Skip to main content

Sichern Sie Ihre KI-Workflows: Neue Governance- und Transparenzfunktionen von Snyk

blog feature parlay announcement

18. September 2025

0 Min. Lesezeit

KI verändert die Softwareentwicklung und stellt AppSec-Teams vor neue Herausforderungen. So ist es beispielsweise nahezu unmöglich, Maßnahmen zur Behebung von Schwachstellen zu priorisieren und Sicherheitsprogramme effektiv zu skalieren, wenn nicht sichtbar ist, wo KI zum Einsatz kommt und KI-generierter Code häufig stark anfällig ist. Damit AppSec-Teams erfolgreich sind, müssen sie sich von Aufgabenverwaltern zu strategischen Instanzen für die Durchsetzung von Governance weiterentwickeln.

Damit AppSec-Teams diesen Herausforderungen direkt begegnen können, führen wir mehrere neue Funktionen für die Snyk AI Security Platform ein. Diese Funktionen bieten Ihnen strategische Ansatzpunkte für die Durchsetzung von Sicherheitsrichtlinien und mehr Transparenz. So können Sie Ihr Programm durch Governance skalieren und in Zeiten von KI sicheres Geschäftswachstum fördern.

Neue Funktionen für Governance und Prävention

Workflow zur Genehmigung von Ausnahmen

Entwickler müssen schnell vorankommen. Ein Sicherheitsticket, das ihren Workflow unterbricht, kann dabei erheblich stören. Gleichzeitig müssen AppSec-Teams den Überblick behalten, ohne ihre Zeit damit zu verbringen, Entwicklern hinterherzulaufen.

Unser neuer Workflow zur Genehmigung von Ausnahmen bietet eine reibungslose Lösung.

  • Entwickler können jetzt direkt in ihrer IDE oder in Pull Requests unkompliziert beantragen, einen Befund zu ignorieren, und ihre Entscheidung begründen.

  • Das AppSec-Team verwaltet diese Anträge zentral und kann sie anhand akzeptierter Risikoparameter genehmigen oder ablehnen.

  • Diese Funktion gibt Entwicklern die Freiheit, Ergebnisse in ihren alltäglichen Tools zu bewerten, und ermöglicht AppSec-Teams zugleich, Governance und Kontrolle über Risiken in großem Maßstab sicherzustellen.

CLI-Upload

Shift-Left-Tests sind entscheidend, doch lokale CLI-Scans sind oft flüchtig und hinterlassen eine erhebliche Transparenzlücke. Um Compliance sicherzustellen und ein vollständiges Bild der Risiken zu erhalten, benötigen AppSec-Teams Einblick in die Scans, die Entwickler lokal über die Befehlszeile ausführen.

Mit CLI-Upload lassen sich Scan-Ergebnisse aus der CLI jetzt für Berichte und detaillierte Analysen dauerhaft in der Snyk-Plattform speichern. Das fördert die Einführung von Snyk Code, da Tests über die CLI nun in Berichten erfasst und nachverfolgt werden können. So wird jedes Ergebnis Teil Ihres umfassenden Sicherheitsdatenbestands.

Ansicht „Nach Abhängigkeit gruppieren“

Damit Entwickler und AppSec-Teams Risiken effektiv priorisieren können, müssen sie den vollständigen Kontext einer Schwachstelle verstehen.

Die Ansicht „Nach Abhängigkeit gruppieren“ vereinfacht das, indem sie Schwachstellen nach Abhängigkeit gruppiert. So verstehen Ihre Teams die vollständigen Auswirkungen ihrer Aktualisierungen und können Probleme sicher beheben. Sie können nun häufiger auftretende Probleme priorisieren oder sich auf Bereiche konzentrieren, in denen eine einzige Korrektur mehrere Probleme löst. Strategisch bedeutet das: Sie können eine einzelne Aktualisierung priorisieren, die mehrere Schwachstellen behebt und die Effizienz Ihres Teams erheblich steigert. Weitere Informationen finden Sie in unserem aktuellen Blogbeitrag.

Export-API

Über Status und Erfolg von Sicherheitsprogrammen zu berichten, gehört zu den zentralen Aufgaben von AppSec-Verantwortlichen und CISOs. Mit der neuen Export-API können Sie die umfangreichen Berichtsdaten von Snyk in Ihre internen Systeme integrieren. Damit wird Snyk zu einem unverzichtbaren Bestandteil Ihrer umfassenderen Business-Intelligence- und Datenökosysteme. So können Sie den Zustand Ihres AppSec-Programms effektiv messen.

Bericht zur Agentennutzung in IDEs

Mit der zunehmenden Verbreitung von KI-Coding-Assistenten ist es eine große Sicherheitsherausforderung, zu verstehen, wo und wie diese Tools eingesetzt werden. Der Bericht zur Agentennutzung in IDEs schafft entscheidende Transparenz: Er erfasst agentische Scans (MCP) und schlüsselt sie nach der jeweiligen Host-Anwendung auf, etwa Windsurf, Cursor und andere. So erhalten Sie einen klaren Überblick darüber, wie Snyk-Agents in verschiedenen Entwicklungsumgebungen zum Einsatz kommen.

Neue Snyk Learn-Berichte

Ein erfolgreiches AppSec-Programm basiert auf der Sicherheitskompetenz von Entwicklern. Damit Sie die Wirksamkeit dieser Maßnahmen messen können, veröffentlichen wir neue Berichte in Snyk Learn, darunter den neuen Engagement-Bericht und den bald erscheinenden Impact- und Opportunity-Bericht.

  • Snyk Learn Engagement-Bericht: Verschaffen Sie sich einen umfassenden Überblick über die Fortschritte Ihres Schulungsprogramms und fördern Sie dessen Weiterentwicklung. Nützliche Einblicke zu Teilnahme, aktuellen Themen, ausstehenden Aufgaben und weiteren wichtigen Bereichen helfen Ihnen dabei.

  • Snyk Learn Impact- und Opportunity-Bericht: Zeigen Sie, wie sich Sicherheitsschulungen auf das Risikomanagement und die Risikominderung auswirken, und gewinnen Sie umsetzbare Erkenntnisse für künftige Schulungsmaßnahmen.

Möchten Sie Ihr Schulungsprogramm für Entwickler mit Berichten und zusätzlichen Funktionen weiterentwickeln? Sprechen Sie noch heute mit Ihrem Account-Team darüber, wie Sie das Add-on Snyk Learning Management nutzen können.

Starten Sie noch heute

Mit diesen neuen Funktionen setzen wir unser Versprechen um, Sie bei der Governance Ihres AppSec-Programms und der Messung von Präventionsmaßnahmen zu unterstützen. Durch umfassende Transparenz, risikobasierte Priorisierung und kontextbezogene Leitplanken macht Snyk AppSec-Teams zu strategischen Führungskräften, die sichere Entwicklung im KI-Zeitalter skalieren können.

Erfahren Sie mehr über diese Funktionen, indem Sie mit Ihrem Snyk Account-Team sprechen oder noch heute Kontakt zu uns aufnehmen. Die Zukunft KI-generierten Codes ist da – und die Snyk AI Security Platform ist bereit, Ihre Teams beim Schutz Ihres Unternehmens zu unterstützen. Wir entwickeln unsere Lösungen kontinuierlich weiter. Bleiben Sie mit unserem neuen Release-Erlebnis auf dem Laufenden: Informieren Sie sich über Neuigkeiten.

Sichern Sie KI-generierten Code ab

Erstellen Sie Ihr kostenloses Snyk-Konto und sichern Sie KI-generierten Code in wenigen Minuten ab. Oder buchen Sie eine Demo mit unseren Experten und erfahren Sie, wie Snyk Ihre Anwendungsfälle für Entwicklersicherheit unterstützt.

Gepostet in: