أطلقت جوجل مشروع Mantis مفتوح المصدر، وهي مجموعة أدوات مستقلة عن البنية تركز على مهارات مراجعة الأمان، مما يتيح لوكلاء البرمجة المدعومين بالذكاء الاصطناعي تنفيذ دورة حياة الثغرة برمتها. يسمح النظام للوكلاء بتحديد العيوب المشتبه بها، واستبعاد الإيجابيات الكاذبة، وإعادة إنتاج الأخطاء في بيئة معزولة (sandbox)، وكتابة تصحيحات بسيطة، ومهاجمة تلك التصحيحات مرة أخرى، وتقييم المخاطر المتبقية.
يعمل Mantis كمجموعة من أوامر الشريط المائل (/) لوكلاء البرمجة الحاليين بدلاً من كونه أداة فحص مستقلة، حيث يربط مهارات متسلسلة عبر وكيل مشرف. تشمل المراحل الرئيسية استخراج تاريخ التحكم في الإصدارات، وبناء نماذج التهديدات، وفحص الملفات مقابل الخطط، ودمج النسخ المكررة. تنتهي خط الأنابيب بإعادة الإنتاج في بيئة معزولة باستخدام gVisor أو الآلات الافتراضية (VMs)، وتجميع سلاسل الاستغلال، وتطبيق الإصلاحات، وإنشاء حزم مراجعة يسهل على البشر قراءتها.
تعالج المجموعة مشكلة معدلات الإيجابيات الحقيقية المنخفضة عن 7% في فحص الكود بالذكاء الاصطناعي البسيط، من خلال تعزيز الثقة عبر إعادة الإنتاج المعزولة ومهاجمة التصحيحات بدلاً من الاعتماد على ثقة النموذج. تشير جوجل إلى أن شجرة الملخص الهرمية تقلل من عبء الرموز (tokens) بنسبة تزيد عن 85%. وعلى الرغم من إمكانية نشره محلياً بموجب رخصة Apache 2.0 للتقييم، إلا أنه لا يُنصح به بعد للاستخدام في الإنتاج.