La publicación del registro de cambios de esta semana cubre las últimas notas de versión públicas publicadas actualmente en Corgea Docs, centradas en la versión del 12 de junio. La actualización introduce el nuevo Registro de habilidades, el acceso a la API de políticas, los flujos masivos de Content Access Management y un conjunto de mejoras de búsqueda, integración y fiabilidad en toda la plataforma.
Las 3 funciones principales
1. Registro de habilidades para implementaciones gobernadas de habilidades de agentes
Corgea añadió un Registro de habilidades que ofrece a los equipos una forma estructurada de crear, revisar, aprobar y distribuir habilidades internas de agentes. En lugar de compartir archivos de prompts aislados de manera informal, ahora los equipos pueden gestionar habilidades como activos versionados con un paso de aprobación antes de que puedan instalarse.
La documentación del producto muestra cómo debe funcionar este flujo en la práctica. Los equipos pueden cargar un SKILL.md, asignar opcionalmente una versión y enviar cada versión de forma independiente para su revisión. Solo las versiones aprobadas se pueden instalar mediante la CLI, mientras que las versiones pendientes, rechazadas o fallidas siguen visibles para que los equipos puedan inspeccionar el estado, las notas de revisión y el historial de versiones antes de publicar una actualización.
2. Acceso a la API de políticas para automatización y gobernanza versionada
Corgea ahora expone acceso a la API para las políticas, lo que permite gestionar flujos de trabajo de políticas mediante programación en vez de hacerlo solo a través de la interfaz de usuario. Esto es especialmente útil para equipos que quieren automatizar la administración de políticas, sincronizar el estado de las políticas con herramientas internas o integrar la gestión de políticas en flujos de AppSec más amplios.
La documentación de la API muestra que la nueva superficie cubre todo el ciclo de vida de las políticas. Los equipos pueden listar políticas con GET /policies, crearlas con POST /policies, actualizarlas con PATCH /policies/{policy_id} y desactivarlas con DELETE /policies/{policy_id}. El detalle de implementación más importante es que los cambios de contenido crean una nueva versión de la política, mientras que activar o desactivar el estado actualiza el mismo registro de política, lo que ofrece a los equipos un historial de versiones más claro sin volver más engorrosos los cambios operativos sencillos.
3. Acciones masivas en Content Access Management
Corgea añadió acciones masivas a Content Access Management, proporcionando a los administradores una forma más rápida de mantener el control de acceso a nivel de proyecto en grandes conjuntos de proyectos. Para organizaciones con muchos repositorios, esto transforma el mantenimiento repetitivo de membresías, una por una, en un flujo de trabajo mucho más escalable.
La documentación muestra que los administradores pueden abrir Edit Members, filtrar los proyectos que desean actualizar, seleccionar los proyectos incluidos y aplicar una acción masiva de una sola vez. Estas acciones incluyen añadir usuarios como miembros o propietarios, quitar usuarios de roles de miembro y propietario, añadir o quitar equipos, sustituir un propietario por otro y eliminar usuarios inactivos de proyectos seleccionados. La misma guía también enfatiza que esto es especialmente útil para cambios de roles, salidas y otras tareas continuas de limpieza de acceso.
Más funciones y mejoras
- Se añadió filtrado por estado de SLA a Advanced Vulnerability Search, facilitando la búsqueda de problemas dentro del SLA, vencidos o escalados.
- Se añadió edición para integraciones de Jira, lo que permite a los equipos actualizar una conexión de Jira existente sin volver a crearla.
- Se mejoró Run Now de análisis programados para que los análisis se inicien en segundo plano y los usuarios vuelvan a la lista de análisis mientras comienza el análisis.
- Se corrigieron las vistas previas de detalles de problemas para que cambiar entre hallazgos muestre el contenido del problema seleccionado en lugar de contenido desactualizado.
- Se corrigieron los análisis de pull requests de Harness para que los números y enlaces de PR aparezcan de forma coherente en las vistas de análisis.
- Se corrigieron las vistas de análisis de calidad de código para que el acceso basado en el plan se aplique de manera coherente.
- Se mejoraron los análisis completos incrementales para proyectos con muchos problemas o correcciones, reduciendo las ralentizaciones del procesamiento de análisis.
- Se mejoró el análisis de dependencias SCA para SBOM de Maven, de modo que las dependencias directas se clasifiquen con mayor precisión.
- Se mejoraron los flujos de creación y edición de análisis programados para selecciones grandes de proyectos, reduciendo los fallos de envío de formularios.
- Se mejoraron las comprobaciones de pull requests y los comentarios de PR de GitHub para que las ejecuciones de comprobación se actualicen con mayor fiabilidad y se reduzcan los comentarios duplicados.
- Se mejoró la precisión de los análisis de pull requests ignorando líneas modificadas solo por formato.
- Se mejoró la fiabilidad de la carga e ingestión de análisis grandes, reduciendo fallos relacionados con memoria y devolviendo errores de validación más claros cuando faltan IDs de ejecuciones de análisis.