Aperçu
Corgea Agent est un assistant basé sur l’IA qui vous aide à gérer les vulnérabilités de votre code. Il propose deux modes d’interaction principaux :- Interface de chat web — chat interactif permettant d’explorer les problèmes de sécurité, les scans et les données de vulnérabilités
- Commentaires sur les pull requests — réponses automatisées aux commandes publiées dans les commentaires des pull requests sur GitHub, GitLab, Azure DevOps et Bitbucket
Bien démarrer
Prérequis
Avant d’activer Corgea Agent, assurez-vous d’avoir :- Un compte Corgea actif avec une offre donnant accès à cette fonctionnalité
- Au moins une intégration configurée (GitHub, GitLab, Azure DevOps ou Bitbucket)
- Des événements webhook correctement configurés pour votre dépôt
Mise en place initiale
1
Activer Corgea Agent
Accédez à Settings > Agent Settings dans votre tableau de bord Corgea et activez l’option « Enable Corgea Agent ». Une fois activé, l’agent surveille les commentaires des pull requests et devient disponible dans le chat.

2
Vérifier les autorisations
Assurez-vous que votre intégration Corgea dispose des autorisations nécessaires pour :
- Lire les commentaires des pull requests
- Publier des commentaires sur les pull requests
- Accéder au contenu du dépôt
3
Tester la connexion
- Créez une pull request de test contenant un problème de sécurité
- Commentez
hellosous une vulnérabilité de la pull request pour vérifier que l’agent répond - Accédez à l’interface de chat web pour poser une question sur vos scans
Interface de chat web
Accès au chat
Accédez à la section Chat de votre tableau de bord Corgea pour ouvrir l’assistant IA interactif.
Ce que vous pouvez faire
Corgea Agent connaît précisément votre posture de sécurité et peut vous aider à :Explorer les problèmes de sécurité
Obtenez des informations détaillées sur des vulnérabilités précises, comprenez leur niveau de sévérité et examinez les correctifs proposés
Analyser les scans
Examinez les résultats et les résumés des scans, comparez leur évolution et évaluez leur couverture
Interroger les données de vulnérabilité
Répertoriez les problèmes par sévérité, projet ou type, et examinez les règles de blocage ainsi que les violations de politiques
Exemples de requêtes
Example Chat Queries

Interactions dans les pull requests
Fonctionnement
Lorsque Corgea détecte des problèmes de sécurité dans une pull request, l’agent :- Publie des commentaires mettant en avant les vulnérabilités
- Surveille les réponses des développeurs dans la pull request
- Interprète leur intention à partir des commentaires
- Exécute automatiquement les actions demandées

Déclenchement de l’agent
L’agent répond aux commentaires qui :- Mentionnent explicitement
@Corgea - Répondent directement au commentaire de Corgea
- Contiennent des commandes d’action reconnues
- Sont destinés à traiter les résultats de sécurité
Il n’est pas nécessaire d’utiliser
@Corgea lorsque vous répondez directement à un commentaire de l’agent.Actions prises en charge
Marquer comme faux positif
Marquer comme faux positif
Indiquez qu’un problème signalé n’est en réalité pas une vulnérabilité.Exemples de commentaires :Que se passe-t-il :
- Le problème est marqué comme « Faux positif »
- Le problème est retiré du statut de blocage
- Les retours sont enregistrés pour analyse
Marquer comme risque accepté
Marquer comme risque accepté
Reconnaissez une vulnérabilité réelle, mais acceptez le risque sans remédiation immédiate.Exemples de commentaires :Que se passe-t-il :
- Le statut du problème passe à « Risque accepté »
- Le problème ne bloque plus la pull request
- L’acceptation du risque est enregistrée
Marquer comme corrigé
Marquer comme corrigé
Confirmez qu’une vulnérabilité a été résolue.Exemples de commentaires :Que se passe-t-il :
- Changement de statut du problème en « Corrigé »
- Le problème n’apparaît plus dans les résultats actifs
- La confirmation de la correction est enregistrée
Marquer comme doublon
Marquer comme doublon
Signalez qu’un problème fait doublon avec un résultat existant.Exemples de commentaires :Que se passe-t-il :
- Le problème est marqué comme doublon
- Il est associé au problème d’origine, s’il est indiqué
- Il est retiré du décompte des problèmes actifs
Marquer comme en cours
Marquer comme en cours
Indiquez que des travaux sont en cours pour résoudre le problème.Exemples de commentaires :Que se passe-t-il :
- Le statut du problème passe à « Correctif en cours »
- Le problème est suivi comme étant en cours de traitement
- L’équipe peut suivre la progression
Demander plus d’informations
Demander plus d’informations
Demandez à Corgea des détails supplémentaires sur une vulnérabilité.Exemples de commentaires :Que se passe-t-il :
- L’agent fournit une explication détaillée
- L’explication inclut le contexte de la vulnérabilité et des recommandations de remédiation
- L’agent peut suggérer des ressources connexes
Exemples d’interactions avec les commentaires
- Faux positif
- Risque accepté
- Demande de contexte
Scénario : le développeur conteste le résultatRéponse de l’agent :
PR Comment
Historique des retours
Consultez toutes les interactions issues des commentaires de pull request dans la section Feedback History :- Consultez toutes les actions effectuées depuis les commentaires de pull request
- Ouvrez une entrée pour voir le commentaire original, le raisonnement de l’IA et la réponse de l’agent en un seul endroit
- Filtrez par type d’action, utilisateur ou plage de dates
- Surveillez l’engagement de l’équipe avec les résultats de sécurité

- Type d’action (faux positif, risque accepté, corrigé, etc.)
- Utilisateur GitHub, GitLab ou Azure DevOps
- Plage de dates
Plateformes prises en charge
Corgea Agent fonctionne sur plusieurs plateformes de développement :- GitHub
- GitLab
- Azure DevOps
- Bitbucket
- Commentaires sur les pull requests
- Commentaires des issues
- Fils de revue
Prérequis : GitHub App installée avec les autorisations appropriées
Dépannage
L’agent ne répond pas aux commentaires des pull requests
L’agent ne répond pas aux commentaires des pull requests
À vérifier :
- L’agent est-il activé dans Settings > Agent Settings ?
- Les webhooks sont-ils correctement configurés pour votre dépôt ?
- Avez-vous mentionné
@Corgeaou répondu à un commentaire de l’agent ? - Votre intégration est-elle active et correctement authentifiée ?
- Vérifiez la livraison du webhook dans les paramètres de votre plateforme
- Vérifiez le statut de l’intégration dans le tableau de bord Corgea
- Authentifiez de nouveau l’intégration si nécessaire
Action non appliquée au problème
Action non appliquée au problème
À vérifier :
- Votre commentaire indique-t-il clairement l’action prévue ?
- Commentez-vous le bon problème ?
- Avez-vous des autorisations pour modifier les problèmes ?
- Utilisez des commandes explicites comme « @Corgea faux positif »
- Consultez l’historique des retours pour voir comment votre commentaire a été interprété
Le chat ne se charge pas et ne répond pas
Le chat ne se charge pas et ne répond pas
À vérifier :
- Les erreurs JavaScript dans la console du navigateur
- Connectivité réseau
- Autorisations de compte
- Rafraîchissez la page
- Videz le cache du navigateur
- Contactez le support si le problème persiste
Bonnes pratiques
- Commentaires PR
- Web Chat
Une action par commentaire : limitez chaque commentaire à une seule action
Fournir du contexte : justifiez votre décision pour aider l’équipe à la comprendre
Consulter l’historique des retours : vérifiez régulièrement comment vos commandes sont interprétées
Confidentialité et sécurité
- Les actions effectuées depuis les commentaires des pull requests sont consignées et traçables dans Feedback History
- Les réponses de l’agent ne révèlent jamais d’identifiants sensibles ni de détails internes sur l’implémentation
- Les données sont traitées conformément aux normes de sécurité de Corgea
