actualizar una conexión de Jira existente sin tener que recrearla desde cero.
- Se mejoró Ejecutar ahora para escaneos programados, de modo que los escaneos se inician en segundo plano y devuelven a los usuarios a la lista de escaneos mientras comienza el escaneo.
- Se corrigieron las vistas previas de detalles de problemas para que al cambiar entre hallazgos se muestre el contenido del problema seleccionado en lugar de contenido obsoleto.
- Se corrigieron los escaneos de pull requests de Harness para que los números y enlaces de PR aparezcan de forma coherente en las vistas de escaneo.
- Se corrigieron las vistas de escaneos de calidad de código para que el acceso basado en planes se aplique de forma coherente.
- Se mejoraron los escaneos completos incrementales para proyectos con muchos problemas o correcciones, reduciendo las ralentizaciones en el procesamiento de escaneos.
- Se mejoró el análisis de dependencias de SCA para SBOM de Maven, de modo que las dependencias directas se clasifiquen con mayor precisión.
- Se mejoraron los flujos de creación y edición de escaneos programados para grandes selecciones de proyectos, reduciendo los fallos en el envío de formularios.
- Se mejoraron las comprobaciones de pull requests de GitHub y los comentarios de PR para que las ejecuciones de comprobación se actualicen de forma más fiable y se reduzcan los comentarios duplicados.
- Se mejoró la precisión de los escaneos de pull requests al ignorar las líneas modificadas únicamente por formato.
- Se mejoró la fiabilidad de la carga e ingesta de escaneos grandes, reduciendo los fallos relacionados con la memoria y devolviendo errores de validación más claros cuando faltan ID de ejecución de escaneo.