Skip to main content

Sicherheit in den Entwicklungsprozess integrieren: Neue Snyk Studio-Funktionen machen die AI Security Fabric leistungsfähiger

Artikel von
illustration hero ai

17. Februar 2026

0 Min. Lesezeit

KI-gestützte Entwicklung verspricht vor allem eines: Geschwindigkeit. Sicherheitsteams stehen jedoch vor einer Entweder-oder-Entscheidung: Sie bremsen den KI-Zug, um Sicherheit zu gewährleisten, oder lassen ihn ungebremst fahren und nehmen zunehmende Risiken in Kauf. Wir bei Snyk sind überzeugt: Sie müssen sich nicht entscheiden.

Wir führen eine Reihe wichtiger Verbesserungen für Snyk Studio ein, unsere führende Lösung zur Absicherung KI-gestützter Entwicklung. Damit schließen wir die Lücke zwischen der Entwicklungsgeschwindigkeit Einzelner und der Sicherheits-Governance auf Enterprise-Niveau. Von einer einfacheren Einrichtung für Gemini CLI und Claude Code über einen leistungsstarken neuen Remediation-Befehl, der automatisch Pull Requests erstellt, bis hin zu den Berichten und Kontrollfunktionen, die Unternehmen für eine sichere Skalierung benötigen: Snyk Studio definiert neu, was sicheres Entwickeln im Zeitalter der KI bedeutet.

KI-Coding-Assistenten entwickeln sich von einfachen Chat-Oberflächen zu autonomen Agenten, die Codeänderungen planen, bearbeiten und ausführen können. Snyk Studio entwickelt sich mit ihnen weiter. Wir gehen über einfache Scans hinaus und integrieren uns tief in agentische Workflows. So wird Sicherheit nicht nur zu einer Hürde, sondern zu einer grundlegenden Eigenschaft des Codes – vom ersten Prompt an.

Dort ansetzen, wo Entwickler:innen arbeiten: Erweiterte Unterstützung für Gemini CLI und Claude Code

Die Landschaft der KI-Coding-Tools zersplittert und verändert sich rasant. Entwickler:innen nutzen für ihre spezifischen Workflows eine Vielzahl von Assistenten und konzentrieren sich dabei oft auf Tools, die schnelle Iterationen und Codegenerierung ermöglichen. Damit Sicherheit in diesem Umfeld wirksam ist, darf sie die Toolchain nicht vorschreiben, sondern muss sich nahtlos in die bereits genutzten Tools integrieren.

Snyk Studio hat sich bereits als führende Lösung etabliert, um Sicherheit in beliebte Umgebungen wie Cursor, Windsurf und Copilot einzubinden. Heute erweitern wir dieses Ökosystem erheblich. Mit neuen Funktionen können einzelne Entwickler:innen schnell mit Gemini CLI und Claude Code loslegen.

Mit nur wenigen Klicks konfiguriert Snyk Studio die Snyk CLI, übernimmt die Authentifizierung und integriert die Sicherheitsanweisungen, die das KI-Tool zu sicherem Code von Anfang an anleiten. Eine manuelle Bearbeitung von Konfigurationsdateien oder eine komplexe Verwaltung von Umgebungsvariablen ist nicht erforderlich.

Mit diesen optimierten Einrichtungsabläufen für die neuen Assistenten sorgt Snyk dafür, dass Sicherheit die Entwicklung beschleunigt, statt sie auszubremsen. Ganz gleich, ob Entwickler:innen die neuesten Gemini-Modelle für komplexe Datenaufgaben verwenden oder Claude für kreative Coding-Lösungen einsetzen: Snyk Studio ist jetzt direkt in ihren Workflow integriert. So können sie im Flow bleiben, ohne den Kontext zu wechseln, und erhalten während der Codegenerierung kontextbezogene Leitplanken in Echtzeit.

Den Kreis schließen: Remediation Directives im Einsatz

Eine Schwachstelle zu identifizieren, ist nur die halbe Miete. Sie zu beheben, ist oft der Teil, vor dem Entwickler:innen am meisten zurückschrecken. Seien wir ehrlich: Das Abarbeiten des Backlogs ist mühsame, wenig gewürdigte Arbeit. Entwickler:innen werden dafür belohnt, neue Funktionen zu entwickeln und bereitzustellen – nicht dafür, ihre Zeit mit manuellen Sicherheitskorrekturen oder Diskussionen mit einem KI-Assistenten über die Behebung technischer Schulden zu verbringen.

Deshalb führen wir Remediation Directives ein und erweitern damit unsere stetig wachsende Sammlung an Sicherheitsfunktionen.

Komplexität in einem einzigen Befehl bündeln

Remediation Directives fassen das komplexe, mehrstufige Vorgehen von Sicherheitsexpert:innen in einem robusten, vorformulierten Prompt zusammen. Statt eigene Prompts wie „Können Sie X beheben?“ zu schreiben, Antworten zu überarbeiten und den Code manuell zu prüfen, können Entwickler:innen jetzt eine Directive wie /snyk-fix verwenden.

So werden Komplexität und Interaktion des gesamten Prozesses in einem einzigen, einfach zu verwendenden Befehl gebündelt. Der Agent erhält damit eine Vorlage für den Erfolg und führt alle erforderlichen Schritte – von der Kontextanalyse bis zur Codegenerierung – gemäß den Best Practices aus.

Eine Sammlung konkreter Ergebnisse

Das ist Teil der umfassenderen Strategie von Snyk: eine vollständige Sammlung von Directives bereitzustellen, die sowohl proaktive Leitplanken als auch reaktive Befehle umfasst und Kunden dabei unterstützt, wichtige Sicherheitsziele zu erreichen.

  • Von der Prävention zur Behebung: Unsere Reise begann mit den „Secure at Inception“-Leitplanken, die Probleme verhindern, bevor sie entstehen. Jetzt bietet die Remediation-Directive einen wirkungsvollen nächsten Schritt, mit dem Teams ihren bestehenden Backlog abbauen können.

  • Individuell anpassbare Kontrolle: Die Directives sind für den sofortigen Einsatz „out of the box“ konzipiert. Kunden können sie jedoch jederzeit an die spezifischen Compliance- und Logikanforderungen ihrer Organisation anpassen.

Mit diesen sofort einsatzbereiten Directives können Entwickler:innen Snyk Studio einfacher einführen und seinen Nutzen unmittelbar erkennen. So können Unternehmen ihre Behebungsmaßnahmen skalieren, ohne alle Entwickler:innen zu Prompt-Engineering-Expert:innen machen zu müssen.

YouTube Video: GlGFd5jrdao

Vertrauen skalieren: Neue Governance- und Kontrollfunktionen

Für Security-Verantwortliche kann die rasche Verbreitung von KI-Agenten beängstigend und undurchsichtig wirken. Die Nutzung von Shadow AI ist weitverbreitet, und allein mit manuellen Prüfungen lässt sich kaum noch verifizieren, ob KI-generierter Code Unternehmensstandards entspricht. Um dem entgegenzuwirken, verbessern wir die Governance- und Kontrollfunktionen von Snyk Studio. So können Unternehmen KI-gestützte Entwicklung sicher und messbar einsetzen.

Der Snyk Studio-Bericht: Einblick in die Blackbox

Wir führen eine neue, eigene Snyk Studio Adoption report in der Snyk-Benutzeroberfläche ein. Dieser Bericht zeigt, wie und wo Snyk Studio in Ihrer Organisation eingesetzt wird. Dazu gehören Informationen zu:

  • Aktive Nutzer:innen

  • Snyk Studio-Scans

  • Am häufigsten verwendeter ADE

Snyk Studio-Adoption-Dashboard mit Analysen zu Benutzeraktivitäten, Scan-Volumen und Sicherheitsergebnissen, kategorisiert nach Schweregrad und Produkttyp.

Verteilung im großen Maßstab

Für eine umfassende Einführung stellen wir umfassende Dokumentation und Richtlinien bereit, die Sie durch den verwalteten Verteilungsprozess führen. Wir haben die wichtigsten Entscheidungen ermittelt, die Ihr Team berücksichtigen sollte – abhängig von den verwendeten Tools, den Besonderheiten Ihrer Sicherheitsziele und Ihrer individuellen Entwicklerkultur – und mit passenden Empfehlungen für die Einführung ergänzt.

Unsere Anleitungen veranschaulichen, wie einfach das sein kann. Sie enthalten Beispiele aus der Praxis, darunter Entscheidungsbäume von Unternehmen, MDM-Workflows und Verteilungsskripte. Diese Ressourcen nehmen Ihnen das Rätselraten ab und ermöglichen IT- und Security-Engineering-Teams, Snyk Studio-Konfigurationen und Richtliniendateien direkt auf die Entwickler-Workstations zu übertragen. So ist jede Instanz von Claude Code oder Cursor vom ersten Tag an für die Kommunikation mit Snyk Studio konfiguriert.

Wenn Sie das ausprobieren möchten, wenden Sie sich bitte an Ihre Snyk-Ansprechperson.

Die Zukunft ist agentisch – und sicher

Wir treten in eine Ära ein, in der Menschen, Modelle und autonome Agenten erstmals gemeinsam etwas erschaffen. Damit Unternehmen in diesem Umfeld unbeschwert entwickeln können, brauchen sie mehr als einzelne Tools: Sie benötigen ein neues Fundament – eine Fabric, die in den Entwicklungsprozess selbst eingewoben ist.

Snyk webt die AI Security Fabric – eine unsichtbare, intelligente Ebene, die kontinuierlichen, autonomen Schutz für Ihre gesamte Software-Supply-Chain bietet. Die heute angekündigten Verbesserungen sind wichtige Bestandteile dieser Fabric. Sie wurden speziell entwickelt, um KI-gestützte Entwicklung mit Secure at Inception und Intelligent Remediation abzusichern.

Indem wir Sicherheit direkt in die kognitiven Abläufe von Gemini CLI und Claude Code integrieren, Korrekturen mit Remediation Directives automatisieren und die Governance- und Kontrollfunktionen für Unternehmen stärken, sorgen wir dafür, dass Sicherheit keine Hürde, sondern eine grundlegende Eigenschaft des Codes ist. Sichern Sie KI-generierten Code mit nur wenigen Klicks.

E-Book

Von Shift Left zu Secure at Inception: Die Evolution von AppSec im Zeitalter der KI

Erfahren Sie, warum Sicherheit bereits beim Entstehen des Codes beginnen muss. Entdecken Sie, wie Snyk Studio die Intelligenz, Automatisierung und Leitplanken bereitstellt, um KI-gestütztes Coding zu steuern und Schutz zu einem selbstverständlichen Bestandteil von Innovation zu machen.