Ressources · Connecteur Claude

Connecteur Claude Pi SecurityCe que Claude sait faire dans ton compte Pi Security.

Le connecteur Claude Pi Security expose 21 outils : 14 en lecture, 5 en écriture, 2 non documentés. La plupart expliquent findings, modèles de menace et état des pull requests ; cinq lancent un travail dans Pi. Ici : ce qui touche ton tenant, ce qui ne touche jamais ton code.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce que le connecteur Claude Pi Security change pour la sécurité applicative

Avec le connecteur, tu interroges Claude sur un finding, sur le modèle de menace d'une application ou sur la bonne façon de coder une fonctionnalité, et Claude répond depuis le tenant Pi auquel tu t'es connecté. Le dépôt de Pi précise quels outils consultent et lesquels lancent un travail dans Pi.

Un finding expliqué simplement. Donne l'identifiant FND d'un finding : pi_finding_get en ramène le détail et pi_remediation_plan_fetch y joint le plan de correction s'il existe. Claude peut le comparer à un autre dans la même réponse.

L'état des lieux avant une mise en production. Pi associe le contexte du modèle de menace, lu par pi_threat_model_app_get, à l'état des pull requests et des issues Code Gatekeeper, lu par des outils comme pi_gatekeeper_issues_list.

Une revue de conception lancée depuis la doc existante. Un lien Confluence ou Notion suffit : pi_design_review_url_create le confie à Pi pour revue ; du Markdown collé passe par pi_design_review_markdown_create.

Ce que la fiche du répertoire tait. Les cinq outils qui changent l'état de Pi lancent un travail hébergé, revue, ingestion ou plan ; Pi affirme ne jamais toucher ton code local. Pièces jointes, PDF, fichiers Word et images ne passent pas par ces outils. Deux outils listés n'ont de description nulle part. Et rien ne part sur un événement : Claude appelle les outils pendant qu'il répond. Pour ce métier-là, vois les plateformes d'automatisation de la page Intégrations.

Vocabulaire

Cinq mots avant de brancher

Le vocabulaire de Claude que tu croiseras autour de Pi Security.

Connecteur
Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour qu'il s'en serve pendant qu'il te répond.
Outil
Une action nommée qu'un connecteur ouvre à Claude. Il choisit celles qu'il lui faut ; la fiche du répertoire les liste une par une, par leur nom.
Autorisation
L'écran de connexion propre au service, où tu accordes à Claude l'accès qu'il utilisera. Donnée une fois par personne, retirée de la même manière.
Approbation
La confirmation que Claude attend avant de changer quelque chose dans un compte, affichée dans la conversation le moment venu.
MCP
Le standard ouvert des connecteurs : il permet à un assistant comme Claude de joindre un service extérieur par une interface commune.
Connexion

Brancher Pi Security à Claude en trois étapes

  1. 01

    Le repérer dans Claude

    Dans les réglages de Claude, ouvre Customize puis Connectors et trouve Pi Security dans la liste. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner doit d'abord l'activer pour que chaque membre se connecte de son côté.

  2. 02

    Lancer la connexion

    Clique sur Connect depuis sa ligne, puis connecte-toi à Pi dans la fenêtre qu'il ouvre. Si ton compte relève de plusieurs tenants, Pi te demande d'en choisir un à ce moment-là. En cas de souci, Disconnect puis reconnecte.

  3. 03

    Vérifier l'écran d'autorisation

    Lis l'écran d'autorisation avant de valider. C'est celui de Pi, pas celui de Claude, et c'est lui qui définit ce que couvre l'accès. Une fois validé, le connecteur est prêt pour ta prochaine conversation.

Outils

Les 21 outils, rangés selon ce qu'ils font

Pi Security donne à Claude 21 outils : 14 qui lisent ton compte, 5 qui y changent quelque chose, et 2 qu'aucune source officielle ne décrit.

Quatorze consultent ton tenant, cinq lancent un travail dans Pi, deux ne sont que des noms. Les noms restent ceux que Claude affiche.

  • 14 lecture
  • 5 écriture
  • 2 non documentés

Ce que Claude lit (14)

14 outils

Des consultations sur les findings, les modèles de menace, Code Gatekeeper, le playbook et ton identité.

pi_finding_get

Ouvre un finding précis à partir de son identifiant FND, de son UUID ou de son URL Pi, pour que Claude l'explique, le résume ou le mette en regard d'un autre dans la même réponse.

Quand ça sert
l'identifiant d'un finding apparaît dans un commentaire de pull request et tu veux savoir de quoi il retourne avant de répondre.

Sourcegithub.com · 1 octobre 2026 ↗

pi_findings_list

Permet à Claude de lister et de repérer les findings de ton tenant, point de départ du parcours d'investigation que Pi décrit, avant d'ouvrir ceux que tu veux voir expliqués.

Quand ça sert
tu veux voir quels findings existent sur un périmètre avant de choisir quoi corriger en premier.

Sourcegithub.com · 1 octobre 2026 ↗

pi_gatekeeper_issue_get

Récupère une seule issue Code Gatekeeper grâce à l'UUID obtenu dans une liste précédente, pour que Claude la lise à côté du contexte du modèle de menace de la même application.

Quand ça sert
une fusion bloquée renvoie à une issue Gatekeeper et tu veux le fond.

Sourcegithub.com · 1 octobre 2026 ↗

pi_gatekeeper_issues_list

Renvoie les issues Code Gatekeeper, chacune avec l'UUID que Claude réutilise pour en ouvrir une. Pi la range dans sa revue de posture sécurité, à côté des outils du modèle de menace.

Quand ça sert
avant une mise en production, avoir les issues Gatekeeper sous les yeux pendant la lecture du modèle de menace.

Sourcegithub.com · 1 octobre 2026 ↗

pi_gatekeeper_pr_get

Lit une fiche de pull request tenue par Code Gatekeeper, identifiée par un UUID tiré d'une liste précédente, pour montrer où en est cette pull request dans la revue de posture de Pi.

Quand ça sert
tu t'apprêtes à approuver une pull request et tu veux d'abord vérifier sa fiche Gatekeeper.

Sourcegithub.com · 1 octobre 2026 ↗

pi_gatekeeper_prs_list

Liste les fiches de pull requests tenues par Code Gatekeeper et donne à Claude les UUID qu'il lui faut pour les ouvrir une à une pendant une revue de posture.

Quand ça sert
tu veux une vue d'ensemble des fiches détenues par Gatekeeper avant d'en creuser une.

Sourcegithub.com · 1 octobre 2026 ↗

pi_knowledgebase_query

Interroge la base de connaissances du tenant pour du contexte de modèle de menace. Pi réserve cette recherche générique aux cas vraiment nécessaires, en une seule requête courte, et ne s'en sert pas comme repli quand le playbook ne couvre pas la tâche.

Quand ça sert
une tâche soulève une question de modèle de menace propre à ton tenant.

Sourcegithub.com · 1 octobre 2026 ↗

pi_package_remediation_plan_fetch

Récupère le plan de correction existant pour un paquet, désigné sous une forme comme nom@version, avec éventuellement l'identifiant de vulnérabilité et le gestionnaire de paquets.

Quand ça sert
une dépendance vulnérable apparaît et tu veux savoir si Pi a déjà un plan pour elle.

Sourcegithub.com · 1 octobre 2026 ↗

pi_playbook_task_query

Ramène les consignes de développement sécurisé propres au dépôt pour une tâche. Pi interroge son playbook une seule fois par tâche stable ; si la couverture manque, Claude le dit et poursuit avec tes instructions au lieu de réessayer.

Quand ça sert
demander comment ton playbook veut qu'on construise un nouveau point d'entrée webhook dans ce dépôt.

Sourcegithub.com · 1 octobre 2026 ↗

pi_remediation_plan_fetch

Renvoie le plan de correction déjà rattaché à un finding, que Claude peut intégrer à son explication. Pi le présente comme une étape facultative de l'investigation d'un finding.

Quand ça sert
un finding t'est attribué et tu veux les étapes convenues, pas un nouvel avis.

Sourcegithub.com · 1 octobre 2026 ↗

pi_threat_model_app_get

Ouvre le modèle de menace d'une application, désignée par son slug, pour que Claude te dise ce que Pi y consigne avant de regarder l'état des pull requests ou des issues.

Quand ça sert
tu arrives sur un projet et tu veux le modèle de menace connu avant de toucher au code.

Sourcegithub.com · 1 octobre 2026 ↗

pi_threat_model_app_section_get

Lit une seule section du modèle de menace d'une application, l'une et l'autre désignées par leur slug, quand le modèle entier serait trop pour la question posée.

Quand ça sert
en revue de code, une seule partie du modèle de menace concerne le code relu.

Sourcegithub.com · 1 octobre 2026 ↗

pi_threat_model_apps_list

Liste les applications dotées d'un modèle de menace dans ton tenant, avec les slugs que Claude utilise ensuite pour en ouvrir une ou l'une de ses sections.

Quand ça sert
savoir quelles applications sont déjà modélisées avant de planifier de nouvelles revues.

Sourcegithub.com · 1 octobre 2026 ↗

whoami

Renvoie le sujet authentifié, le tenant et les droits accordés, sans exposer aucun identifiant secret. Pi conseille de confirmer ainsi le tenant avant de lancer d'autres parcours.

Quand ça sert
ton compte relève de plusieurs tenants et tu veux être sûr que Claude lit le bon.

Sourcegithub.com · 1 octobre 2026 ↗

Ce que Claude change (5)

5 outils

Cinq outils qui, selon Pi, changent l'état de ton tenant. Le plugin de Pi exige un oui explicite ; pour le connecteur dans le chat, vois la règle générale plus bas.

pi_design_review_markdown_create

Approbation : voir la règle

Lance une revue de conception Pi à partir d'un contenu collé en Markdown ou en texte brut. Pi mène ensuite la revue comme un travail hébergé, sans toucher à ton dépôt.

Ce que Claude demande
le contenu de la conception, collé dans la conversation.
Quand ça sert
la conception n'existe que dans tes notes.

Sourcegithub.com · 1 octobre 2026 ↗

pi_design_review_url_create

Approbation : voir la règle

Transmet à Pi l'URL d'une page Confluence ou Notion prise en charge pour qu'il en lance la revue de conception. Un PDF ou un fichier Word passe par l'application web de Pi.

Ce que Claude demande
le lien du document Confluence ou Notion.
Quand ça sert
une spécification dort déjà dans Confluence.

Sourcegithub.com · 1 octobre 2026 ↗

pi_package_remediation_plan_prepare

Approbation : voir la règle

Demande à Pi de préparer un plan de correction pour un paquet qui n'en a pas encore. Le plan est généré comme un travail hébergé dans Pi ; ton code reste tel quel.

Ce que Claude demande
la référence du paquet, sous une forme comme nom@version.
Quand ça sert
la recherche de plan est revenue vide pour une dépendance vulnérable.

Sourcegithub.com · 1 octobre 2026 ↗

pi_playbook_comment_create

Approbation : voir la règle

Publie un retour ciblé sur le playbook de développement sécurisé. C'est la seule étape d'écriture de ce parcours, et Pi la limite à du retour.

Ce que Claude demande
le retour que tu veux consigner sur la consigne.
Quand ça sert
le playbook ne disait rien d'utile sur la tâche que tu viens de traiter.

Sourcegithub.com · 1 octobre 2026 ↗

pi_report_markdown_upload

Approbation : voir la règle

Transmet à Pi, pour ingestion, un rapport de sécurité collé en Markdown. Les fichiers glissés dans le chat ne sont pas convertis ; Pi renvoie vers son application web ou la CLI Sloane pour ceux-là.

Ce que Claude demande
le texte du rapport, collé en Markdown.
Quand ça sert
tu as un rapport sous forme de texte et tu veux le verser dans Pi.

Sourcegithub.com · 1 octobre 2026 ↗

Non documentés (2)

2 outils

Le répertoire publie ces deux noms et rien d'autre. Aucun texte officiel ne dit ce qu'ils font, et cette page ne le devinera pas d'après un nom.

pi_design_review_get

Ce nom figure dans la liste d'outils du répertoire, et c'est tout ce qui en a été publié. Le dépôt de Pi n'en parle pas, aucune page de Claude non plus : cette page n'en dira pas davantage.

Attention
c'est la règle générale des approbations qui le couvre.

pi_design_reviews_list

Même silence ici : le nom est listé au répertoire, aucune source officielle ne le décrit. Mieux vaut signaler le trou que le combler par une supposition tirée de la formulation du nom.

Attention
la même règle d'approbation vaut pour lui que pour le reste de la liste.
Approbations

Ce que Claude te demande avant d'agir

Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place. La demande apparaît dans la conversation quand elle compte.

Sur Team et Enterprise, les propriétaires décident si les membres peuvent laisser passer certaines actions sans confirmation à chaque fois. Ils peuvent aussi plafonner ce qu'un connecteur fait pour toute l'organisation, en gardant les consultations et en fermant l'écriture, et personne ne lève ce réglage depuis son compte. Claude agit avec les droits de la personne connectée, rien de plus. Pi décrit un contrat plus strict dans son plugin pour Claude Code et Cowork : montrer la cible exacte, expliquer ce que Pi va faire, attendre un oui, appeler une fois, ne jamais relancer après un échec ambigu.

Plans

Sur quels plans c'est disponible

Sur les 819 fiches du répertoire officiel, aucune n'indique de disponibilité par plan. Connecteur par connecteur, cette réponse n'est publiée nulle part.

Ce qui est publié, c'est la règle générale : les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, les extensions de bureau s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur pour l'organisation avant que les membres puissent se connecter. Il te faut aussi un compte Pi Security avec accès à au moins un tenant. Pour l'état à jour, ouvre la fiche Pi Security du répertoire.

Limites

Là où ce connecteur s'arrête

Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne se déclenche quand un finding arrive ou qu'une pull request est signalée.

La liste d'outils est un plancher observé, pas un plafond : un administrateur peut ouvrir des actions qu'aucune fiche publique ne montre. Le badge partenaire n'est pas un audit de sécurité, et Anthropic écrit sur chaque fiche qu'il ne choisit pas les outils d'un éditeur et ne garantit pas leur comportement. Seul Pi documente ce connecteur, via le dépôt de son plugin ; aucun article d'aide de Claude ne le couvre. Les autres connecteurs sont sur la page Connecteurs Claude.

Besoin d'aide

Besoin d'aide pour brancher Pi Security sur Claude ?

Une personne lit chaque message.

FAQ

Questions fréquentes sur le connecteur Claude Pi Security

01Que peut faire Claude avec le connecteur Pi Security ?
Claude peut lire et expliquer les données de sécurité de ton tenant Pi pendant qu'il te répond. Il liste et ouvre les findings, récupère les plans de correction existants pour un finding ou un paquet, lit les modèles de menace section par section et passe en revue les pull requests et issues de Code Gatekeeper. Il interroge aussi le playbook et la base de connaissances, et vérifie ton identité avec whoami. Cinq autres outils lancent un travail dans Pi.
02Claude peut-il modifier quelque chose dans Pi Security ?
Oui, Pi recense cinq outils qui changent l'état de ton tenant : préparer un plan de correction de paquet, lancer une revue de conception depuis un lien ou depuis du Markdown, déposer un rapport et publier un retour sur le playbook. Chacun lance un travail hébergé dans Pi, et Pi affirme ne jamais toucher ton code local. Deux autres outils de la fiche ne sont décrits par aucune source : impossible de dire s'ils lisent ou écrivent.
03Claude me demande-t-il avant de lancer un travail dans Pi ?
Le plugin de Pi pour Claude Code et Cowork exige un oui explicite dans le tour en cours avant chacun des cinq outils d'écriture, appelle l'outil une fois et ne relance jamais après un échec ambigu. Pour le connecteur distant dans une conversation ordinaire, aucune source ne décrit ce comportement : c'est la règle générale qui joue, et par défaut Claude demande avant toute action sur un compte. Sur Team et Enterprise, les propriétaires peuvent aussi bloquer l'écriture.
04Sur quels plans Pi Security est-il disponible dans Claude ?
Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur, et aucune fiche du répertoire ne l'affiche. La règle générale veut que les connecteurs distants soient ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, avec une activation préalable par un Owner ou un Primary Owner sur Team et Enterprise. Pi exige en plus un compte avec accès à au moins un tenant. Vérifie la fiche Pi Security du répertoire officiel.
05Claude voit-il tous les tenants de notre compte Pi ?
Non. Ton tenant découle entièrement de la connexion authentifiée, et Claude ne peut pas le déduire ni en changer à partir de ton dépôt, de ton dossier, de tes remotes git ou de ce que tu écris. Si ton compte relève de plusieurs tenants, tu en choisis un pendant la connexion. whoami affiche le sujet, le tenant et les droits en cours. Claude reste aussi dans les droits de la personne connectée, et les propriétaires peuvent restreindre davantage.
06Pourquoi Claude ne peut-il pas envoyer un rapport PDF à Pi ?
Parce que Pi n'accepte que deux formes d'entrée par ces outils : l'URL d'un document Confluence ou Notion pris en charge, ou un contenu collé en Markdown ou en texte brut. Pièces jointes du chat, chemins de fichiers locaux, liens de fichier, PDF, fichiers Word et images ne sont pas convertis. Pour ceux-là, Pi renvoie vers son application web, ou vers la CLI Sloane pour les rapports. Coller le texte du rapport dans le chat reste la voie depuis Claude.
07Claude ou un outil d'automatisation pour Pi Security ?
Ils ne font pas le même métier, choisis selon le besoin. Claude travaille dans une conversation : tu poses une question sur un finding ou un modèle de menace, il consulte, et il peut lancer une revue quand tu le décides. Il ne se réveille pas à l'arrivée d'un nouveau finding ni au signalement d'une pull request. Une plateforme d'automatisation enchaîne des étapes en arrière-plan sur ce type d'événement. Pour enquêter et agir à la demande, le connecteur convient.