- Accueil
- Ressources
- Intégrations
- Black Duck Security Scanner
Connecteur Claude Black Duck Security ScannerCe que Claude sait faire dans ton compte Black Duck Security Scanner.
Le connecteur Claude Black Duck Security Scanner expose 2 outils. Les deux lisent ton code pour y chercher des vulnérabilités, 0 n'écrit quoi que ce soit et 0 reste non documenté. Ici : ce que Claude peut scanner sur ta machine, où part le code, et ce qu'il te faut avant.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce que change un scan Black Duck lancé par Claude
Plutôt que de basculer vers un outil de sécurité à part après chaque série de modifications, le développeur demande à Claude de vérifier son travail avec ses mots. Claude lance une analyse Black Duck Signal sur le projet, lit les résultats par gravité et les explique dans la conversation, pendant que le code est encore frais.
Ne contrôler que ce qui vient de bouger. Avec run_changes_security_scan, Claude analyse les modifications d'un projet git, celles pas encore commitées ou tout ce qui diffère d'une branche de référence comme main, et renvoie un décompte par gravité.
Passer un dossier sensible au crible. run_security_scan cible des fichiers ou répertoires précis, ce que Black Duck conseille pour les projets sans git ou pour revoir un chemin critique à part.
Transformer un rapport en plan d'action. Les deux outils rendent un rapport SARIF et des pistes d'analyse que Claude peut dérouler résultat par résultat.
Ce qu'il ne fera pas : ces outils analysent et rapportent, aucune source ne dit qu'ils touchent à tes fichiers. Rien ne se lance non plus à chaque commit, puisque Claude n'agit que pendant qu'il répond. Et le code analysé quitte ta machine pour le service de Black Duck. Le hub Intégrations présente les autres familles du site.
Cinq mots à avoir en tête
Les termes de Claude que cette page utilise, expliqués une seule fois.
- Connecteur
- Un lien installé une fois entre Claude et un service ou un programme extérieur, pour que Claude s'en serve en te répondant.
- Outil
- Une action nommée que le connecteur rend disponible. Claude décide quand l'appeler, et la fiche du répertoire liste chaque outil.
- Autorisation
- L'écran propre au service où tu accordes à Claude l'accès qu'il utilisera ensuite. Il est donné par personne et peut se reprendre.
- Approbation
- La confirmation que Claude attend avant de modifier un compte, affichée dans la conversation au moment où elle compte.
- MCP
- Le standard commun des connecteurs : il permet à un assistant comme Claude de travailler avec un service extérieur tel que Black Duck.
Installer le connecteur Claude Black Duck Security Scanner
- 01
Trouver Black Duck dans la liste
Ouvre les réglages de Claude, va dans Customize puis Connectors et repère Black Duck Security Scanner. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner l'active pour l'organisation avant que chaque membre puisse s'en servir.
- 02
Lancer le branchement
Clique sur Connect sur sa ligne et termine ce que la fenêtre demande. Si le lien lâche plus tard, choisis Disconnect puis rebranche : c'est la réparation que Claude prévoit pour un branchement abîmé.
- 03
Lire ce que tu valides
Si un écran d'autorisation apparaît, lis-le avant d'accepter : il est rédigé par le service, pas par Claude, et c'est lui qui fixe l'accès que Claude utilisera ensuite.
Les 2 outils d'analyse
Black Duck Security Scanner donne à Claude 2 outils : 2 qui lisent ton compte, 0 qui y changent quelque chose.
Les deux outils sont décrits dans la documentation de Black Duck. Leurs noms restent en anglais, tels que Claude les affiche.
- 2 lecture
Ce que Claude lit (2)
2 outilsDeux outils qui analysent ton code et rapportent les failles sans le modifier.
run_changes_security_scan
Lance une analyse rapide et incrémentale limitée au code modifié dans un projet git : changements indexés ou non, ou écart depuis une branche de référence. Tu reçois un rapport SARIF et un décompte des problèmes par gravité.
run_security_scan
Passe au crible les fichiers ou répertoires que tu désignes dans un projet donné et rend le même type de rapport, avec les problèmes classés par gravité.
Ce que Claude demande avant d'agir
Par défaut, Claude s'interrompt et te demande confirmation avant chaque action qu'il mène sur un compte pour quelqu'un, dans la conversation même.
Aucune source ne dit si Claude demande avant de lancer une analyse Black Duck : c'est donc cette règle par défaut qui s'applique. Sur les espaces Team et Enterprise, les propriétaires décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent restreindre ce qu'un connecteur fait pour toute l'organisation ; personne ne contourne ce réglage depuis son compte. Claude agit aussi avec les droits de la personne qui l'a installé, et rien de plus.
Sur quels plans il tourne
Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur : 0 des 819 fiches du répertoire l'affiche, et le trou est réel.
La règle publiée est générale. Les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur pour l'organisation avant que les membres s'y branchent. Sa fiche du répertoire officiel donne l'état à jour. Seul Black Duck documente ce connecteur.
Où s'arrête le connecteur Black Duck
Un connecteur n'est pas une automatisation. Claude lance ces analyses pendant qu'il te répond : rien ne tourne tout seul quand tu commites ou pousses du code.
Par défaut, sa fiche n'expose que de la lecture, un plancher observé et non une promesse : un administrateur peut ouvrir des actions qu'aucune fiche publique ne montre. Le badge partenaire n'est pas un audit de sécurité, et Anthropic écrit sur chaque fiche qu'il ne choisit pas les outils d'un éditeur et ne garantit pas leur comportement. N'installe que ce qui vient d'un éditeur de confiance. Pour comparer avec un connecteur qui travaille sur un compte distant, vois le connecteur Claude agility-cms.
Besoin d'aide pour brancher Black Duck Security Scanner sur Claude ?
Une personne lit chaque message.