View a markdown version of this page

Cómo funcionan las integraciones con Agent Spaces - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cómo funcionan las integraciones con Agent Spaces

AWS Security Agent se conecta con proveedores de documentación y código fuente de terceros para que el agente pueda analizar el código y la documentación durante las evaluaciones de seguridad. Antes de contactar con un proveedor específico, es útil entender cómo se relacionan las integraciones con los espacios y las capacidades de los agentes.

Regístrese una vez y reutilícelo en todas partes

La conexión de un proveedor a AWS Security Agent implica dos pasos distintos que se producen en diferentes niveles:

  1. Registre la integración (a nivel de cuenta). El proveedor se registra una vez desde la página de integraciones de la consola de administración de AWS Security Agent. Un registro representa la conexión autorizada a una cuenta de proveedor, como una GitHub organización, un GitLab grupo, un espacio de trabajo de Bitbucket o un sitio de Confluence. Los registros son recursos a nivel de cuenta.

  2. Conecta los recursos a un espacio de agente (nivel de espacio de agente). Desde un espacio de agente, puedes conectar los recursos de una integración registrada (repositorios para proveedores de código fuente o páginas para Confluence) y configurar cómo los usa el agente. Este paso es específico de cada espacio de agente.

Se reutiliza un único registro en todos los espacios de agente de su cuenta. Si registró un proveedor al configurar un espacio de agente, ese mismo registro estará disponible cuando conecte los recursos a otro espacio de agente; no tendrá que volver a registrar el mismo proveedor.

Una conexión, compartida entre las distintas capacidades

Cuando se conecta un recurso a un espacio de agente, ese recurso se comparte entre las capacidades del agente. No se conecta un repositorio por separado para cada capacidad.

  • El acceso de lectura se otorga al conectar el recurso. La conexión de un repositorio permite a AWS Security Agent leerlo para realizar escaneos de código completos (revisión del código), contexto de pruebas de penetración, modelado de amenazas y revisión del diseño. Conectar una página de Confluence permite al agente leerla para contextualizar la documentación en revisiones de diseño, modelos de amenazas y pruebas de penetración.

  • Las acciones de escritura son opcionales en cada repositorio. Al conectar los repositorios de código fuente a un Agent Space, también puede habilitar las acciones de escritura para cada repositorio:

    • Comentarios sobre la revisión del código: el agente de seguridad de AWS publica los resultados de la revisión como comentarios en las solicitudes de extracción (o las solicitudes de fusión GitLab).

    • Corrección de código: AWS Security Agent abre solicitudes de cambios (o solicitudes de fusión) con correcciones para las vulnerabilidades descubiertas.

      Estas acciones de escritura no están disponibles para los repositorios públicos. Read-only el análisis sigue siendo válido.

nota

Confluence es un proveedor de documentación y no un proveedor de código fuente. AWS Security Agent lee las páginas de Confluence conectadas para proporcionar contexto para las revisiones de diseño, el modelado de amenazas y las pruebas de penetración. Al seleccionar una página, se otorga acceso de lectura; no hay cambios de capacidad por página.

Proveedores compatibles

AWS Security Agent es compatible con los siguientes proveedores:

  • Código fuente: GitHub ( GitHub empresa alojada en la nube GitHub y alojada en la nube), servidor GitHub empresarial (autohospedado), (hospedado en la nube), GitLab GitLab Self-Managed (autohospedado) y Bitbucket Cloud.

  • Documentación: Confluence Cloud.

En el caso de los proveedores autohospedados a los que no se pueda acceder a través de la Internet pública, puedes enrutar el tráfico del agente a través de una conexión privada. Para obtener más información, consulte Conéctese al control de código fuente alojado de forma privada.

Siguientes pasos