

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 整合如何與 Agent Spaces 搭配使用
<a name="about-integrations"></a>

AWS Security Agent 會連線至第三方原始碼和文件提供者，以便代理程式可以在安全評估期間分析您的程式碼和文件。在您連接特定供應商之前，了解整合與 Agent Spaces 和 功能的關係會很有幫助。

## 註冊一次，在任何地方重複使用
<a name="_register_once_reuse_everywhere"></a>

將供應商連線至 AWS Security Agent 涉及兩個不同層級的不同步驟：

1.  **註冊整合 （帳戶層級）。**您可以從 AWS 安全代理程式管理主控台的**整合**頁面註冊供應商一次。註冊代表與提供者帳戶的授權連線，例如 GitHub 組織、GitLab 群組、Bitbucket 工作區或 Confluence 網站。註冊是帳戶層級的資源。

1.  **將資源連接至客服人員空間 （客服人員空間層級）。**從 代理程式空間內，您可以從已註冊的整合 - 來源碼供應商的儲存庫或 Confluence 的頁面 - 連接資源，並設定代理程式使用它們的方式。此步驟專屬於每個客服人員空間。

您帳戶中的每個客服人員空間都會重複使用單一註冊。如果您在設定一個客服人員空間時註冊了供應商，則當您將資源連接到另一個客服人員空間時，即可使用相同的註冊 — 您不會再次註冊相同的供應商。

## 一個連線，跨功能共用
<a name="_one_connection_shared_across_capabilities"></a>

當您將資源連線至 代理程式空間時，該資源會跨代理程式的功能共用。您不會為每個功能分別連接儲存庫。
+  **讀取存取權是透過連接 資源授予。**連接儲存庫可讓 AWS Security Agent 讀取儲存庫以進行完整程式碼掃描 （程式碼檢閱）、滲透測試內容、威脅建模和設計檢閱。連接 Confluence 頁面可讓代理程式在設計檢閱、威脅建模和滲透測試中讀取文件內容。
+  **每個儲存庫的寫入動作都是選擇加入。**當您將原始碼儲存庫連線至 代理程式空間時，您可以另外為每個儲存庫啟用寫入動作：
  +  **程式碼檢閱註解** - AWS Security Agent 會將檢閱調查結果張貼為提取請求 （或在 GitLab 中合併請求） 的註解。
  +  **程式碼修復** - AWS Security Agent 會開啟提取請求 （或合併請求），並修正探索到的漏洞。

    這些寫入動作不適用於公有儲存庫。唯讀分析仍然適用。

**注意**  
Confluence 是文件提供者，而不是原始程式碼提供者。AWS Security Agent 會讀取連線 Confluence 頁面，以提供設計檢閱、威脅建模和滲透測試的內容。選取頁面會授予讀取存取權；沒有每一頁的功能切換。

## 支援的提供者
<a name="_supported_providers"></a>

AWS Security Agent 支援下列供應商：
+  **原始碼** - GitHub （雲端託管 GitHub 和雲端託管 GitHub Enterprise)、GitHub Enterprise Server （自我託管）、GitLab （雲端託管）、GitLab 自我管理 （自我託管） 和 Bitbucket Cloud。
+  **文件** - Confluence Cloud。

對於無法透過公有網際網路連線的自我託管提供者，您可以透過私有連線路由代理程式的流量。如需詳細資訊，請參閱[連線至私有託管來源控制](connect-private-connection.md)。

## 後續步驟
<a name="_next_steps"></a>
+ 從**整合**頁面註冊供應商。請參閱供應商的連線主題，例如 [將 AWS 安全代理程式連線至 GitHub 儲存庫](connect-github.md)。
+ 將資源連接至 代理程式空間並設定 功能。請參閱[啟用程式碼檢閱](enable-code-review-scan.md)和[啟用滲透測試](enable-penetration-test.md)。