doc-locale/fr-fr/user/application_security/remediate/auto_remediation.md
{{< details >}}
{{< /details >}}
{{< history >}}
dependency_management_auto_remediation. Désactivé par défaut.{{< /history >}}
La correction automatique ouvre automatiquement une merge request pour mettre à niveau une dépendance vulnérable vers une version non vulnérable lorsqu'une telle version est disponible. Un compte de service crée la merge request sans aucune intervention humaine, qui passe ensuite par le processus standard de révision et d'approbation.
Pour le roadmap bêta et les améliorations prévues, consultez l'epic 18236.
Prérequis :
dependency_management_auto_remediation feature flag doit être activé.Pour déclencher la détection des vulnérabilités et la correction automatique, exécutez un pipeline. La correction automatique se déclenche automatiquement lorsque des vulnérabilités disposant de correctifs disponibles sont détectées.
Après chaque pipeline, GitLab vérifie les résultats de l'analyse des dépendances à la recherche de vulnérabilités dont les versions corrigées sont connues. Pour chaque vulnérabilité éligible :
Pendant la phase d'expérience, GitLab traite trois vulnérabilités à la fois, en commençant par le résultat ayant la gravité la plus élevée.
La correction automatique prend en charge les gestionnaires de paquets suivants :
| Langage | Gestionnaire de paquets | Fichiers |
|---|---|---|
| Ruby | Bundler | Gemfile, Gemfile.lock |
La prise en charge d'écosystèmes supplémentaires est prévue. Pour plus de détails, consultez l'epic 21643.
Pendant la phase d'expérience :