Ressources · Connecteur Claude

Connecteur Claude Defense.com Threat AnalysisCe que Claude sait faire dans ton compte Defense.com Threat Analysis.

Le connecteur Claude Defense.com Threat Analysis expose 16 outils. 13 lisent ton portail, 0 n'est documenté comme écrivant, et 3 outils de formation sont décrits sans dire s'ils touchent à quoi que ce soit. Ici : ce que Claude remonte, ce qu'il lui faut, et ses vraies limites.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce que ça change pour ton équipe sécurité

Fini les filtres du portail enchaînés pour répondre à la question du matin : on corrige quoi en premier ? Tu poses la question à Claude en français, il appelle seul les outils Defense.com et te rend une réponse classée, avec des pistes de remédiation, au lieu d'un export brut. Les données restent celles de ton portail ; Claude les lit pour toi.

Commencer la journée avec des priorités. Demande tes plus gros risques et get_biggest_risks renvoie les menaces critiques et élevées, triées par score de risque et par nombre d'actifs touchés. get_threat_to_remediate_first resserre sur la seule menace ouverte la plus urgente.

Découper les menaces comme on en parle. « Montre-moi les menaces de phishing encore ouvertes sur les 30 derniers jours » part vers get_threats_by_source, qui comprend plus de 200 alias courants comme pentest, phishing ou social engineering. get_workload_analysis montre ensuite qui porte quoi dans l'équipe.

Transformer une menace réelle en leçon. get_training_for_threat et get_security_awareness_brief tirent contenus de formation et note de sensibilisation de ce qui te vise vraiment en ce moment.

Ce qu'il ne fera pas : la fiche du répertoire ne documente aucun outil qui clôt, attribue ou retouche une menace dans le portail. L'extension ne tourne que dans Claude Desktop et réclame un jeton d'API de ton compte Defense.com. Et rien ne se déclenche seul : aucun outil ne se réveille à l'arrivée d'une détection. Pour une alerte poussée dans un canal dès que quelque chose arrive, c'est un outil d'automatisation, un autre métier ; la page Intégrations rassemble ce côté-là.

Vocabulaire

Le vocabulaire en une minute

Cinq mots que tu croiseras en installant Defense.com dans Claude.

Connecteur
Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour qu'il y travaille pendant qu'il te répond.
Outil
Une action nommée que le connecteur ouvre à Claude. Il choisit seul celles qu'il lui faut ; le répertoire les liste par leur nom.
Autorisation
L'étape où tu confies à Claude l'accès qu'il utilisera sur le service. Donnée une fois par personne, et reprise quand tu veux.
Approbation
La confirmation que Claude attend avant de finir une action qui modifie ton compte, affichée dans la conversation au bon moment.
MCP
Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude de dialoguer avec un service extérieur comme Defense.com.
Connexion

Brancher Defense.com à Claude en trois étapes

  1. 01

    Retrouver Defense.com dans Claude

    Dans les réglages de Claude, ouvre Customize puis Connectors et cherche Defense.com Threat Analysis. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner doit d'abord activer le connecteur pour que chaque membre puisse s'y connecter.

  2. 02

    Lancer le branchement

    Clique sur Connect depuis sa ligne et fournis l'accès que Defense.com réclame. Si le lien casse un jour, Disconnect puis rebranche ; l'accès se retire aussi depuis ton compte Defense.com.

  3. 03

    Vérifier ce que couvre l'accès

    Lis l'écran d'accès avant de valider. Il appartient au service, pas à Claude, et c'est lui qui fixe le périmètre. Un service peut y annoncer des permissions plus larges que ce que Claude utilise au quotidien.

Outils

Les 16 outils, rangés selon ce qu'ils font

Defense.com Threat Analysis donne à Claude 16 outils : 13 qui lisent ton compte, 0 qui y changent quelque chose, et 3 qu'aucune source officielle ne décrit.

Treize lisent, trois outils de formation restent non classés. Les noms restent ceux que Claude affiche, en anglais.

  • 13 lecture
  • 3 non documentés

Ce que Claude lit (13)

13 outils

Treize outils qui remontent menaces, charge de travail et contenus de formation sans toucher au portail.

get_biggest_risks

Renvoie tes menaces critiques et élevées, classées par score de risque et par nombre d'actifs concernés, avec des pistes de remédiation jointes.

Quand ça sert
le point d'équipe du lundi commence dans dix minutes et tu veux les trois sujets qui méritent l'attention de tout le monde cette semaine.

Sourcegithub.com · 1 octobre 2026 ↗

get_new_threats

Liste les menaces apparues sur les N derniers jours, une fenêtre que tu fixes dans ta question, pour que les arrivées récentes ne se perdent pas dans l'historique.

Quand ça sert
tu rentres d'une semaine de congés et veux savoir ce qui est tombé pendant ton absence.

Sourcegithub.com · 1 octobre 2026 ↗

get_threat_to_remediate_first

Isole la menace non remédiée la plus prioritaire, au lieu d'une liste entière qu'il te faudrait trier toi-même ligne par ligne.

Quand ça sert
un ingénieur vient de libérer son après-midi et tu veux lui confier le seul sujet qui compte vraiment aujourd'hui.

Sourcegithub.com · 1 octobre 2026 ↗

search_threats_by_keyword

Fouille tes menaces à partir d'un mot ou d'une expression : le chemin le plus court quand tu te souviens d'un nom mais pas de l'endroit où il a été classé.

Quand ça sert
un bulletin éditeur cite un logiciel utilisé chez toi et tu veux tous les constats liés.

Sourcegithub.com · 1 octobre 2026 ↗

get_latest_detections

Ramène les événements de détection les plus récents, enregistrés dans ton portail Defense.com, ce que l'éditeur appelle les dernières détections.

Quand ça sert
quelqu'un signale une connexion bizarre et tu veux voir ce que la plateforme a capté ces dernières heures, avant d'ouvrir un incident.

Sourcegithub.com · 1 octobre 2026 ↗

get_threats_by_assignee

Affiche les menaces attribuées à une personne précise, pour relire la file d'un collègue sans reconstruire le filtre dans le portail.

Quand ça sert
une analyste part en vacances demain et tu dois voir ce qu'il faut confier à quelqu'un d'autre pendant son absence.

Sourcegithub.com · 1 octobre 2026 ↗

get_threats_by_source

Filtre les menaces selon leur provenance et accepte les noms de tous les jours : Defense.com fait correspondre plus de 200 alias, comme pentest, phish, email phishing ou social engineering, à la bonne source.

Quand ça sert
la direction veut savoir ce que le dernier test d'intrusion a trouvé et qui reste ouvert.

Sourcegithub.com · 1 octobre 2026 ↗

get_threat_details_with_context

Ouvre une menace en entier, avec les actifs et les utilisateurs qu'elle concerne, pour que Claude explique le contexte et pas seulement l'intitulé.

Quand ça sert
tu as l'identifiant d'une menace dans un ticket et dois briefer le propriétaire de l'actif avant l'appel.

Sourcegithub.com · 1 octobre 2026 ↗

get_workload_analysis

Donne une vue de type tableau de bord sur la charge de menaces de ton équipe, avec qui porte quelles menaces, comme l'annonce l'éditeur.

Quand ça sert
tu soupçonnes que deux analystes portent l'essentiel de la file et veux des chiffres avant de rééquilibrer.

Sourcegithub.com · 1 octobre 2026 ↗

get_training_for_threat

Récupère un contenu de formation rattaché à une menace précise, pour que la leçon colle à un risque que ton entreprise affronte vraiment, pas à un scénario générique.

Quand ça sert
un constat de phishing revient sans cesse et tu veux du support pour le service qui clique encore.

Sourcegithub.com · 1 octobre 2026 ↗

get_security_awareness_brief

Produit une note de sécurité à partir des menaces actuellement ouvertes dans ton portail.

Quand ça sert
tu dois un point au comité de direction et veux qu'il s'appuie sur les vrais constats du mois, pas sur des conseils génériques.

Sourcegithub.com · 1 octobre 2026 ↗

get_training_hint

Donne un indice pour la question de quiz affichée, pendant une session de formation interactive menée dans la conversation.

Quand ça sert
une nouvelle recrue bloque sur une question de rançongiciel pendant sa semaine d'intégration et tu préfères qu'elle comprenne plutôt qu'elle devine.

Sourcegithub.com · 1 octobre 2026 ↗

get_training_session_status

Indique où en est une session de formation, pour savoir où se situe l'apprenant avant de reprendre le fil des questions.

Quand ça sert
tu as mis un quiz en pause hier et veux le reprendre à la bonne question au lieu de tout recommencer depuis le début.

Sourcegithub.com · 1 octobre 2026 ↗

Décrits, non classés (3)

3 outils

Defense.com leur consacre une ligne chacun, mais aucune source ne dit s'ils se contentent de lire ou s'ils enregistrent quelque chose dans ton portail.

generate_training_questions

Le README de Defense.com lui consacre une seule ligne, au sujet de questions de formation à la sécurité. Aucune source ne dit si un élément est enregistré dans ton portail : cette page le laisse donc non classé plutôt que de deviner son effet. La règle générale des approbations, plus bas, le couvre comme les autres.

start_training_session

L'éditeur la présente comme le point de départ d'une formation interactive, avec des questions de quiz dans la conversation. Aucune source ne documente ce qui se passe côté Defense.com, d'où sa place dans ce groupe. La règle d'approbation par défaut s'y applique.

submit_training_answer

Pour celui-ci, la ligne du README tient en peu de mots : soumettre une réponse, recevoir la question suivante. Aucune source ne dit ce que devient cette réponse dans ton portail, son statut lecture ou écriture reste donc ouvert. Traite-le selon la règle générale ci-dessous.

Approbations

Ce que Claude te demande avant d'agir

Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place. La demande apparaît dans la conversation, au moment où elle compte.

Sur Team et Enterprise, les propriétaires de l'espace décident si un membre peut laisser passer certaines actions sans qu'on les lui redemande. Ils peuvent aussi borner ce qu'un connecteur a le droit de faire pour toute l'organisation, en gardant la lecture et en fermant l'écriture, et personne ne contourne ce réglage depuis son compte. Claude travaille avec tes droits et rien de plus : ce que ton jeton d'API ne voit pas, Claude ne le voit pas. Le classement officiel outil par outil n'apparaît que dans les réglages d'un compte connecté.

Plans

Sur quels plans c'est disponible

Sur les 819 fiches du répertoire officiel, 0 affiche de disponibilité par plan. La réponse connecteur par connecteur n'est publiée nulle part : c'est un vrai trou du catalogue.

La règle générale, elle, est publiée. Les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur pour l'organisation avant que les membres puissent s'y connecter. Pour l'état à jour, consulte la fiche de ce connecteur dans le répertoire officiel.

Limites

Là où ce connecteur s'arrête

Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne démarre à l'arrivée d'une détection ou quand une menace passe en critique.

Seul Defense.com documente ce connecteur, aucune page d'aide de Claude n'en parle. La liste montre de la lecture et trois outils de formation non classés : un plancher observé, pas une garantie, car un administrateur peut ouvrir des actions absentes de toute fiche publique. Le badge partenaire n'est pas un audit de sécurité, et Anthropic l'écrit sur chaque fiche : il ne choisit pas les outils qu'un éditeur expose et ne garantit pas leur comportement. Ne branche que ce qui vient d'un éditeur de confiance. Chaque connecteur du répertoire a sa page chez nous, comme le Connecteur Claude affinity.

Besoin d'aide

Besoin d'aide pour brancher Defense.com Threat Analysis sur Claude ?

Une personne lit chaque message.

FAQ

Questions fréquentes sur le connecteur Claude Defense.com Threat Analysis

01Que peut faire Claude avec le connecteur Defense.com Threat Analysis ?
Claude peut lire ton portail Defense.com et répondre en français à tes questions de sécurité. Ses outils classent tes plus gros risques, désignent la menace à traiter en premier, listent les nouvelles menaces et les dernières détections, filtrent par mot-clé, responsable ou source, ouvrent une menace avec ses actifs et ses utilisateurs, et montrent la charge de l'équipe. Côté formation, il récupère des leçons liées à une menace, rédige une note de sensibilisation et anime des quiz avec indices et suivi de progression.
02Claude peut-il clore, attribuer ou modifier des menaces dans Defense.com ?
Pas avec un outil que les sources documentent. Treize outils lisent ton portail et aucun n'est décrit comme retouchant, attribuant ou clôturant une menace. Trois outils de formation sont décrits sans préciser s'ils enregistrent quelque chose, ils restent donc non classés. Une liste en lecture seule est un plancher observé plutôt qu'une promesse, car un administrateur peut ouvrir des actions qu'aucune fiche publique ne montre. La remédiation se fait toujours dans le portail Defense.com.
03Claude me demande-t-il avant d'utiliser ces outils ?
Aucune source ne décrit de confirmation propre à un outil Defense.com, c'est donc la règle générale qui joue : par défaut, Claude demande avant chaque action qu'il mène sur un compte à ta place. Defense.com ajoute que Claude Desktop permet de régler les permissions outil par outil pour décider quand Claude peut s'en servir. Sur Team et Enterprise, les propriétaires de l'espace peuvent en plus restreindre ce que le connecteur a le droit de faire pour toute l'organisation, sans que les membres puissent revenir dessus.
04Sur quels plans est-ce disponible ?
Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur, et aucune des 819 fiches du répertoire ne l'affiche. La règle générale veut que les connecteurs distants soient ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, et que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active d'abord le connecteur. La fiche du répertoire montre son état à jour.
05Claude voit-il tout notre portail Defense.com ?
Claude voit ce que le jeton d'API saisi permet de voir, et rien au-delà. Defense.com demande un jeton avec droits de lecture sur les menaces, créé dans le portail sous Account puis API Keys. Claude travaille avec ces droits comme tu le ferais toi-même. Sur un espace Team ou Enterprise, un propriétaire peut encore restreindre ce que le connecteur a le droit de faire, et un membre ne peut pas lever cette restriction seul, quel que soit son rôle dans Defense.com.
06Pourquoi Claude dit qu'aucun outil Defense.com n'est disponible ?
Commence par Claude Desktop lui-même. Les étapes de dépannage de Defense.com : s'assurer que chaque outil est coché dans le menu des outils, et essayer de désactiver puis réactiver l'extension. Si c'est l'authentification qui échoue, le jeton d'API a peut-être expiré : régénère-le depuis le portail Defense.com et vérifie qu'il a bien les droits de lecture sur les données de menaces. Garde aussi en tête que l'extension n'existe que dans Claude Desktop : le web et l'app mobile n'affichent jamais ces outils.
07Claude ou un outil d'automatisation pour Defense.com ?
Les deux ne répondent pas au même besoin, donc tout dépend de la tâche. Claude travaille dans une conversation : tu demandes, il lit tes menaces et te les explique, puis plus rien ne se passe quand tu arrêtes d'écrire. Il ne surveille pas le portail et ne prévient personne quand une menace critique apparaît. Pour un traitement qui tourne en arrière-plan sur un événement ou un horaire, c'est le rôle d'un outil d'automatisation. Pour le tri et les points à la demande, le connecteur convient.