• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Triez la remédiation des vulnérabilités avec l’agent Security RX

|View as Markdown (English)

Aperçu public

Cette fonctionnalité est actuellement disponible en version préliminaire publique et est sujette à modification. Pour plus d’informations, consultez nos politiques de pré-sortie.

L’agent Security RX évalue une vulnérabilité dans le contexte de votre stack technologique et la transforme en un plan de remédiation suggéré. Lorsque Security RX identifie une vulnérabilité, l’agent trie la CVE, fournit une analyse, rédige des recommandations de remédiation étape par étape et peut ouvrir un ticket Jira ou un problème GitHub dans le référentiel affecté — déclenchant un agent de codage que vous utilisez déjà (tel que GitHub Copilot, Claude ou un agent personnalisé) pour initier un correctif via une demande de tirage pour que votre équipe l’examine.

Avec l’agent Security RX, vous pouvez :

  • Triez et comprenez une vulnérabilité dans son contexte, y compris en découvrant des signaux en direct d’une exploitation potentielle.
  • Passez de la découverte d’une vulnérabilité à un plan de remédiation sans quitter New Relic.
  • Utilisez votre agent de codage GitHub existant (tel que Copilot, Claude ou votre propre agent) pour initier un correctif.
  • Gardez un humain dans la boucle : triez la création de tickets et de demandes de tirage pour permettre à votre équipe de les examiner et de les fusionner.

Important

L’agent Security RX utilise l’IA générative pour fournir une piste de remédiation suggérée. Les pistes de remédiation sont des suggestions. Un humain doit les examiner attentivement avant leur implémentation.

Prérequis

Avant d’intégrer l’agent Security RX, assurez-vous d’avoir :

  • Les applications Security RX activées pour votre compte, avec votre compte inscrit à la préversion publique de l’agent de sécurité.
  • Un rôle de manager d’organisation dans New Relic pour créer des connexions.
  • Un jeton d’accès personnel (PAT) GitHub pour le compte ou l’organisation qui possède les référentiels que vous souhaitez corriger. Le jeton nécessite l’autorisation Issues : Read and write sur ces référentiels.
  • Un agent de codage GitHub installé et activé sur les référentiels que vous souhaitez corriger (par exemple, l’agent de codage GitHub Copilot, l’application GitHub Claude ou votre propre agent). Cette configuration est effectuée dans GitHub par un administrateur de référentiel ou d’organisation.

Conseil

L’agent de codage doit être activé par référentiel. GitHub Issues doit également être activé sur chaque référentiel que vous sélectionnez. Si l’un ou l’autre n’est pas activé sur un référentiel que vous sélectionnez, l’agent Security RX crée toujours le ticket étiqueté, mais votre agent n’agira pas dessus tant que vous n’aurez pas activé les deux à cet endroit.

Configurer l’Agent Security RX

L’intégration est un assistant guidé que vous complétez une fois pour connecter l’agent Security RX aux destinations où il enregistre le travail : GitHub (tickets à corriger par votre agent de codage) et Jira (tickets pour votre équipe). L’assistant comporte quatre étapes :

GitHub configuration → Jira configuration → Review → Finish

Pour commencer, accédez à one.newrelic.com > Security RX > Security Agent, puis sélectionnez Onboard Security Agent.

Configuration GitHub

Connectez la destination GitHub et choisissez comment l’agent Security RX déclenche votre agent de codage.

  • Sélectionnez ou ajoutez une connexion GitHub. Choisissez une connexion existante, ou ajoutez-en une nouvelle en saisissant votre URL GraphQL GitHub (pour GitHub.com : https://api.github.com/graphql) et un jeton d’accès personnel (PAT) avec Issues : lecture et écriture.

  • Sélectionnez les référentiels. New Relic répertorie les référentiels auxquels votre jeton peut accéder. Choisissez ceux où vous souhaitez que l’agent Security RX soulève des problèmes de remédiation (une liste de domaines autorisés).

  • Choisissez un déclencheur de remédiation. Choisissez comment chaque ticket est transmis à votre agent de codage : Assignment, Comment (phrase de déclenchement) ou Workflow (étiquette). Consultez Choisir un déclencheur de remédiation pour plus de détails.

    Sélectionnez Continue.

Configuration Jira

Connectez la destination Jira où l’agent crée les tickets de remédiation.

Champ

Informations à fournir

Select or add Jira connection

Une connexion Jira existante, ou une nouvelle créée avec l’URL de votre site Jira et votre méthode d’authentification.

Space/project

Le projet Jira où les tickets de remédiation sont créés.

Jira issue type

Le type de ticket utilisé pour les tickets créés (par exemple, Tâche ou Bug).

Jira org ID

Votre ID d’organisation Jira.

Jira priority ID

La priorité attribuée aux tickets créés (par exemple, Haute ou Critique).

Sélectionnez Continue.

Révision

Passez en revue vos sélections sur les deux destinations — connexion GitHub, référentiels sélectionnés et déclencheur de remédiation ; connexion Jira, espace/projet, type de problème et ID d’organisation. Retournez à n’importe quelle étape pour modifier une valeur avant de continuer.

Terminer

Confirmez pour activer l’agent Security RX. Dès lors, lorsque vous commencez un workflow pour remédier à une vulnérabilité, l’agent enregistre le travail dans la destination que vous avez choisie, en créant un ticket GitHub (et en déclenchant votre agent de codage) ou un ticket Jira, avec le plan de remédiation suggéré en pièce jointe.

Choisissez un déclencheur de remédiation

Les agents de codage sont déclenchés de différentes manières. Choisissez le déclencheur qui correspond à l’agent de codage que vous utilisez. L’agent Security RX crée toujours le ticket et applique l’étiquette srx-remediate ; le déclencheur détermine comment votre agent est invoqué.

Déclencheur

Comment ça marche

Utilisez ceci pour

Assignment

L’agent Security RX assigne le ticket à votre agent de codage, qui commence à travailler lorsqu’il est assigné.

Agent de codage GitHub Copilot, Claude et agents personnalisés.

Comment (trigger phrase)

L’agent Security RX publie un commentaire contenant une phrase de déclenchement que vous configurez (par exemple,

@claude fix
). Votre agent surveille cette phrase et commence à travailler.

Claude, et les agents personnalisés qui répondent à une phrase de commentaire.

Déclencheur d’assignation

Lorsque vous choisissez le déclencheur d’affectation, New Relic affiche les agents de codage qui peuvent être affectés dans vos référentiels sélectionnés, et vous en choisissez un. Lorsque l’agent crée un ticket, il affecte ce ticket à l’agent de votre choix, qui commence le travail, et ouvre une demande de tirage.

  • Nécessite que l’agent de codage (par exemple, copilot-swe-agent pour Copilot) soit activé et attribuable sur le référentiel.
  • Crée le ticket même si un référentiel n’a pas l’agent activé, et ajoute un commentaire indiquant qu’il n’a pas pu y être affecté.

Déclencheur de commentaire (phrase de déclenchement)

Lorsque vous choisissez le déclencheur de commentaire, vous fournissez la phrase de déclenchement que votre agent écoute (par exemple, @claude fix). Après avoir créé le ticket, l’agent publie un commentaire avec cette phrase, ce qui démarre votre agent.

  • Nécessite que votre agent soit installé et configuré pour surveiller cette phrase (par exemple, l’application GitHub Claude ou votre propre agent).
  • Utilise une phrase spécifique à votre agent : utilisez la phrase documentée par votre agent.

Fonctionnement de la remédiation

Une fois l’agent Security RX configuré, le flux de remédiation fonctionne comme suit. Chaque étape transmet l’analyse et le plan de remédiation de l’agent à la suivante, de sorte que votre agent de codage commence avec le contexte sur l’endroit où la vulnérabilité s’exécute, et non avec un simple numéro CVE :

  1. Sélectionnez une vulnérabilité — Dans Security RX, ouvrez l’agent de sécurité, et sélectionnez une vulnérabilité à traiter.
  2. Examiner l’analyse : examinez l’analyse de la vulnérabilité par l’agent, y compris son impact, son importance et les métriques pertinentes.
  3. Générer un plan de remédiation : sélectionnez les entités affectées que vous souhaitez corriger et choisissez un mode de remédiation. Examinez le plan généré qui décrit le correctif et identifie le référentiel GitHub associé.
  4. Créer un ticket : sélectionnez Create GitHub Issue. Cela génère automatiquement un ticket dans votre référentiel contenant le plan de remédiation complet.
  5. Déclencher le workflow : selon votre mode de déclenchement configuré, confirmez que le ticket a été assigné à votre agent de codage ou que la phrase de déclenchement a été publiée.
  6. Ouvrez une demande de tirage : attendez que votre agent de codage ouvre une demande de tirage avec le correctif.
  7. Examiner et fusionner — Votre équipe examine la demande de tirage et fusionne le correctif le cas échéant.
Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.