Snyk Studio: Jetzt für alle Kunden – sichere KI-Entwicklung im großen Maßstab
4. November 2025
0 Min. LesezeitDie Art und Weise, wie wir Software entwickeln, hat sich grundlegend verändert. KI-Codeassistenten sind keine Neuheit mehr, sondern der neue Standard und sorgen für einen revolutionären Produktivitätsschub in der Entwicklung.
Im Mai haben wir Snyk Studio mit Fokus auf unsere Partner eingeführt und damit ein offenes Framework geschaffen, um ein dynamisches Ökosystem für die Absicherung KI-gestützter Entwicklung aufzubauen. Unser Ziel war es, sicherzustellen, dass die marktführende Security-Intelligence von Snyk in jedes KI-native Tool integriert werden kann, während sich die KI-Landschaft weiterentwickelt.
Heute gehen wir den nächsten großen Schritt auf diesem Weg. Wir erweitern Snyk Studio offiziell um unsere Kunden und entwickeln es von einem Partner-Framework zu unserem vollständigen Produkt für die Absicherung des gesamten KI-gestützten Entwicklungszyklus weiter.
Zu diesem Anlass freuen wir uns, leistungsstarke neue Funktionen für die Bereitstellung von Snyk Studio vorzustellen – für einzelne Entwickler ebenso wie für ganze Unternehmen. Wir führen eine neue, optimierte und entwicklerorientierte Einrichtung über die offizielle Snyk-VS-Code-Erweiterung ein. Außerdem veröffentlichen wir eine leistungsstarke neue Funktion für den unternehmensweiten Rollout, mit der Sie Snyk Studio sofort für Ihr gesamtes Engineering-Team bereitstellen können. Diese neuen Möglichkeiten basieren auf der allgemeinen Verfügbarkeit (GA) der zentralen Integrations-Engine von Snyk Studio – Snyk MCP Server.
Sie nutzen Snyk noch nicht und arbeiten mit Cursor, Windsurf oder Copilot? Starten Sie mit Snyk Studio und unserer VS-Code-Erweiterung in wenigen Klicks oder besuchen Sie unsere Schnellstartanleitungen, um andere KI-Coding-Assistenten zu integrieren. Wenn Sie schon lange Snyk nutzen und die VS-Code-Erweiterung bereits installiert haben, aktivieren Sie Snyk Studio in den Erweiterungseinstellungen.
Die Lücke bei der KI-Sicherheit: Von den ersten Schritten bis zum Einsatz im großen Maßstab
Die rasante Einführung von KI hat die Produktivität in der Entwicklung enorm gesteigert, aber auch eine kritische Sicherheitslücke geschaffen. Unternehmen stehen nun vor einer Sicherheitsherausforderung an zwei Fronten: Ein stetiger Strom neuer, unsicherer, KI-generierter Codezeilen flutet ihre Systeme, während sie zugleich Schwierigkeiten haben, die alten, bereits vorhandenen Sicherheitslücken in ihren Backlogs zu beheben. Da Forschungsergebnisse zeigen, dass fast die Hälfte aller KI-generierten Codezeilen unsicher ist, wächst dieses Problem in beispiellosem Tempo.
Herkömmliche „Shift-Left“-Sicherheitsmaßnahmen, bei denen Code nach dem Schreiben getestet wird – in der IDE oder später im Entwicklungsprozess –, sind für die Geschwindigkeit von KI schlicht zu langsam. Bis ein Scan ausgeführt wird, hat ein Entwickler möglicherweise bereits auf Dutzenden unsicheren KI-Vorschlägen aufgebaut. Die neue Priorität lautet „Secure at Inception“: Security-Intelligence wird direkt in den KI-Entwicklungsworkflow eingebettet, damit die KI bereits auf die erste Eingabe hin sicheren Code generiert.
Die eigentliche Herausforderung besteht jedoch darin, dieses Prinzip skalierbar umzusetzen. Ein Ad-hoc-Ansatz, bei dem einzelne Entwickler ihre eigenen Sicherheitspraktiken anwenden, ist für ein Unternehmen nicht tragfähig. Er führt zu uneinheitlicher Sicherheit, hohem Support-Aufwand und fehlender zentraler Governance. Für den Erfolg benötigen Unternehmen eine Möglichkeit, das gesamte Engineering-Team standardmäßig und im großen Maßstab sicher aufzustellen.
Snyk Studio: Ihre Komplettlösung für sichere KI-Entwicklung
Bei Snyk folgen wir dem Grundsatz, dass Sicherheit im KI-Zeitalter für Entwickler einfach einzuführen und für Security-Teams kontrolliert bereitzustellen sein muss. Deshalb haben wir Snyk Studio von einem Partner-Framework zu einer umfassenden Lösung auf Enterprise-Niveau weiterentwickelt. Sie adressiert beide Seiten der Herausforderung rund um KI-Sicherheit: neue Risiken von Anfang an zu verhindern und bestehende Sicherheitsrückstände intelligent zu beheben.
In wenigen Minuten startklar: ein entwicklerorientiertes Erlebnis
Wir haben den Einstieg für einzelne Entwickler ganz einfach gestaltet. Unsere Schnellstartanleitungen enthalten einfache Anweisungen für die beliebtesten Coding-Assistenten. Die offizielle Snyk-VS-Code-Erweiterung ermöglicht eine sofortige, geführte Einrichtung von Snyk Studio und aktiviert direkt Sicherheitsanweisungen für KI-Assistenten wie Cursor und Windsurf.
Diese Einrichtung umfasst eine umfassende Reihe von „Secure at Inception“-Anweisungen, die sofort Wirkung zeigen sollen. Sie weisen die KI an:
Das Tool `snyk_code_scan` immer für neu generierten First-Party-Code in einer von Snyk unterstützten Programmiersprache auszuführen.
Wenn aufgrund neu hinzugefügten oder geänderten Codes oder Abhängigkeiten Sicherheitsprobleme gefunden werden, soll die KI versuchen, diese anhand der Ergebnisse und des Kontexts von Snyk zu beheben.
Den Code nach der Behebung erneut zu scannen, um sicherzustellen, dass die bekannten Probleme behoben wurden und keine neuen Probleme hinzugekommen sind.
Diesen Vorgang so lange zu wiederholen, bis keine neuen Probleme mehr gefunden werden.
Entwickler können anpassen, wie häufig diese Anweisungen ausgeführt werden – automatisch mit „On Code Generation“, per „Manual“-Prompt oder als „Smart Scan“ –, damit die Sicherheit genau zu ihrem Workflow passt.

Secure at Inception: Neue Risiken im gesamten Unternehmen verhindern
Um die Vision „Secure at Inception“ skalierbar umzusetzen, freuen wir uns außerdem, eine neue Lösung für den automatisierten, unternehmensweiten Rollout von Snyk Studio vorzustellen. Diese Funktion wurde speziell für die komplexen Anforderungen großer Unternehmensumgebungen entwickelt und macht die branchenführenden Security-Engines von Snyk nahtlos in jedem KI-gestützten Entwicklungsworkflow verfügbar.
So funktioniert es: Administratoren können mit Standardlösungen für die Endpoint-Verwaltung, etwa Jamf, ein Skript ausführen, das Snyk Studio unbemerkt und automatisch im gesamten Engineering-Unternehmen bereitstellt. Bei Tools wie Cursor, Windsurf oder Copilot richtet dieser Prozess die Snyk-Erweiterung sofort auf allen Entwicklerrechnern ein und aktiviert Snyk Studio automatisch. Skripte lassen sich jedoch für beliebige Coding-Assistenten erweitern oder anpassen. Der Rollout enthält bereits die oben aufgeführten grundlegenden Sicherheitsanweisungen. So arbeiten von Anfang an alle Entwickler in Ihrem Unternehmen nach denselben Vorgaben.
Der Nutzen dieses Ansatzes zeigt sich sofort. Es ist weder nötig, die Einführung durch Entwickler zu steuern, noch muss die Einrichtung angefordert werden. So entsteht eine reibungslose Umgebung, in der Sicherheit standardmäßig gewährleistet ist und alle Entwickler – von neuen Mitarbeitern bis zu erfahrenen Ingenieuren – über die KI-Schutzmechanismen von Snyk verfügen. Sicherheit wird zu einem festen Bestandteil des KI-gestützten Workflows und nicht zu einer optionalen Ad-hoc-Prüfung.
Getreu der „Dogfooding“-Kultur von Snyk wollten wir zunächst mit unseren eigenen Entwicklern beweisen, dass sich die Lösung im großen Maßstab bereitstellen lässt.
„Unser erstes Ziel war es, die Herausforderung des unternehmensweiten Rollouts zu lösen – und das ist uns gelungen“, sagt Brian Rogan, VP of Engineering bei Snyk. „Wir haben Snyk Studio erfolgreich für fast 400 unserer Ingenieurebereitgestellt. Jetzt konzentrieren wir uns darauf, das Entwicklererlebnis zu perfektionieren und leistungsstarke Sicherheit so bereitzustellen, dass sie sich nahtlos und ganz natürlich in den KI-Workflow einfügt. Wir wollen diese Balance zunächst für unsere eigenen Teams richtig hinbekommen. Das ist der beste Beleg, den wir unseren Kunden bieten können.“
Weitere Informationen zur Verwendung dieser Funktion finden Sie in unserer Produktdokumentation.
Wir entwickeln diese Funktion kontinuierlich weiter und ergänzen sie um neue Features auf Enterprise-Niveau. Interessierte Kunden laden wir ein, als Designpartner mitzuwirken. Wenn Sie die Zukunft sicherer, KI-gestützter Entwicklung im großen Maßstab mitgestalten möchten, wenden Sie sich bitte an Ihren Snyk-Ansprechpartner.
Intelligente Behebung: Bestehende Sicherheitsrückstände abbauen
Neue, KI-generierte Sicherheitslücken zu verhindern, ist nur die halbe Aufgabe. Die meisten Unternehmen kämpfen auch mit einem umfangreichen Backlog bereits bestehender Sicherheitsprobleme. Snyk Studio bietet leistungsstarke Funktionen, um diesen Rückstand durch Intelligent Remediation abzubauen.
Schon heute werden Backlogs mithilfe dialogbasierter Behebung transformiert. Entwickler können in ihrem KI-Assistenten natürlichsprachige Eingaben nutzen, um bestehende Sicherheitslücken zu verstehen und deren Behebung anzustoßen. Bei diesem Ansatz bleibt der Entwickler eingebunden und KI wird mit der fundierten Security-Intelligence von Snyk kombiniert. So können Unternehmen ihre Backlogs in beispiellosem Tempo abarbeiten.
Dieser Ansatz hat sich bereits als äußerst effektiv erwiesen. Bei Labelbox konnte beispielsweise ein einzelner Security Engineer innerhalb weniger Wochen einen zwei Jahre alten Backlog mit schwerwiegenden Problemen abarbeiten, indem er Snyk Studio mit seinem KI-Assistenten Cursor kombinierte.
„Ich habe Cursor ohnehin jeden Tag genutzt – es hat mich bereits produktiver gemacht. Als ich es über Snyk Studio mit dem MCP verbunden und auf den Backlog angesetzt habe, hat es einfach Klick gemacht.“ Aaron Bacchi
Security-DevSecOps-Engineer, LabelBox
Die Zukunft dieses Anwendungsfalls führt jedoch zu stärker autonomen, agentengesteuerten Workflows. Wir freuen uns darauf, diese Zukunft gemeinsam mit unseren Partnern zu gestalten. Snyk Studio liefert bereits die Security-Intelligence, mit der Partner-Agenten wie Devin von Cognition komplexe Codekorrekturen autonom planen und ausführen können. Unser kommender Remediation-Agent wird diese Vision weiter ausbauen. Weitere Informationen dazu und zu neuen Partnerschaften folgen in Kürze!
Die Vorteile einer vollständigen, skalierbaren Lösung
Snyk Studio lässt sich vom einzelnen Entwickler bis zum gesamten Unternehmen skalieren und bietet allen Beteiligten klare, wirkungsvolle Vorteile.
Für Security-Verantwortliche: Sie erhalten eine zentrale, kontrollierbare Lösung zur Steuerung KI-gestützter Entwicklung. Der unternehmensweite Rollout sorgt für eine Akzeptanz von 100 % und verschafft Ihnen sofort Transparenz und Kontrolle. Endlich können Sie eine einheitliche Sicherheitsrichtlinie für alle KI-Tools durchsetzen und sowohl neue, KI-generierte Risiken („Secure at Inception“) als auch bestehende Sicherheitsrückstände („Intelligent Remediation“) adressieren.
Für Engineering-Organisationen: Die neuen Bereitstellungsoptionen bieten einen flexiblen, reibungslosen Weg zu einer Umgebung, in der Sicherheit standardmäßig gewährleistet ist. Sie können Ihre Teams mit einer einheitlichen Lösung ausstatten, die neue Probleme sowohl verhindert als auch alte behebt. So fällt die Einführung von Sicherheit leichter und wird zu 100 % einheitlich – ohne Innovation auszubremsen.
Für Entwickler: So steht ihnen ein vollständiges Sicherheitserlebnis direkt in ihrem KI-Assistenten zur Verfügung. Entwickler können ihre bevorzugten Tools nutzen und darauf vertrauen, dass proaktive Sicherheitsvorkehrungen und automatische Korrekturen bereits eingerichtet sind. Gleichzeitig können sie bestehenden Code schneller korrigieren, indem sie ihrem KI-Assistenten mithilfe des fundierten Security-Kontexts von Snyk die Behebung alter Sicherheitslücken überlassen. Diese einheitliche Lösung verhindert neue Probleme und beschleunigt die Behebung alter – alles direkt in der IDE.
Von Ad-hoc-Maßnahmen zu automatisierter, sicherer Innovation
Die Ära der KI-gestützten Entwicklung ist angebrochen – mit beispiellosen Chancen und erheblichen Risiken. Um erfolgreich zu sein, müssen Unternehmen über Ad-hoc-Sicherheitsmaßnahmen für einzelne Entwickler hinausgehen und ein skalierbares, kontrollierbares Programm etablieren, das standardmäßig Sicherheit bietet und sowohl neue als auch bestehende Bedrohungen adressiert.
Snyk Studio bietet die Grundlage für diesen entscheidenden Wandel und ermöglicht eine umfassende Bereitstellung – vom einzelnen Entwickler bis zum globalen Unternehmen. Entwickler können jetzt dank der optimierten Einrichtung über die VS-Code-Erweiterung in wenigen Minuten loslegen. Administratoren können Snyk Studio mit unserer neuen Funktion für den unternehmensweiten Rollout im gesamten Team bereitstellen. Diese Weiterentwicklung, ermöglicht durch die allgemeine Verfügbarkeit der zentralen Integrations-Engine von Snyk Studio, macht die sichere Einführung von KI zur Realität.
Snyk Studio kombiniert einen proaktiven „Secure at Inception“-Ansatz zur Verhinderung neuer Sicherheitslücken mit intelligenter, KI-gestützter Behebung bestehender Sicherheitsrückstände. So können Sie sich zuversichtlich auf die Zukunft der Softwareentwicklung einlassen. Endlich lässt sich das Versprechen höherer Geschwindigkeit durch KI-gestützte Entwicklung sicher und nachhaltig verwirklichen.
Weitere Informationen zu Snyk Studio finden Sie auf unserer Website. Oder melden Sie sich für unser bevorstehendes Webinar am Donnerstag, dem 13. November, um 11 Uhr Eastern Time an. Dort erfahren Sie direkt von unserem Produktteam mehr über diese spannenden neuen Funktionen.
Sie sind neu bei Snyk und nutzen Cursor, Windsurf oder Copilot? Starten Sie mit Snyk Studio und unserer VS-Code-Erweiterung in nur wenigen Klicks oder besuchen Sie unsere Schnellstartanleitungen, um weitere AI-IDEs zu integrieren. Sie nutzen Snyk schon lange und haben die VS-Code-Erweiterung bereits installiert? Aktivieren Sie Snyk Studio in den Erweiterungseinstellungen.
SPICKZETTEL
Secure by Design mit der Snyk AI Security Platform
Implementieren Sie die richtigen Schutzmaßnahmen, damit KI-Innovationen nicht auf Kosten des Vertrauens gehen.
