- Accueil
- Ressources
- Intégrations
- Pi Security
Connecteur Claude Pi SecurityCe que Claude sait faire dans ton compte Pi Security.
Le connecteur Claude Pi Security expose 21 outils : 14 en lecture, 5 en écriture, 2 non documentés. La plupart expliquent findings, modèles de menace et état des pull requests ; cinq lancent un travail dans Pi. Ici : ce qui touche ton tenant, ce qui ne touche jamais ton code.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce que le connecteur Claude Pi Security change pour la sécurité applicative
Avec le connecteur, tu interroges Claude sur un finding, sur le modèle de menace d'une application ou sur la bonne façon de coder une fonctionnalité, et Claude répond depuis le tenant Pi auquel tu t'es connecté. Le dépôt de Pi précise quels outils consultent et lesquels lancent un travail dans Pi.
Un finding expliqué simplement. Donne l'identifiant FND d'un finding : pi_finding_get en ramène le détail et pi_remediation_plan_fetch y joint le plan de correction s'il existe. Claude peut le comparer à un autre dans la même réponse.
L'état des lieux avant une mise en production. Pi associe le contexte du modèle de menace, lu par pi_threat_model_app_get, à l'état des pull requests et des issues Code Gatekeeper, lu par des outils comme pi_gatekeeper_issues_list.
Une revue de conception lancée depuis la doc existante. Un lien Confluence ou Notion suffit : pi_design_review_url_create le confie à Pi pour revue ; du Markdown collé passe par pi_design_review_markdown_create.
Ce que la fiche du répertoire tait. Les cinq outils qui changent l'état de Pi lancent un travail hébergé, revue, ingestion ou plan ; Pi affirme ne jamais toucher ton code local. Pièces jointes, PDF, fichiers Word et images ne passent pas par ces outils. Deux outils listés n'ont de description nulle part. Et rien ne part sur un événement : Claude appelle les outils pendant qu'il répond. Pour ce métier-là, vois les plateformes d'automatisation de la page Intégrations.
Cinq mots avant de brancher
Le vocabulaire de Claude que tu croiseras autour de Pi Security.
- Connecteur
- Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour qu'il s'en serve pendant qu'il te répond.
- Outil
- Une action nommée qu'un connecteur ouvre à Claude. Il choisit celles qu'il lui faut ; la fiche du répertoire les liste une par une, par leur nom.
- Autorisation
- L'écran de connexion propre au service, où tu accordes à Claude l'accès qu'il utilisera. Donnée une fois par personne, retirée de la même manière.
- Approbation
- La confirmation que Claude attend avant de changer quelque chose dans un compte, affichée dans la conversation le moment venu.
- MCP
- Le standard ouvert des connecteurs : il permet à un assistant comme Claude de joindre un service extérieur par une interface commune.
Brancher Pi Security à Claude en trois étapes
- 01
Le repérer dans Claude
Dans les réglages de Claude, ouvre Customize puis Connectors et trouve Pi Security dans la liste. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner doit d'abord l'activer pour que chaque membre se connecte de son côté.
- 02
Lancer la connexion
Clique sur Connect depuis sa ligne, puis connecte-toi à Pi dans la fenêtre qu'il ouvre. Si ton compte relève de plusieurs tenants, Pi te demande d'en choisir un à ce moment-là. En cas de souci, Disconnect puis reconnecte.
- 03
Vérifier l'écran d'autorisation
Lis l'écran d'autorisation avant de valider. C'est celui de Pi, pas celui de Claude, et c'est lui qui définit ce que couvre l'accès. Une fois validé, le connecteur est prêt pour ta prochaine conversation.
Les 21 outils, rangés selon ce qu'ils font
Pi Security donne à Claude 21 outils : 14 qui lisent ton compte, 5 qui y changent quelque chose, et 2 qu'aucune source officielle ne décrit.
Quatorze consultent ton tenant, cinq lancent un travail dans Pi, deux ne sont que des noms. Les noms restent ceux que Claude affiche.
- 14 lecture
- 5 écriture
- 2 non documentés
Sommaire des outils
- pi_finding_get
- pi_findings_list
- pi_gatekeeper_issue_get
- pi_gatekeeper_issues_list
- pi_gatekeeper_pr_get
- pi_gatekeeper_prs_list
- pi_knowledgebase_query
- pi_package_remediation_plan_fetch
- pi_playbook_task_query
- pi_remediation_plan_fetch
- pi_threat_model_app_get
- pi_threat_model_app_section_get
- pi_threat_model_apps_list
- whoami
Ce que Claude lit (14)
14 outilsDes consultations sur les findings, les modèles de menace, Code Gatekeeper, le playbook et ton identité.
pi_finding_get
Ouvre un finding précis à partir de son identifiant FND, de son UUID ou de son URL Pi, pour que Claude l'explique, le résume ou le mette en regard d'un autre dans la même réponse.
pi_findings_list
Permet à Claude de lister et de repérer les findings de ton tenant, point de départ du parcours d'investigation que Pi décrit, avant d'ouvrir ceux que tu veux voir expliqués.
pi_gatekeeper_issue_get
Récupère une seule issue Code Gatekeeper grâce à l'UUID obtenu dans une liste précédente, pour que Claude la lise à côté du contexte du modèle de menace de la même application.
pi_gatekeeper_issues_list
Renvoie les issues Code Gatekeeper, chacune avec l'UUID que Claude réutilise pour en ouvrir une. Pi la range dans sa revue de posture sécurité, à côté des outils du modèle de menace.
pi_gatekeeper_pr_get
Lit une fiche de pull request tenue par Code Gatekeeper, identifiée par un UUID tiré d'une liste précédente, pour montrer où en est cette pull request dans la revue de posture de Pi.
pi_gatekeeper_prs_list
Liste les fiches de pull requests tenues par Code Gatekeeper et donne à Claude les UUID qu'il lui faut pour les ouvrir une à une pendant une revue de posture.
pi_knowledgebase_query
Interroge la base de connaissances du tenant pour du contexte de modèle de menace. Pi réserve cette recherche générique aux cas vraiment nécessaires, en une seule requête courte, et ne s'en sert pas comme repli quand le playbook ne couvre pas la tâche.
pi_package_remediation_plan_fetch
Récupère le plan de correction existant pour un paquet, désigné sous une forme comme nom@version, avec éventuellement l'identifiant de vulnérabilité et le gestionnaire de paquets.
pi_playbook_task_query
Ramène les consignes de développement sécurisé propres au dépôt pour une tâche. Pi interroge son playbook une seule fois par tâche stable ; si la couverture manque, Claude le dit et poursuit avec tes instructions au lieu de réessayer.
pi_remediation_plan_fetch
Renvoie le plan de correction déjà rattaché à un finding, que Claude peut intégrer à son explication. Pi le présente comme une étape facultative de l'investigation d'un finding.
pi_threat_model_app_get
Ouvre le modèle de menace d'une application, désignée par son slug, pour que Claude te dise ce que Pi y consigne avant de regarder l'état des pull requests ou des issues.
pi_threat_model_app_section_get
Lit une seule section du modèle de menace d'une application, l'une et l'autre désignées par leur slug, quand le modèle entier serait trop pour la question posée.
pi_threat_model_apps_list
Liste les applications dotées d'un modèle de menace dans ton tenant, avec les slugs que Claude utilise ensuite pour en ouvrir une ou l'une de ses sections.
whoami
Renvoie le sujet authentifié, le tenant et les droits accordés, sans exposer aucun identifiant secret. Pi conseille de confirmer ainsi le tenant avant de lancer d'autres parcours.
Ce que Claude change (5)
5 outilsCinq outils qui, selon Pi, changent l'état de ton tenant. Le plugin de Pi exige un oui explicite ; pour le connecteur dans le chat, vois la règle générale plus bas.
pi_design_review_markdown_create
Approbation : voir la règleLance une revue de conception Pi à partir d'un contenu collé en Markdown ou en texte brut. Pi mène ensuite la revue comme un travail hébergé, sans toucher à ton dépôt.
pi_design_review_url_create
Approbation : voir la règleTransmet à Pi l'URL d'une page Confluence ou Notion prise en charge pour qu'il en lance la revue de conception. Un PDF ou un fichier Word passe par l'application web de Pi.
pi_package_remediation_plan_prepare
Approbation : voir la règleDemande à Pi de préparer un plan de correction pour un paquet qui n'en a pas encore. Le plan est généré comme un travail hébergé dans Pi ; ton code reste tel quel.
pi_playbook_comment_create
Approbation : voir la règlePublie un retour ciblé sur le playbook de développement sécurisé. C'est la seule étape d'écriture de ce parcours, et Pi la limite à du retour.
pi_report_markdown_upload
Approbation : voir la règleTransmet à Pi, pour ingestion, un rapport de sécurité collé en Markdown. Les fichiers glissés dans le chat ne sont pas convertis ; Pi renvoie vers son application web ou la CLI Sloane pour ceux-là.
Non documentés (2)
2 outilsLe répertoire publie ces deux noms et rien d'autre. Aucun texte officiel ne dit ce qu'ils font, et cette page ne le devinera pas d'après un nom.
pi_design_review_get
Ce nom figure dans la liste d'outils du répertoire, et c'est tout ce qui en a été publié. Le dépôt de Pi n'en parle pas, aucune page de Claude non plus : cette page n'en dira pas davantage.
pi_design_reviews_list
Même silence ici : le nom est listé au répertoire, aucune source officielle ne le décrit. Mieux vaut signaler le trou que le combler par une supposition tirée de la formulation du nom.
Ce que Claude te demande avant d'agir
Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place. La demande apparaît dans la conversation quand elle compte.
Sur Team et Enterprise, les propriétaires décident si les membres peuvent laisser passer certaines actions sans confirmation à chaque fois. Ils peuvent aussi plafonner ce qu'un connecteur fait pour toute l'organisation, en gardant les consultations et en fermant l'écriture, et personne ne lève ce réglage depuis son compte. Claude agit avec les droits de la personne connectée, rien de plus. Pi décrit un contrat plus strict dans son plugin pour Claude Code et Cowork : montrer la cible exacte, expliquer ce que Pi va faire, attendre un oui, appeler une fois, ne jamais relancer après un échec ambigu.
Sur quels plans c'est disponible
Sur les 819 fiches du répertoire officiel, aucune n'indique de disponibilité par plan. Connecteur par connecteur, cette réponse n'est publiée nulle part.
Ce qui est publié, c'est la règle générale : les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, les extensions de bureau s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur pour l'organisation avant que les membres puissent se connecter. Il te faut aussi un compte Pi Security avec accès à au moins un tenant. Pour l'état à jour, ouvre la fiche Pi Security du répertoire.
Là où ce connecteur s'arrête
Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne se déclenche quand un finding arrive ou qu'une pull request est signalée.
La liste d'outils est un plancher observé, pas un plafond : un administrateur peut ouvrir des actions qu'aucune fiche publique ne montre. Le badge partenaire n'est pas un audit de sécurité, et Anthropic écrit sur chaque fiche qu'il ne choisit pas les outils d'un éditeur et ne garantit pas leur comportement. Seul Pi documente ce connecteur, via le dépôt de son plugin ; aucun article d'aide de Claude ne le couvre. Les autres connecteurs sont sur la page Connecteurs Claude.
Besoin d'aide pour brancher Pi Security sur Claude ?
Une personne lit chaque message.

