KI-Vertrauen mit Snyk Code und Snyk Agent Fix aufbauen
23. Juni 2025
0 Min. LesezeitViele Unternehmen setzen KI ein, um Innovationen voranzutreiben und die Produktivität zu steigern. Doch um wirklich von KI zu profitieren, müssen Sie ihr vertrauen können. Hier kommt die Snyk AI Security Platform ins Spiel. Wie wir beim 2025 Snyk Launch angekündigt haben, soll die Snyk AI Security Platform Innovationen ermöglichen, Geschäftsrisiken reduzieren und die Softwarebereitstellung im KI-Zeitalter beschleunigen. Eine gute Governance, die unsere Plattform ermöglicht, bietet zuverlässige Guardrails in Echtzeit. So können Sie schnell und selbstbewusst innovativ sein, ohne sich ständig Gedanken über KI-Risiken machen zu müssen.
Snyk Code unterstützt Sie bei der KI-Governance, indem es Ihre Anwendungen während des gesamten Entwicklungsprozesses sichert. Es führt statische Anwendungssicherheitstests (SAST) durch und befähigt Teams, KI einzusetzen. Mit Snyk Code:
Alles im Blick: Verschaffen Sie sich einen umfassenden Überblick über die Sicherheit während des gesamten Entwicklungsprozesses.
Das Wesentliche priorisieren: Konzentrieren Sie sich auf die kritischsten Risiken – mit verbesserter Transparenz, Priorisierung und Richtlinienfunktionen.
Schnell und automatisch beheben: Beheben Sie Probleme mit der Codesicherheit schnell und einfach so früh wie möglich im Entwicklungsprozess. So können Entwickler Innovationen sicher schneller vorantreiben.
Eigene Regeln festlegen: Erstellen und erzwingen Sie Sicherheitsrichtlinien für Ihre Anwendungen – mit umfassenden Governance-Funktionen.
Im Rahmen des 2025 Snyk Launch freuen wir uns, Snyk Agent Fix direkt im PR vorzustellen!
Snyk Agent Fix: Ihr KI-gestützter Assistent für Codesicherheit
Ein wichtiger Bestandteil von Snyk Code ist Snyk Agent Fix, ein Agent zur automatischen Behebung, der selbstständig Fixes erstellt und validiert. So können Entwickler menschlich und durch KI generierten Code schnell absichern – direkt in ihrer IDE und in Pull Requests, ohne ihren Arbeitsfluss zu unterbrechen. Vertrauen Sie auf Ihre automatischen Fixes – mit branchenführenden 80 % Genauigkeit, dank der patentierten CodeReduce-Technologie und vorab validierter Fixes.
Snyk Agent Fix, früher als DeepCode AI Fix bekannt, ermöglicht Entwicklungs- und Anwendungssicherheitsteams bereits, die Sicherheit nach links zu verlagern – durch automatische Fixes in mehreren IDEs. Das Tool findet, erstellt und validiert bis zu fünf mögliche Fixes, jeweils mit verständlichen Erklärungen. Entwickler wählen einfach ihren bevorzugten Fix aus und klicken, um ihn anzuwenden.
Große Neuigkeit: Jetzt können Sie auch in Pull Requests automatische Fixes anwenden!
Heute freuen wir uns, bekannt zu geben, dass Snyk Agent Fix jetzt auch außerhalb von IDEs verfügbar ist. Teams können nun außerdem Probleme mit der Codesicherheit automatisch in Pull Requests beheben (PRs).
Sichern Sie Ihre GenAI-Entwicklung mit Snyk
Schaffen Sie Sicherheitsleitplanken für jede KI-gestützte Entwicklung.
So unterstützt Snyk Agent Fix die KI-Governance
Sehen wir uns an, wie Snyk Agent Fix eine bessere KI-Governance ermöglicht, indem Probleme gar nicht erst in die Produktion gelangen.
Code in Sekunden statt Stunden korrigieren
Mit Snyk Agent Fix können Entwickler Probleme direkt in ihren Arbeitsabläufen automatisch beheben. Das Tool bietet leicht verständliche Anleitungen, kurze Lerneinheiten genau zum richtigen Zeitpunkt und Erklärungen zu jedem Fix. Diese automatischen Fixes werden vorab geprüft – damit Sie Arbeit nicht doppelt erledigen müssen. Snyk Agent Fix reduziert nachweislich den manuellen Arbeitsaufwand für die Behebung einer Schwachstelle von durchschnittlich fast 7 Stunden auf wenige Sekunden.
Zuverlässige Fixes, weniger Nacharbeit
Was bedeutet „Vorabprüfung“? Bevor Sie einen Fix sehen, lässt Snyk Agent Fix alle automatisch erstellten Fixes einen SAST-Scan von Snyk Code durchlaufen. Dabei wird geprüft, ob der Fix:
lesbar und korrekt formatiert ist
das Problem tatsächlich behebt, für das er vorgesehen ist
keine neuen Sicherheitsprobleme verursacht.
Das alles geschieht autonom in Sekunden. Sie erhalten also nur Empfehlungen für hochwertige und zuverlässige Fixes.
Snyk Agent Fix in Pull Requests verwenden
Prüfen Sie zunächst, ob in Ihren Snyk-Einstellungen sowohl „Snyk Agent Fix in PRs“ als auch die Funktion „PR checks“ aktiviert sind:

Nach der Aktivierung wird Snyk Code automatisch ausgeführt, wenn Sie Codeänderungen über einen PR zusammenführen. Sie werden benachrichtigt, ob der Scan erfolgreich war oder fehlgeschlagen ist. Die Ergebnisse werden direkt im Code-Diff angezeigt.
Diese Ergebnisse liefern alle Informationen und den Kontext, die Sie benötigen, um Schwachstellen zu beheben, ohne Ihr SCM verlassen zu müssen. Dazu gehören Informationen zum Schweregrad, verfügbare IDE-Plug-ins und Details zum Problem, etwa die Beschreibung, die Datenflussanalyse, Erklärungen, Links zu Snyk Learn-Lektionen, der Codekontext und die Angabe, ob Snyk Agent Fix das Problem automatisch beheben kann (achten Sie auf das kleine Blitzsymbol!).
Bereit zum Beheben? Geben Sie einfach @Snyk /fix ein, um einen Fix zu erstellen:

Denken Sie daran: Diese Fixes werden bereits vorab geprüft, damit Sie Zeit sparen. Sie können bis zu fünf verschiedene Fix-Vorschläge anfordern. Wenn Sie einen passenden ausgewählt haben, wenden Sie ihn ganz einfach mit @Snyk /apply 4 an (für den vierten erstellten Fix). Snyk führt den Fix automatisch wieder mit Ihrem Code zusammen.
KI-Modelle haben zwar gewisse Einschränkungen, doch unser Vorabvalidierungsprozess erkennt mögliche Fehler. Dadurch sind die Vorschläge von Snyk Agent Fix sehr zuverlässig und verringern den Nachbearbeitungsaufwand für unsere Nutzer. Wenn ein Fix-Vorschlag einen unserer SAST-Tests nicht besteht, wird er Ihnen nicht angezeigt.
Angeleitete Hilfe, wenn kein automatischer Fix verfügbar ist
Ist kein automatischer Fix verfügbar, unterstützt Snyk Code Sie weiterhin bei der Behebung. Sie erhalten praxisnahe Beispiele und denselben hilfreichen Kontext, etwa zur Datenflussanalyse und zu den Erklärungen zur Behebung. Möglicherweise finden Sie sogar direkt in der IDE einen Link zu einer Snyk Learn-Lektion, um mehr über das Problem zu erfahren!
Ihre Daten bleiben geschützt
Sicherheit hat bei Snyk höchste Priorität. Deshalb verwenden wir ein speziell entwickeltes, selbst gehostetes LLM, das ausschließlich mit permissiv lizenzierten Open-Source-Repositories trainiert wurde, die Code-Fixes enthalten. Das sorgt für mehr Sicherheit und einen besseren Datenschutz. Wir senden Ihre Daten nicht zur Verarbeitung an KI-Modellanbieter von Drittanbietern.
Probleme erkennen und priorisieren: intelligentere KI-Governance
KI-Vertrauen beruht auf den zentralen Säulen Transparenz, Priorisierung und Richtlinien. Snyk Code sorgt mit detaillierten Scans für Transparenz – in KI-Geschwindigkeit und 2,4-mal schneller als Alternativen. Durch die Kombination dieser Geschwindigkeit und Genauigkeit mit intelligenter Priorisierung können Entwickler schneller arbeiten, ohne durch Fehlalarme abgelenkt zu werden, und sich auf die Behebung von Problemen konzentrieren.
Für die Priorisierung ist es wichtig, den Geschäftskontext zu verstehen. Drei neue Funktionen ermöglichen es Entwicklern, Sicherheitsergebnisse an das Risikoprofil ihrer Anwendungen anzupassen:
Unwichtiges ausblenden: Mit unserer einzigartigen Funktion „Consistent Ignores“ können Sie Befunde ganz einfach über verschiedene Code-Branches, Projekte und Integrationen hinweg ausblenden. Aktivieren Sie die Funktion einfach in Ihren Snyk-Einstellungen.
Dynamische Risikobewertungen: Snyk Code weist jeder Schwachstelle einen fortlaufend aktualisierten Priority Score zu. So können Sie Risiken anhand von Faktoren in Echtzeit priorisieren.
Auf neue Probleme konzentrieren: Entwickler können sich nur die Probleme anzeigen lassen, die in ihrer aktuellen Arbeit neu hinzugekommen sind. So konzentrieren sie sich auf die relevantesten Probleme in ihrem eigenen Code.
Probleme zu finden und zu priorisieren ist wichtig – doch Richtlinien senken das Geschäftsrisiko wirklich. Funktionen wie PR checks können als sanfte Erinnerung oder als obligatorische Sicherheitsschranken dienen. Als zweite Testebene nach der IDE erkennen sie übersehene Sicherheitsprobleme in der Phase des Pull Requests.
Sicherheitsteams können außerdem festlegen, wann PR checks aufgrund des Schweregrads der Probleme fehlschlagen sollen. Sie können dies auch mit der Funktion für „neue Probleme“ kombinieren, um nur neu hinzugekommene Sicherheitsprobleme oder alle Probleme als Kriterien für die Sicherheitsschranke zu verwenden.
Die Inline-Kommentare von Snyk Code in PRs liefern hilfreichen Kontext zu Sicherheitsproblemen und unterstützen Sie bei der Überprüfung der Ergebnisse von PR checks. Sie bieten fachkundige Sicherheitsanleitungen genau dort, wo Sie sie benötigen.
KI-Vertrauen mit Snyk Code und Snyk Agent Fix aufbauen
Als Teil der Snyk AI Security Platform unterstützen Snyk Code und Snyk Agent Assist Sicherheits- und Entwicklungsteams dabei, durch Transparenz, Priorisierung, KI-gestützte Behebung und Richtlinien eine starke KI-Governance zu etablieren und aufrechtzuerhalten.
Snyk Agent Fix setzt Befunde und Richtlinien in die Tat um. Teams können damit die Sicherheit ihrer Anwendungen proaktiv und in Echtzeit verbessern – genau dann, wenn Entwickler programmieren, egal ob in der IDE oder in einem Pull Request.
In 12 Sekunden beheben
Snyk Agent Fix in PRs ist jetzt im Early Access verfügbar.
Demo buchen, um Schwachstellen in Ihrer IDE oder in Pull Requests automatisch mit unserer sicheren, hochpräzisen KI zu beheben, die Fixes in durchschnittlich nur 12 Sekunden erstellt.
Übernehmen Sie die Kontrolle über AI-Security mit Snyk
Erfahren Sie, wie Snyk den von AI generierten Code Ihrer Entwicklungsteams absichert und Ihren Security-Teams zugleich vollständige Transparenz und Kontrolle bietet.
