Google ने Mantis को ओपन-सोर्स किया है, जो सुरक्षा समीक्षा कौशल का एक स्टैक-अग्नोस्टिक टूलकिट है जो AI कोडिंग एजेंट्स को पूरी कमजोरी जीवनचक्र को निष्पादित करने में सक्षम बनाता है। सिस्टम एजेंट्स को संदिग्ध दोषों की पहचान करने, फाल्तू सकारात्मक परिणामों को हटाने, एक सैंडबॉक्स में बग्स को पुनः उत्पन्न करने, न्यूनतम पैच लिखने, उन पैच पर फिर से हमला करने और अवशिष्ट जोखिम का स्कोर देने की अनुमति देता है।

Mantis एक अलग स्कैनर के बजाय मौजूदा कोडिंग एजेंट्स के लिए स्लैश कमांड्स के सेट के रूप में काम करता है, एक सुपरवाइजर एजेंट के माध्यम से क्रमिक कौशल को जोड़ता है। प्रमुख चरणों में वर्जन कंट्रोल इतिहास का खनन करना, थ्रेट मॉडल बनाना, योजनाओं के खिलाफ फाइलों की जांच करना और डुप्लिकेट्स को संक्षिप्त करना शामिल हैं। पाइपलाइन gVisor या VMs का उपयोग करके सैंडबॉक्स्ड पुनः उत्पादन, एक्सप्लॉइट चेन का निर्माण, फिक्स लागू करने और मानव-पठनीय समीक्षा पैकेट जनरेट करने के साथ समाप्त होती है।

यह टूलकिट नैवे AI कोड स्कैनिंग में सकारात्मक वास्तविक दरों की 7 प्रतिशत से कम समस्या का समाधान करता है, मॉडल आत्मविश्वास के बजाय सैंडबॉक्स्ड पुनः उत्पादन और पैच पुनः हमले पर भरोसा को आधारित करके। Google रिपोर्ट करता है कि इसकी हियरार्किकल सारांश ट्री टोक ओवरहेड को 85 प्रतिशत से अधिक कम कर देता है। Apache 2.0 के तहत मूल्यांकन के लिए स्थानीय रूप से डिप्लॉय करने योग्य होने के बावजूद, यह उत्पादन उपयोग के लिए अभी भी अनुशंसित नहीं है।