doc-locale/fr-fr/user/application_security/vulnerabilities/agentic_vulnerability_resolution.md
{{< details >}}
{{< /details >}}
{{< history >}}
enable_vulnerability_resolution et agentic_sast_vr_ui. Activé par défaut.enable_vulnerability_resolution supprimé dans GitLab 19.2.{{< /history >}}
GitLab Duo analyse automatiquement les vulnérabilités SAST et génère des merge requests avec des corrections de code contextuelles. Cette approche agentique utilise un raisonnement multi-étapes pour résoudre les vulnérabilités avec une intervention humaine minimale, réduisant ainsi le temps de remédiation et améliorant les résultats en matière de sécurité.
Contrairement à la résolution de vulnérabilités à une seule étape, la résolution agentique des vulnérabilités utilise un raisonnement itératif pour :
L'Agentic SAST vulnerability resolution peut s'exécuter automatiquement, ou vous pouvez l'exécuter manuellement.
Pour une démonstration interactive, consultez Agentic SAST Vulnerability Resolution.
<!-- Demo published on 2026-03-05 -->Lorsqu'un scan de sécurité SAST se termine sur la branche principale, GitLab Duo effectue automatiquement les actions suivantes :
Le processus s'exécute en arrière-plan sans déclenchement manuel requis. Les résultats apparaissent dans le rapport de vulnérabilités une fois le traitement terminé.
Vous pouvez déclencher manuellement la résolution agentique des vulnérabilités pour toute vulnérabilité SAST, à tout moment, quelle que soit la gravité. Consultez déclenchement manuel pour obtenir des instructions.
La résolution agentique automatique des vulnérabilités s'exécute lorsque toutes les conditions suivantes sont remplies :
L'analyse s'effectue en arrière-plan et les résultats apparaissent dans le rapport de vulnérabilités une fois le traitement terminé.
Pour exécuter manuellement la résolution agentique des vulnérabilités pour toute vulnérabilité SAST existante :
GitLab Duo analyse la vulnérabilité et génère une merge request si un correctif peut être produit. La résolution manuelle fonctionne sur toute vulnérabilité SAST, quelle que soit la gravité.
Pour utiliser la résolution agentique des vulnérabilités, vous devez avoir configuré les prérequis suivants :
Vous pouvez autoriser tous les projets d'un groupe principal à utiliser le flow par défaut. Les projets individuels doivent tout de même activer la fonctionnalité dans leurs paramètres de projet.
Pour autoriser la résolution agentique des vulnérabilités pour tous les projets d'un groupe principal :
Prérequis :
Pour activer la fonctionnalité pour un projet spécifique :
Lorsque vous autorisez la résolution agentique des vulnérabilités pour le groupe principal et que vous l'activez pour le projet, la fonctionnalité fonctionne automatiquement avec vos scanners SAST existants.
Voici ce qui se produit lorsque GitLab Duo génère une merge request pour une vulnérabilité :
La résolution agentique des vulnérabilités ne peut parfois pas générer de correctif suggéré. Les causes fréquentes sont notamment les suivantes :
an unexpected error has occurred, the upstream AI provider request timed out, something went wrong ou une cause similaire.
Nous accueillons favorablement vos retours sur la résolution agentique des vulnérabilités. Si vous rencontrez des problèmes ou avez des suggestions d'amélioration, veuillez nous faire part de vos retours dans le ticket 585626.