Ressources · Connecteur Claude

Connecteur Claude Black Duck Security ScannerCe que Claude sait faire dans ton compte Black Duck Security Scanner.

Le connecteur Claude Black Duck Security Scanner expose 2 outils. Les deux lisent ton code pour y chercher des vulnérabilités, 0 n'écrit quoi que ce soit et 0 reste non documenté. Ici : ce que Claude peut scanner sur ta machine, où part le code, et ce qu'il te faut avant.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce que change un scan Black Duck lancé par Claude

Plutôt que de basculer vers un outil de sécurité à part après chaque série de modifications, le développeur demande à Claude de vérifier son travail avec ses mots. Claude lance une analyse Black Duck Signal sur le projet, lit les résultats par gravité et les explique dans la conversation, pendant que le code est encore frais.

Ne contrôler que ce qui vient de bouger. Avec run_changes_security_scan, Claude analyse les modifications d'un projet git, celles pas encore commitées ou tout ce qui diffère d'une branche de référence comme main, et renvoie un décompte par gravité.

Passer un dossier sensible au crible. run_security_scan cible des fichiers ou répertoires précis, ce que Black Duck conseille pour les projets sans git ou pour revoir un chemin critique à part.

Transformer un rapport en plan d'action. Les deux outils rendent un rapport SARIF et des pistes d'analyse que Claude peut dérouler résultat par résultat.

Ce qu'il ne fera pas : ces outils analysent et rapportent, aucune source ne dit qu'ils touchent à tes fichiers. Rien ne se lance non plus à chaque commit, puisque Claude n'agit que pendant qu'il répond. Et le code analysé quitte ta machine pour le service de Black Duck. Le hub Intégrations présente les autres familles du site.

Vocabulaire

Cinq mots à avoir en tête

Les termes de Claude que cette page utilise, expliqués une seule fois.

Connecteur
Un lien installé une fois entre Claude et un service ou un programme extérieur, pour que Claude s'en serve en te répondant.
Outil
Une action nommée que le connecteur rend disponible. Claude décide quand l'appeler, et la fiche du répertoire liste chaque outil.
Autorisation
L'écran propre au service où tu accordes à Claude l'accès qu'il utilisera ensuite. Il est donné par personne et peut se reprendre.
Approbation
La confirmation que Claude attend avant de modifier un compte, affichée dans la conversation au moment où elle compte.
MCP
Le standard commun des connecteurs : il permet à un assistant comme Claude de travailler avec un service extérieur tel que Black Duck.
Connexion

Installer le connecteur Claude Black Duck Security Scanner

  1. 01

    Trouver Black Duck dans la liste

    Ouvre les réglages de Claude, va dans Customize puis Connectors et repère Black Duck Security Scanner. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner l'active pour l'organisation avant que chaque membre puisse s'en servir.

  2. 02

    Lancer le branchement

    Clique sur Connect sur sa ligne et termine ce que la fenêtre demande. Si le lien lâche plus tard, choisis Disconnect puis rebranche : c'est la réparation que Claude prévoit pour un branchement abîmé.

  3. 03

    Lire ce que tu valides

    Si un écran d'autorisation apparaît, lis-le avant d'accepter : il est rédigé par le service, pas par Claude, et c'est lui qui fixe l'accès que Claude utilisera ensuite.

Outils

Les 2 outils d'analyse

Black Duck Security Scanner donne à Claude 2 outils : 2 qui lisent ton compte, 0 qui y changent quelque chose.

Les deux outils sont décrits dans la documentation de Black Duck. Leurs noms restent en anglais, tels que Claude les affiche.

  • 2 lecture

Ce que Claude lit (2)

2 outils

Deux outils qui analysent ton code et rapportent les failles sans le modifier.

run_changes_security_scan

Lance une analyse rapide et incrémentale limitée au code modifié dans un projet git : changements indexés ou non, ou écart depuis une branche de référence. Tu reçois un rapport SARIF et un décompte des problèmes par gravité.

Quand ça sert
avant d'ouvrir une pull request, tu veux savoir si ta branche a introduit une faille par rapport à main.
Attention
le projet doit être sous git, c'est ainsi que l'outil repère ce qui a changé.

Sourcegithub.com · 1 octobre 2026 ↗

run_security_scan

Passe au crible les fichiers ou répertoires que tu désignes dans un projet donné et rend le même type de rapport, avec les problèmes classés par gravité.

Quand ça sert
une équipe sans git veut faire vérifier son module de facturation à part, dossier par dossier.
Attention
par défaut, une analyse s'arrête au bout de 30 minutes, un délai que Black Duck permet d'ajuster.

Sourcegithub.com · 1 octobre 2026 ↗

Approbations

Ce que Claude demande avant d'agir

Par défaut, Claude s'interrompt et te demande confirmation avant chaque action qu'il mène sur un compte pour quelqu'un, dans la conversation même.

Aucune source ne dit si Claude demande avant de lancer une analyse Black Duck : c'est donc cette règle par défaut qui s'applique. Sur les espaces Team et Enterprise, les propriétaires décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent restreindre ce qu'un connecteur fait pour toute l'organisation ; personne ne contourne ce réglage depuis son compte. Claude agit aussi avec les droits de la personne qui l'a installé, et rien de plus.

Plans

Sur quels plans il tourne

Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur : 0 des 819 fiches du répertoire l'affiche, et le trou est réel.

La règle publiée est générale. Les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur pour l'organisation avant que les membres s'y branchent. Sa fiche du répertoire officiel donne l'état à jour. Seul Black Duck documente ce connecteur.

Limites

Où s'arrête le connecteur Black Duck

Un connecteur n'est pas une automatisation. Claude lance ces analyses pendant qu'il te répond : rien ne tourne tout seul quand tu commites ou pousses du code.

Par défaut, sa fiche n'expose que de la lecture, un plancher observé et non une promesse : un administrateur peut ouvrir des actions qu'aucune fiche publique ne montre. Le badge partenaire n'est pas un audit de sécurité, et Anthropic écrit sur chaque fiche qu'il ne choisit pas les outils d'un éditeur et ne garantit pas leur comportement. N'installe que ce qui vient d'un éditeur de confiance. Pour comparer avec un connecteur qui travaille sur un compte distant, vois le connecteur Claude agility-cms.

Besoin d'aide

Besoin d'aide pour brancher Black Duck Security Scanner sur Claude ?

Une personne lit chaque message.

FAQ

Questions sur le connecteur Claude Black Duck Security Scanner

01Que peut faire Claude avec le connecteur Black Duck Security Scanner ?
Claude peut lancer des analyses de sécurité Black Duck Signal sur du code de ta machine et t'en expliquer les résultats. Un outil n'analyse que ce qui a changé dans un projet git, soit les modifications non commitées, soit tout ce qui diffère d'une branche de référence. L'autre analyse les fichiers ou dossiers que tu désignes, y compris hors git. Les deux rendent un rapport SARIF avec les problèmes comptés par gravité.
02Claude peut-il modifier mon code ou pousser des correctifs avec ce connecteur ?
Aucun outil documenté ne modifie de fichier ni ne pousse quoi que ce soit. Black Duck décrit les deux outils comme des analyses qui rendent un rapport, des décomptes et des pistes d'analyse. Par défaut, la fiche n'expose que de la lecture, un plancher observé et non une garantie. Si Claude propose une correction, l'appliquer est une étape distincte qui ne passe pas par ces deux outils, et c'est toi qui décides.
03Claude demande-t-il avant de lancer une analyse ?
Par défaut, Claude demande confirmation avant chaque action qu'il mène sur un compte pour quelqu'un. Aucune source ne décrit de demande particulière pour l'une ou l'autre analyse Black Duck : c'est donc cette règle générale qui les couvre. Dans un espace d'organisation, les propriétaires décident si les membres peuvent laisser passer certaines actions sans validation, et peuvent restreindre ce que le connecteur fait pour tout le monde à la fois. Comme ces analyses ne font que lire, la vraie question porte sur la destination du code.
04Sur quels plans Claude le connecteur Black Duck fonctionne-t-il ?
Aucune source officielle ne publie la disponibilité par plan pour un connecteur donné, et aucune des 819 fiches du répertoire ne l'indique. La règle générale veut que les extensions de bureau s'installent sur Claude Desktop, que les connecteurs distants soient ouverts à tous les utilisateurs, et que sur Team et Enterprise un Owner ou un Primary Owner active d'abord le connecteur. Consulte sa fiche du répertoire pour ton compte : c'est le seul endroit qui affiche son état à jour.
05Mon code source quitte-t-il mon ordinateur pendant une analyse ?
Oui. La fiche du répertoire indique que le code analysé est transmis au service d'analyse distant de Black Duck. L'extension tourne en local, mais l'analyse elle-même se fait chez Black Duck, d'où l'obligation de laisser ton pare-feu joindre deux adresses Black Duck en HTTPS. Si une partie de ton code ne doit jamais sortir de l'entreprise, garde-la hors des chemins analysés. Ce transfert est signalé par la fiche du répertoire elle-même, pas seulement par Black Duck.
06Pourquoi le scan des modifications ne marche-t-il pas sur mon projet ?
Le plus probable : le projet n'est pas un dépôt git. Black Duck explique que l'analyse des changements s'appuie sur git pour savoir quels fichiers ont bougé, que tu compares des modifications en cours ou une branche à main. Sans git, le scan par fichiers et dossiers est l'alternative documentée. Une licence ou une clé manquante, ou un pare-feu bloquant, peut aussi arrêter toute analyse avant son début. Vérifie ces trois points en premier quand rien ne se passe.
07Claude ou un outil d'automatisation pour les analyses Black Duck ?
Ils servent des usages différents, le choix suit donc la tâche et non un classement. Claude convient à une vérification interactive : tu demandes une analyse en codant et tu discutes chaque résultat sur le moment. Une chaîne qui doit analyser chaque commit sans que personne ne le demande est un autre métier, et ce connecteur n'a aucun déclencheur : Claude n'analyse que pendant qu'il te répond. Pour un contrôle ponctuel en cours de journée, la conversation va plus vite.