

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Como as integrações funcionam com os Agent Spaces
<a name="about-integrations"></a>

O AWS Security Agent se conecta a fornecedores terceirizados de código-fonte e documentação para que o agente possa analisar seu código e sua documentação durante as avaliações de segurança. Antes de conectar um provedor específico, é útil entender como as integrações se relacionam com os Agent Spaces e os recursos.

## Registre-se uma vez, reutilize em qualquer lugar
<a name="_register_once_reuse_everywhere"></a>

Conectar um provedor ao AWS Security Agent envolve duas etapas distintas que acontecem em níveis diferentes:

1.  **Registre a integração (nível da conta).** Você registra um provedor uma vez na página de **integrações** no console de gerenciamento do AWS Security Agent. Um registro representa a conexão autorizada com uma conta de provedor, como uma GitHub organização, um GitLab grupo, um espaço de trabalho do Bitbucket ou um site do Confluence. Os registros são recursos em nível de conta.

1.  **Conecte recursos a um Espaço do Agente (nível do Espaço do Agente).** De dentro de um Agent Space, você conecta recursos de uma integração registrada — repositórios para provedores de código-fonte ou páginas para o Confluence — e configura como o agente os usa. Essa etapa é específica para cada Espaço do Agente.

Um único registro é reutilizado em cada Espaço do Agente em sua conta. Se você registrou um provedor ao configurar um Espaço do Agente, esse mesmo registro estará disponível quando você conectar recursos a outro Espaço do Agente — você não registrará o mesmo provedor novamente.

## Uma conexão, compartilhada entre os recursos
<a name="_one_connection_shared_across_capabilities"></a>

Quando você conecta um recurso a um Espaço do Agente, esse recurso é compartilhado entre os recursos do agente. Você não conecta um repositório separadamente para cada recurso.
+  **O acesso de leitura é concedido conectando o recurso.** A conexão de um repositório permite que o AWS Security Agent o leia para varreduras completas de código (revisão de código), contexto de teste de penetração, modelagem de ameaças e revisão de design. Conectar uma página do Confluence permite que o agente a leia para contextualizar a documentação em análises de design, modelagem de ameaças e testes de penetração.
+  **As ações de gravação são opcionais, por repositório.** Ao conectar repositórios de código-fonte a um Espaço do Agente, você também pode habilitar ações de gravação para cada repositório:
  +  **Comentários de revisão de código** — O AWS Security Agent publica os resultados da revisão como comentários sobre pull requests (ou solicitações de mesclagem GitLab).
  +  **Remediação de código** — O AWS Security Agent abre solicitações de pull (ou solicitações de mesclagem) com correções para vulnerabilidades descobertas.

    Essas ações de gravação não estão disponíveis para repositórios públicos. Read-only a análise ainda se aplica.

**nota**  
O Confluence é um provedor de documentação em vez de um provedor de código-fonte. O AWS Security Agent lê páginas conectadas do Confluence para fornecer contexto para análises de design, modelagem de ameaças e testes de penetração. Selecionar uma página concede acesso de leitura; não há alternâncias de capacidade por página.

## Provedores compatíveis
<a name="_supported_providers"></a>

O AWS Security Agent oferece suporte aos seguintes provedores:
+  **Código-fonte** - GitHub (Enterprise hospedado na nuvem GitHub e hospedado na nuvem), GitHub GitHub Enterprise Server (auto-hospedado), (hospedado na nuvem), GitLab (auto-hospedado) e Bitbucket GitLab Self-Managed Cloud.
+  **Documentação** - Confluence Cloud.

Para provedores auto-hospedados que não podem ser acessados pela Internet pública, você pode rotear o tráfego do agente por meio de uma conexão privada. Para obter mais informações, consulte [Conecte-se ao controle de origem hospedado de forma privada](connect-private-connection.md).

## Próximas etapas
<a name="_next_steps"></a>
+ Registre um provedor na página de **integrações**. Veja o tópico de conexão do seu provedor, como[Conecte o AWS Security Agent aos GitHub repositórios](connect-github.md).
+ Conecte recursos a um Espaço do Agente e configure os recursos. Consulte [Ativar revisão de código](enable-code-review-scan.md) e [Ativar teste de penetração](enable-penetration-test.md).