Google 2 сентября выпустила инструкцию по Mantis, открытому набору скиллов для кодинг-агентов, который ищет уязвимости, воспроизводит их в песочнице и пишет патч. Репозиторий google/mantis лежит на GitHub с июня под Apache-2.0, а теперь к нему вышел гайд «как начать», в котором Google представила скилл
mantis-advise: он подсказывает агенту безопасные решения до того, как тот напишет код.внутри 16 последовательных стадий плюс вспомогательные скиллы, каждая стадия отдельная слэш-команда: разбор истории коммитов, модель угроз, поиск, отсев ложных срабатываний, воспроизведение, патч и отчёт. По словам Google, у «наивного» ИИ-сканирования доля настоящих находок часто ниже 7%, и Mantis лечит это агентами-критиками и обязательным воспроизведением. Ставится через
git clone https://github.com/google/mantis.git или npx skills add google/mantis, агент подойдёт любой. Исполняемый код запускается только в изолированной среде без сети, лучше в отдельной VM: README предупреждает капслоком, что конвейер исполняет сгенерированный код. Как собран конвейер и что он не обещает, разобрали на сайте.