---
title: "Integrações: GitHub, GitLab, AWS, Azure, Jira, Slack e mais"
description: "A TransiTax Security se conecta a 45 ferramentas de código, CI/CD, nuvem, registries, tarefas, chat, IDE, observabilidade e identidade."
url: "https://security.transitax.com/integracoes"
---

# Funciona com o stack que o seu time já usa

45 integrações nativas com código, pipeline, nuvem, registries, tarefas, chat, IDE, observabilidade e identidade. Para o resto, API e webhooks.

[Falar com um especialista](https://security.transitax.com/contato)

-   ![GitHub](/logos/github.svg "GitHub")
-   ![GitLab](/logos/gitlab.svg "GitLab")
-   ![Bitbucket](/logos/bitbucket.svg "Bitbucket")
-   ![Gitea](/logos/gitea.svg "Gitea")
-   ![GitHub Actions](/logos/github-actions.svg "GitHub Actions")
-   ![Jenkins](/logos/jenkins.svg "Jenkins")
-   ![CircleCI](/logos/circleci.svg "CircleCI")
-   ![Buildkite](/logos/buildkite.svg "Buildkite")
-   ![TeamCity](/logos/teamcity.svg "TeamCity")
-   ![Argo CD](/logos/argo.svg "Argo CD")
-   ![HCP Terraform](/logos/terraform.svg "HCP Terraform")
-   ![AWS](/logos/aws.svg "AWS")
-   ![Microsoft Azure](/logos/azure.svg "Microsoft Azure")
-   ![Google Cloud](/logos/google-cloud.svg "Google Cloud")
-   ![Oracle Cloud](/logos/oracle.svg "Oracle Cloud")
-   ![Kubernetes](/logos/kubernetes.svg "Kubernetes")
-   ![OpenShift](/logos/openshift.svg "OpenShift")
-   ![Cloudflare](/logos/cloudflare.svg "Cloudflare")
-   ![Docker Hub](/logos/docker.svg "Docker Hub")
-   ![JFrog Artifactory](/logos/jfrog.svg "JFrog Artifactory")
-   ![Sonatype Nexus](/logos/sonatype.svg "Sonatype Nexus")
-   ![Harbor](/logos/harbor.svg "Harbor")
-   ![Quay](/logos/quay.svg "Quay")
-   ![Jira](/logos/jira.svg "Jira")
-   ![Linear](/logos/linear.svg "Linear")
-   ![ClickUp](/logos/clickup.svg "ClickUp")
-   ![Asana](/logos/asana.svg "Asana")
-   ![Trello](/logos/trello.svg "Trello")
-   ![Slack](/logos/slack.svg "Slack")
-   ![Microsoft Teams](/logos/microsoft-teams.svg "Microsoft Teams")
-   ![Google Chat](/logos/google-chat.svg "Google Chat")
-   ![Discord](/logos/discord.svg "Discord")
-   ![VS Code](/logos/vscode.svg "VS Code")
-   ![JetBrains](/logos/jetbrains.svg "JetBrains")
-   ![Cursor](/logos/cursor.svg "Cursor")
-   ![Splunk](/logos/splunk.svg "Splunk")
-   ![Elastic](/logos/elastic.svg "Elastic")
-   ![Datadog](/logos/datadog.svg "Datadog")
-   ![Sentry](/logos/sentry.svg "Sentry")
-   ![Grafana](/logos/grafana.svg "Grafana")
-   ![PagerDuty](/logos/pagerduty.svg "PagerDuty")
-   ![Opsgenie](/logos/opsgenie.svg "Opsgenie")
-   ![Okta](/logos/okta.svg "Okta")
-   ![Auth0](/logos/auth0.svg "Auth0")
-   ![Google Workspace](/logos/google-workspace.svg "Google Workspace")

## Todas as integrações

Filtre por categoria ou procure pelo nome da ferramenta.

45 integrações nativas.

-   ![](/logos/github.svg)
    
    ### GitHub
    
    Código
    
    Comentários na linha do pull request, status checks e PRs de correção automática.
    
-   ![](/logos/gitlab.svg)
    
    ### GitLab
    
    Código
    
    Merge requests analisados, pipelines do GitLab CI bloqueados por política.
    
-   ![](/logos/bitbucket.svg)
    
    ### Bitbucket
    
    Código
    
    Bitbucket Cloud e Data Center, com análise de cada pull request.
    
-   ![](/logos/gitea.svg)
    
    ### Gitea
    
    Código
    
    Instâncias próprias conectadas por conector de saída, sem abrir o firewall.
    
-   ![](/logos/github-actions.svg)
    
    ### GitHub Actions
    
    CI/CD
    
    Ação pronta para analisar imagens, gerar SBOM e aplicar políticas.
    
-   ![](/logos/jenkins.svg)
    
    ### Jenkins
    
    CI/CD
    
    Plugin e CLI para qualquer pipeline declarativo ou scripted.
    
-   ![](/logos/circleci.svg)
    
    ### CircleCI
    
    CI/CD
    
    Orb com análise, SBOM e bloqueio por severidade.
    
-   ![](/logos/buildkite.svg)
    
    ### Buildkite
    
    CI/CD
    
    Plugin para pipelines com agentes próprios.
    
-   ![](/logos/teamcity.svg)
    
    ### TeamCity
    
    CI/CD
    
    Etapa de build com a CLI e relatório anexado ao build.
    
-   ![](/logos/argo.svg)
    
    ### Argo CD
    
    CI/CD
    
    Manifestos avaliados antes da sincronização com o cluster.
    
-   ![](/logos/terraform.svg)
    
    ### HCP Terraform
    
    CI/CD
    
    Verificação do plano antes do apply, com política por workspace.
    
-   ![](/logos/aws.svg)
    
    ### AWS
    
    Nuvem
    
    CSPM, VMs, ECR e Lambda com papel IAM somente leitura.
    
-   ![](/logos/azure.svg)
    
    ### Microsoft Azure
    
    Nuvem
    
    Assinaturas e grupos de gerenciamento avaliados sem agente.
    
-   ![](/logos/google-cloud.svg)
    
    ### Google Cloud
    
    Nuvem
    
    Organização, pastas e projetos com conta de serviço somente leitura.
    
-   ![](/logos/oracle.svg)
    
    ### Oracle Cloud
    
    Nuvem
    
    Tenancies avaliados contra o CIS Benchmark da OCI.
    
-   ![](/logos/kubernetes.svg)
    
    ### Kubernetes
    
    Nuvem
    
    EKS, AKS, GKE e clusters próprios, com admission controller opcional.
    
-   ![](/logos/openshift.svg)
    
    ### OpenShift
    
    Nuvem
    
    Clusters OpenShift com as mesmas políticas do Kubernetes.
    
-   ![](/logos/cloudflare.svg)
    
    ### Cloudflare
    
    Nuvem
    
    Zonas, DNS e Workers no inventário da superfície de ataque.
    
-   ![](/logos/docker.svg)
    
    ### Docker Hub
    
    Registries
    
    Imagens públicas e privadas analisadas a cada push.
    
-   ![](/logos/jfrog.svg)
    
    ### JFrog Artifactory
    
    Registries
    
    Pacotes e imagens, com bloqueio de pacotes maliciosos.
    
-   ![](/logos/sonatype.svg)
    
    ### Sonatype Nexus
    
    Registries
    
    Registros npm, Maven e PyPI privados analisados pelo SCA.
    
-   ![](/logos/harbor.svg)
    
    ### Harbor
    
    Registries
    
    Registry próprio com varredura contínua das imagens.
    
-   ![](/logos/quay.svg)
    
    ### Quay
    
    Registries
    
    Repositórios de imagens analisados sem mudar o build.
    
-   ![](/logos/jira.svg)
    
    ### Jira
    
    Tarefas
    
    Achados viram issues com dono e prazo; fechar a issue dispara reteste.
    
-   ![](/logos/linear.svg)
    
    ### Linear
    
    Tarefas
    
    Issues por time e projeto, com status sincronizado nos dois sentidos.
    
-   ![](/logos/clickup.svg)
    
    ### ClickUp
    
    Tarefas
    
    Tarefas criadas na lista certa, com severidade como prioridade.
    
-   ![](/logos/asana.svg)
    
    ### Asana
    
    Tarefas
    
    Achados como tarefas no projeto do time dono do repositório.
    
-   ![](/logos/trello.svg)
    
    ### Trello
    
    Tarefas
    
    Cartões por achado para times que organizam o trabalho em quadros.
    
-   ![](/logos/slack.svg)
    
    ### Slack
    
    Comunicação
    
    Alertas urgentes no canal certo, com ações de atribuir e ignorar.
    
-   ![](/logos/microsoft-teams.svg)
    
    ### Microsoft Teams
    
    Comunicação
    
    Notificações por canal e aprovação de exceções no próprio Teams.
    
-   ![](/logos/google-chat.svg)
    
    ### Google Chat
    
    Comunicação
    
    Webhooks por espaço para alertas críticos.
    
-   ![](/logos/discord.svg)
    
    ### Discord
    
    Comunicação
    
    Canais de alerta para times que já trabalham no Discord.
    
-   ![](/logos/vscode.svg)
    
    ### VS Code
    
    IDE
    
    Extensão com as mesmas regras e exceções do pipeline.
    
-   ![](/logos/jetbrains.svg)
    
    ### JetBrains
    
    IDE
    
    Plugin para IntelliJ, PyCharm, GoLand, WebStorm e Rider.
    
-   ![](/logos/cursor.svg)
    
    ### Cursor
    
    IDE
    
    Extensão compatível para revisar também o código gerado por IA.
    
-   ![](/logos/splunk.svg)
    
    ### Splunk
    
    Observabilidade
    
    Achados e ataques bloqueados enviados como eventos ao SIEM.
    
-   ![](/logos/elastic.svg)
    
    ### Elastic
    
    Observabilidade
    
    Índices com achados e eventos de runtime para correlação.
    
-   ![](/logos/datadog.svg)
    
    ### Datadog
    
    Observabilidade
    
    Eventos de segurança ao lado das métricas da aplicação.
    
-   ![](/logos/sentry.svg)
    
    ### Sentry
    
    Observabilidade
    
    Erros de produção ligados ao achado de segurança da mesma rota.
    
-   ![](/logos/grafana.svg)
    
    ### Grafana
    
    Observabilidade
    
    Painéis de postura e de ataques bloqueados via API.
    
-   ![](/logos/pagerduty.svg)
    
    ### PagerDuty
    
    Observabilidade
    
    Incidentes abertos para secrets válidos e malware instalado.
    
-   ![](/logos/opsgenie.svg)
    
    ### Opsgenie
    
    Observabilidade
    
    Alertas críticos roteados para o plantão certo.
    
-   ![](/logos/okta.svg)
    
    ### Okta
    
    Identidade
    
    SSO por SAML ou OIDC e provisionamento por SCIM.
    
-   ![](/logos/auth0.svg)
    
    ### Auth0
    
    Identidade
    
    Login corporativo na plataforma via OIDC.
    
-   ![](/logos/google-workspace.svg)
    
    ### Google Workspace
    
    Identidade
    
    SSO com as contas do Workspace e grupos como times.
    

## Onde cada integração aparece no dia a dia

No pull request

Comentário na linha com o risco e o patch sugerido, status check que só falha pela política e PR de correção aberto pelo AutoFix.

No pipeline

A CLI analisa a imagem recém construída, gera o SBOM e aplica as mesmas regras de bloqueio do painel.

Na gestão de tarefas

Cada achado vira uma tarefa com dono, prazo por severidade e reteste automático quando ela é fechada.

No chat e no plantão

Só o que exige ação imediata: secret válido exposto, pacote malicioso instalado, ataque bloqueado em produção.

## API e webhooks para todo o resto

Tudo o que está no painel está na API REST. Eventos de achados, correções e ataques bloqueados chegam por webhook assinado com HMAC, e os resultados exportam em SARIF, CycloneDX e SPDX.

```
POST https://sua-empresa.com/webhooks/seguranca
X-TransiTax-Signature: sha256=9f2c41a0e7b3...

{
  "evento": "achado.criado",
  "achado": {
    "id": "fnd_2Qm8Kc4vT1",
    "tipo": "sca",
    "severidade": "critica",
    "alcancavel": true,
    "exposto_internet": true,
    "titulo": "RCE alcançável em dependência",
    "repositorio": "pagamentos/checkout-api",
    "correcao": { "pull_request": 482, "status": "aberto" }
  }
}
```

Exemplo de webhook enviado quando um achado crítico e explorável é criado.

## Perguntas sobre integrações

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### As integrações exigem permissão de escrita?

A maioria é somente leitura. Permissão de escrita só é pedida para abrir pull requests de correção, comentar em PRs e criar tarefas, e você escolhe quais ativar.

### Vocês suportam GitHub Enterprise Server e GitLab self managed?

Sim, incluindo instâncias em rede privada, com um conector que faz apenas conexões de saída.

### Minha ferramenta não está na lista. E agora?

Temos API REST completa, webhooks para eventos de achados e exportação em SARIF, CycloneDX e SPDX. Na maioria dos casos a integração sai em poucas horas.

### A integração com o Jira sincroniza o status?

Sim, nos dois sentidos. Fechar a tarefa no Jira dispara um reteste; corrigir o achado fecha a tarefa.

### Como funciona o SSO?

Via SAML 2.0 ou OIDC com Okta, Auth0, Google Workspace e outros provedores, com provisionamento de usuários por SCIM.

## Não achou a sua ferramenta?

Conte o seu stack. Mostramos como conectar pela API ou colocamos a integração no nosso roteiro.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
