技术实践

Google将Mantis多Agent审查放入基础设施预提交流程

智能体系统Agent 动作执行与治理

概述

Google在自身基础设施的软件开发流程中使用Mantis多Agent审查工具,并结合针对本地系统的威胁模型。其做法将安全扫描、验证和修补放进代码预提交环节,让审查与日常代码变更一起运行,而不完全依赖大型一次性安全扫描。威胁模型帮助Agent理解项目相关的风险和上下文,审查结果再进入现有工程流程。该案例更适合参考安全工具如何与提交管线、验证和修复衔接。披露材料没有提供可归属这一方案的完整量化效果或独立对照数据,因此不将其解释为自动化审查已经替代安全工程师。