Snyk kündigt Anthropic-Updates an: Evo lässt sich in Claude Enterprise integrieren, und Snyk Desk kommt zu Claude Desktop
21. Mai 2026
0 Min. LesezeitHeute kündigen wir zwei neue Integrationen mit Anthropic an, die beide Seiten der KI-gestützten Entwicklung abdecken. Evo by Snyk ist jetzt in Anthropic Claude Enterprise integriert. Dadurch erhalten Security- und Compliance-Teams einen vollständigen Überblick über die Modelle ihrer Claude-Umgebung, genehmigte MCP-Server, Risikosignale für einzelne Modelle und Berechtigungen auf Tool-Ebene – in der Plattform, mit der sie bereits den Rest ihres Stacks verwalten. Gleichzeitig ist die Snyk Security Desktop Extension jetzt in Claude für macOS und Windows verfügbar und integriert Echtzeit-Scans und Schwachstellenkontext direkt in den Entwickler-Workflow.
Seit einem Jahrzehnt bauen Security- und Compliance-Teams ausgereifte Programme rund um ihre SaaS-Umgebung auf. So können sie nachvollziehen, wer worauf in Microsoft 365 zugreifen kann, welche Apps mit Ihrem Slack-Arbeitsbereich verbunden sind und welche AWS-Rollen Produktionssysteme erreichen können. Der Prozess ist etabliert: Assets ermitteln, Risiken bewerten und die Kontrollen gegenüber Auditoren nachweisen.
Cloudseitiges KI-Inventar in Claude Enterprise
Evo by Snyk, der branchenweit erste KI-native Security-Orchestrator, ist jetzt in Anthropic Claude Enterprise integriert. Ab heute ist die Integration für Snyk Evo-Kunden im Early Access verfügbar. Sie nutzt die Claude Compliance API, um einen Snapshot Ihrer Claude Enterprise-Umgebung direkt in Evo zu übernehmen – neben dem Code, den Maschinen, Paketen und Cloud-Umgebungen, die Sie bereits überwachen.

Evo verschafft Security-Teams einen Überblick über KI-Assets in drei Bereichen: in ihrem Code, auf den Rechnern ihrer Entwickler und in Cloud-KI-Plattformen. Die heutige Version ergänzt ausdrücklich den dritten Bereich: eine Integration mit der Claude Compliance API, die eine cloudseitige Ansicht der Claude Enterprise-Konfiguration, der Modelle, MCP-Server und Tool-Berechtigungen eines Unternehmens bietet.
Die Integration unterstützt drei Säulen von Evo AI-SPM, die Sie bereits für den Rest Ihres Stacks nutzen: Erkennung, Risikobewertung und Compliance.
Erkennung: Alle Claude-Assets in Ihrem Inventar
Jedes Claude-Modell, das in Ihrem Unternehmen verwendet wurde, wird als Evo-Asset angezeigt – mit Nutzungsaufschlüsselungen nach Chats, Projekten, Organisationen und Benutzern. Jeder MCP-Server, den Ihre Claude Enterprise-Administratoren genehmigt haben, wird ebenfalls aufgeführt, einschließlich der Projekte (öffentlich und privat), mit denen er verbunden ist, und der Benutzer, die ihn verwenden. Schluss mit Screenshot-Verläufen und „Ich frage mal die Claude-Administration und melde mich dann bei Ihnen“.

Risikobewertung: Risikosignale pro Modell in wichtigen Kategorien
Sobald ein Modell in Ihrem Inventar erfasst ist, ergänzt Evo es um ein Risikoprofil aus einer kontinuierlich getesteten Datenbank mit Modell-Risikosignalen. Sie deckt die Kategorien ab, die zu tatsächlichen Vorfällen führen: Voreingenommenheit und Diskriminierung, unsichere Codegenerierung, Offenlegung sensibler Daten, Angriffserkundung und Umgehung von Sicherheitsleitplanken. Sie sehen für jede Kategorie einen Wert auf einem Risikoindex von 0 bis 1000, können die zugrunde liegenden Testergebnisse prüfen und Prioritäten setzen, wie Sie es auch beim Rest Ihres Inventars tun.
Die Integration mit der Compliance API nimmt das Modell in Ihr Inventar auf. Evo zeigt Ihnen, welche Risiken damit verbunden sind.

Compliance: Transparenz über Berechtigungen auf Tool-Ebene – mit Prüfpfad
Da Evo bereits erfasst, was auf den Rechnern Ihrer Entwickler ausgeführt wird, ermöglicht die Integration mit der Compliance API etwas, das keine der beiden Seiten allein leisten kann: Wir können Abweichungen zwischen den MCP-Tool-Berechtigungen erkennen, die Ihre Administratoren in Claude Enterprise genehmigt haben, und dem, was Ihre Entwickler lokal tatsächlich ausführen.
Das ist der Aspekt, der Ihr GRC-Team am meisten interessieren dürfte. Für jeden MCP-Server zeigt Snyk die Berechtigungsobergrenzen auf Tool-Ebene an, die Ihre Claude Enterprise-Administratoren festgelegt haben – etwa delete_task als Restricted und read_inventory als Read-only – sowie, wer die Einschränkung wann eingerichtet hat. Das ist ein Prüfbeleg, kein Screenshot. Wenn bei Ihrer nächsten Compliance-Prüfung die Frage kommt: „Wie setzen Sie das Prinzip der geringsten Rechte für KI-Agenten-Tools um?“, können Sie mit Datum und Namen antworten.

So funktioniert es
Die Einrichtung erfolgt in zwei Schritten.
Der Primary Owner Ihrer Claude Enterprise-Umgebung erstellt in Claude Enterprise unter Settings → Data and Privacy einen Compliance Access Key mit drei schreibgeschützten Berechtigungsbereichen (read:compliance_activities, read:compliance_user_data, read:compliance_org_data).
Fügen Sie den Schlüssel in Evo ein und klicken Sie auf Ingest snapshot. Snyk ruft dann über die Anthropic Compliance API Organisationen, Benutzer, Projekte, Chats, Modelle und MCP-Server ab – alles als native Evo-Assets, die Sie durchsuchen, bewerten und verwalten können.

Die Datenübernahme erfolgt bei Bedarf. Sie können sie also jederzeit erneut ausführen, um einen aktuellen Snapshot zu erhalten. Ebenfalls neu: Snyk Security in Claude Desktop
Evo bietet Security-Teams eine cloudseitige Ansicht ihrer Claude Enterprise-Umgebung. Entwickler brauchen jedoch Sicherheitskontext, wenn sie Code schreiben. Deshalb kündigen wir außerdem an, dass die Snyk Desktop Extension jetzt im Erweiterungsverzeichnis von Anthropic für Claude Desktop unter macOS und Windows verfügbar ist.

Die auf dem Model Context Protocol (MCP) basierende Erweiterung – dem von Anthropic eingeführten offenen Standard – integriert die Scans und den Schwachstellenkontext von Snyk direkt in den Claude-Entwickler-Workflow. Während Claude Code generiert oder bearbeitet, liefert Snyk umsetzbare Erkenntnisse in Echtzeit. So können Entwickler Probleme von Anfang an erkennen, statt erst nach der Veröffentlichung.
Verbinden Sie ein Repository, und Claude und Snyk arbeiten gemeinsam daran, vorhandenen Code zu scannen, wichtige Probleme zu priorisieren und entwicklergerechte Korrekturen für Ihren bestehenden Backlog vorzuschlagen.

KI-Assistenten verändern die Softwareentwicklung, und Studien zeigen immer wieder, dass ein erheblicher Anteil des KI-generierten Codes Sicherheitslücken enthält. Traditionelles AppSec wurde für Menschen entwickelt, die über Wochen hinweg Code schreiben. „Von Anfang an sicher“ ist auf die neue Realität der agentenbasierten Entwicklung ausgelegt, in der Tausende Zeilen Code in Sekunden generiert werden können.
Gemeinsam bieten die Desktop-Erweiterung und die Evo + Claude Enterprise-Integration Unternehmen Lösungen für beide Seiten: Entwickler erhalten Leitplanken direkt beim Schreiben von Code, und Security-Teams können die unternehmensweite Nutzung von Claude steuern.
Einordnung in die umfassendere Zusammenarbeit von Snyk und Anthropic
Die Integration von Evo mit Claude Enterprise über die Claude Compliance API ist der jüngste Meilenstein unserer Zusammenarbeit mit Claude.
Anfang des Monats haben wir angekündigt, dass die fortschrittlichen Reasoning-Fähigkeiten von Claude direkt in die Snyk AI Security Platform integriert werden. Sie ermöglichen die automatisierte Erkennung und Priorisierung von Schwachstellen sowie entwicklergerechte Korrekturen für Code, Abhängigkeiten, Container und KI-generierte Artefakte.
Da die Snyk Security Desktop Extension jetzt in Claude für macOS und Windows verfügbar ist, stellen wir jedem Entwickler, der mit Claude Code schreibt, Echtzeit-Scans und Schwachstellenkontext zur Verfügung.
Zusammengenommen schließen diese Integrationen den Kreis über den gesamten Lebenszyklus der KI-gestützten Entwicklung. Claude verbessert die Behebung von Schwachstellen in der AI-Security-Platform von Snyk. Snyk macht Claude auf dem Desktop von Entwicklern sicherer und erkennt Probleme mithilfe der MCP-basierten Erweiterung von Anfang an. Evo by Snyk macht Claude auf Unternehmensebene steuerbar und versorgt Security- und Compliance-Teams mit dem Inventar, den Risikosignalen und dem Prüfpfad, die sie überall dort benötigen, wo Claude eingesetzt wird.
Legen Sie noch heute los
Die Evo-Integration mit Claude Enterprise ist ab sofort für Evo-Kunden im Early Access verfügbar. Wenden Sie sich an Ihr Snyk Account-Team, um sie für Ihren Mandanten zu aktivieren.
Weitere Informationen:
Fordern Sie eine Demo von Evo AI-SPM an
Was Sie nicht sehen, können Sie nicht steuern
Beginnen Sie mit Discovery. Beginnen Sie mit Evo AI-SPM.
Decken Sie alle in Ihrer Codebasis verborgenen AI-Komponenten auf und setzen Sie unternehmensweite Governance durch.