---
title: Google ouvre le code de Mantis, un cadre d'agents IA pour la détection de vulnérabilités
url: https://www.dataloco.com/fr/google-ouvre-le-code-de-mantis-un-cadre-dagents-ia-pour-la-detection-de-vulnerabilites
published: 2026-09-13T10:26:22+00:00
language: fr
section: Sécurité
source: https://www.infoq.cn/article/mF8WwkbQRUS7ZKprE3Ku?utm_source=rss&utm_medium=article
organizations: Google, Mantis
publisher: Dataloco
---

# Google ouvre le code de Mantis, un cadre d'agents IA pour la détection de vulnérabilités

Google a rendu open source Mantis, un cadre d'agents artificiels conçu pour automatiser le cycle de vie complet des vulnérabilités logicielles. Cet outil couvre l'identification, la validation, la reproduction et la correction des failles de sécurité dans le code.

Le développement de Mantis répond à un problème majeur des outils de scan de code basés sur l'intelligence artificielle : le taux élevé de faux positifs. Selon Google, les omissions dans le balayage par IA entraînent souvent des vulnérabilités fictives, avec un taux de vrais positifs inférieur à 7 %. Pour remédier à cela, le cadre intègre des techniques d'agents standard de l'industrie, notamment des agents « critique » et « examinateur », associés à une reproduction des vulnérabilités dans un environnement sandboxé pour la validation.

Plutôt que d'effectuer un balayage aveugle et exhaustif des fichiers, Mantis analyse l'historique du dépôt de code, les correctifs de sécurité passés, l'architecture et le modèle de menaces. L'outil agrège ensuite les fichiers analysés en une arborescence hiérarchique contenant un contexte au niveau du répertoire et du dépôt. Cette approche préserve les informations structurelles importantes tout en réduisant la consommation de jetons de 85 %.

Le système utilise une architecture de kit de compétences modulaire qui comprend plus de 15 outils, tels que mantis-summarize, mantis-review et mantis-critic. Ces outils peuvent être exécutés de manière séquentielle ou parallèle. La communication entre les différentes étapes s'effectue via un état partagé stocké sur le disque, qui est lu et écrit par les agents. En plus des agents critique et examinateur, Mantis emploie un agent « stratège » pour évaluer la structure du code, le modèle de menaces et les graphes de dépendances, ainsi qu'un agent « chercheur » pour inspecter les fichiers sources bruts via une recherche de code interne, en suivant les flux de données, les flux de contrôle et la logique de purification des données.

Mantis prend en charge plusieurs modèles et permet de combiner différents modèles pour les différentes étapes du processus. Pour optimiser la vitesse et l'efficacité du pipeline automatisé, Google recommande de choisir stratégiquement la catégorie de modèle d'intelligence artificielle adaptée à chaque tâche spécifique. Il n'est pas nécessaire d'utiliser le modèle le plus complexe et le plus avancé à chaque étape. Par exemple, pour les tâches ne nécessitant pas de raisonnement logique profond, comme la classification rapide ou le regroupement de motifs de texte similaires, les variantes de modèles « flash » ou « lite » sont suggérées. Les modèles plus puissants sont réservés aux tâches exigeant une compréhension contextuelle approfondie et une résolution de problèmes sans exemple, comme la rédaction de programmes de reproduction de pannes ou la génération de correctifs sans effets secondaires.

La phase mantis-review applique des filtres inversés basés sur des règles pour éliminer les faux positifs potentiels. Google met en garde contre l'utilisation excessive de ces filtres, car une classification automatique des découvertes à faible risque en faux positifs pourrait diminuer la capacité du système à détecter les vulnérabilités réelles. Le cadre est désormais disponible sur GitHub, accompagné d'un guide de référence détaillant les étapes, les contrats entre les phases et les bonnes pratiques d'utilisation.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/google-libera-mantis-um-framework-de-agentes-de-ia-para-reduzir-falsos-positivos-em-varreduras-de-seguranca)
- [Nederlands](https://www.dataloco.com/nl/google-maakt-mantis-open-source-een-ai-gebaseerd-framework-voor-het-scannen-van-kwetsbaarheden)
- [Italiano](https://www.dataloco.com/it/google-rende-open-source-mantis-un-framework-di-agenti-ai-per-la-scansione-delle-vulnerabilita)
