

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 如何与代理空间进行集成
<a name="about-integrations"></a>

AWS Security Agent 连接到第三方源代码和文档提供商，因此代理可以在安全评估期间分析您的代码和文档。在连接特定提供商之前，了解集成与代理空间和功能的关系会有所帮助。

## 注册一次，随时随地重复使用
<a name="_register_once_reuse_everywhere"></a>

将提供商连接到 AWS 安全代理涉及两个不同的步骤，分别发生在不同的级别：

1.  **注册集成（账户级别）。**您只需从 AWS 安全代理管理控制台的**集成**页面注册一次提供商。注册表示与提供商账户（例如 GitHub 组织、 GitLab 群组、Bitbucket 工作空间或 Confluence 站点）的授权连接。注册是账户级别的资源。

1.  **将资源连接到代理空间（代理空间级别）。**在代理空间中，您可以连接来自已注册集成的资源（源代码提供者的存储库或 Confluence 的页面），并配置代理如何使用这些资源。此步骤特定于每个代理空间。

您账户中的每个代理空间都可重复使用一次注册。如果您在设置一个代理空间时注册了提供商，则当您将资源连接到另一个代理空间时，可以进行相同的注册，而无需再次注册同一个提供商。

## 一个连接，跨功能共享
<a name="_one_connection_shared_across_capabilities"></a>

当您将资源连接到代理空间时，该资源将在代理的权能之间共享。您不必为每项功能单独连接存储库。
+  **通过连接资源来授予读取权限。**连接存储库可让 AWS Security Agent 读取该存储库以进行完整的代码扫描（代码审查）、渗透测试上下文、威胁建模和设计审查。连接 Confluence 页面可以让代理在设计审查、威胁建模和渗透测试中阅读文档背景信息。
+  **每个存储库的写入操作都是可选的。**将源代码存储库连接到 Agent Space 时，还可以为每个存储库启用写入操作：
  +  **代码审查评论**-AWS Security Agent 将审查结果作为对拉取请求（或合并请求 GitLab）的评论发布。
  +  **代码修复**-AWS 安全代理打开拉取请求（或合并请求），并修复已发现的漏洞。

    这些写入操作不适用于公共存储库。 Read-only 分析仍然适用。

**注意**  
Confluence 是文档提供商，而不是源代码提供商。AWS 安全代理读取连接的 Confluence 页面，为设计审查、威胁建模和渗透测试提供背景信息。选择页面授予读取权限；没有按页面切换功能。

## 支持的提供商
<a name="_supported_providers"></a>

AWS 安全代理支持以下提供商：
+  **源代码**- GitHub （云托管 GitHub 和云托管的 GitHub 企业）、 GitHub 企业服务器（自托管）、（云托管）、 GitLab （自托管）和 Bitbuck GitLab Self-Managed et Cloud。
+  **文档**-Confluence Cloud。

对于无法通过公共互联网访问的自托管提供商，您可以通过私有连接路由代理的流量。有关更多信息，请参阅 [Connect 连接到私有托管的源代码管理](connect-private-connection.md)。

## 后续步骤
<a name="_next_steps"></a>
+ 从 “**集成” 页面注册**提供商。请参阅您的提供商的连接主题，例如[将 AWS 安全代理连接到 GitHub 存储库](connect-github.md)。
+ 将资源连接到代理空间并配置功能。请参阅[启用代码审查](enable-code-review-scan.md)和[启用渗透测试](enable-penetration-test.md)。