> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Analyses de sécurité Agent

> Exécutez une révision de sécurité du code source, évaluez les résultats, corrigez les vulnérabilités avec Agent et vérifiez les correctifs.

Les analyses de sécurité Agent examinent l'intégralité de votre base de code à la recherche de vulnérabilités de sécurité et de confidentialité. Security Agent combine l'analyse basée sur des modèles avec des outils d'analyse statique tels que [Semgrep](https://semgrep.dev/) et [HoundDog.ai](https://hounddog.ai), puis présente ses résultats dans le Centre de sécurité du projet.

Les analyses de sécurité Agent sont disponibles pour tous les développeurs Replit payants. Un audit approfondi peut prendre jusqu'à 15 minutes pour les projets plus importants.

## Ce que Security Agent examine

Lorsque vous lancez une analyse, Security Agent :

1. Cartographie les routes, les API, les flux de données et les points d'entrée.
2. Construit un modèle de menace pour l'application.
3. Exécute une analyse statique sur l'ensemble de la base de code.
4. Évalue les résultats dans le contexte de l'application.
5. Génère un rapport de résultats pour votre révision.

La révision peut identifier des modèles de code non sécurisés tels que l'injection SQL, les scripts intersites et la falsification de requêtes intersites ; des problèmes de confidentialité tels que des données sensibles transitant vers des journaux ou des API tierces ; et des vulnérabilités architecturales dans les routes, les API et les flux de données.

## Lancer une analyse de sécurité Agent

<Steps>
  <Step title="Ouvrir le Centre de sécurité">
    Dans le volet **Outils** de votre projet, sélectionnez **Centre de sécurité**. Vous pouvez aussi
    sélectionner **Réviser la sécurité** dans le flux de publication.

    <Frame>
      <img src="https://mintcdn.com/replit/MuLW6SmzOLVKbNrI/images/project-security-center/review-security-button.png?fit=max&auto=format&n=MuLW6SmzOLVKbNrI&q=85&s=f242cc14d62a515060f1a065f6ee7bb5" alt="Action Réviser la sécurité dans le flux de publication" width="1440" height="900" data-path="images/project-security-center/review-security-button.png" />
    </Frame>
  </Step>

  <Step title="Démarrer l'analyse">
    Sélectionnez **Lancer une analyse avec Agent**.

    <Frame>
      <img src="https://mintcdn.com/replit/MuLW6SmzOLVKbNrI/images/project-security-center/run-scan-with-agent.png?fit=max&auto=format&n=MuLW6SmzOLVKbNrI&q=85&s=32ae50df611a37d070e9640d775cca54" alt="Action Lancer une analyse avec Agent dans le Centre de sécurité du projet" width="1440" height="900" data-path="images/project-security-center/run-scan-with-agent.png" />
    </Frame>
  </Step>

  <Step title="Ajouter du contexte si nécessaire">
    Ajoutez éventuellement du contexte pour concentrer le modèle de menace sur des zones spécifiques de votre application, puis démarrez l'analyse de sécurité.

    <Frame>
      <img src="https://mintcdn.com/replit/MuLW6SmzOLVKbNrI/images/project-security-center/scan-options.png?fit=max&auto=format&n=MuLW6SmzOLVKbNrI&q=85&s=2c47ea280383a22967df5daa7f323371" alt="Options d'analyse de sécurité avec un champ Ajouter du contexte et une action Démarrer l'analyse de sécurité" width="1440" height="900" data-path="images/project-security-center/scan-options.png" />
    </Frame>
  </Step>

  <Step title="Attendre la révision">
    Attendez que Security Agent termine la révision. Cela prend généralement quelques minutes et peut prendre jusqu'à 15 minutes pour les projets plus importants.
  </Step>
</Steps>

## Examiner et corriger les résultats

<Steps>
  <Step title="Examiner le rapport">
    Inspectez chaque résultat et sa sévérité dans le **Centre de sécurité**. Ignorez
    les résultats que vous comprenez et acceptez, ou révisez les résultats avant de les
    envoyer pour remédiation.
  </Step>

  <Step title="Corriger les résultats acceptés avec Agent">
    Envoyez les problèmes acceptés à Agent. Security Agent organise les vulnérabilités en
    tâches séparées afin qu'Agent puisse travailler sur plusieurs corrections en parallèle.
  </Step>

  <Step title="Relancer l'analyse">
    Après qu'Agent a appliqué les corrections, lancez une autre analyse pour vérifier que les
    problèmes sont résolus. Les projets plus importants peuvent révéler des problèmes
    supplémentaires après la correction des résultats de sévérité plus élevée.
  </Step>
</Steps>

## Quand utiliser le Niveau 3

Une analyse de sécurité Agent examine le code source. Si vous devez aussi examiner l'application en cours d'exécution via des interactions navigateur et réseau, utilisez un [test d'intrusion boîte noire de Niveau 3](/fr/features/security/black-box-pen-tests). Le Niveau 3 exécute le test boîte noire et la révision du code source en parallèle.

## Limitations et bonnes pratiques

* L'analyse s'exécute sur l'infrastructure Replit. Replit n'envoie pas votre code ni vos données à Semgrep, HoundDog.ai ou à d'autres tiers.
* La configuration et les résultats de l'analyse restent attachés à votre Replit App.
* Une analyse n'est pas une révision de sécurité complète. Utilisez-la en complément de la révision du code, des tests, de la révision des dépendances et des vérifications de l'application en cours d'exécution.
* Relancez une analyse après des modifications majeures du code, après l'ajout ou la mise à jour de dépendances, et avant de publier une nouvelle version.

## Prochaines étapes

* Découvrez comment le [Centre de sécurité du projet](/fr/features/security/project-security-center) combine les vérifications de sécurité.
* Ajoutez une évaluation de l'application en cours d'exécution avec un [test d'intrusion boîte noire](/fr/features/security/black-box-pen-tests).
* Consultez la terminologie associée dans [Concepts de sécurité](/fr/features/security/concepts).
