Skip to main content

Sprechen Sie mit uns über Snyk CLI

feature learn using snyk

6. Juni 2024

0 Min. Lesezeit

Ende April 2024 haben wir Semantic Versioning und Release-Kanäle für Snyk CLI eingeführt – Änderungen, die bei unseren Kunden gut ankamen. Auf diesem Erfolg aufbauend möchten wir die CLI so gestalten, dass sie Sie nicht nur bei Ihrer Arbeit unterstützt, sondern Ihnen dabei auch Freude bereitet. Wir laden Sie ein, uns auf diesem Weg zu begleiten und gemeinsam Neues zu entdecken.

Im heutigen Blogbeitrag berichten Neil und ich, das Design- und Produktduo für Snyk CLI, über die folgenden drei Themen:

  • Wie unsere Forschung Produktfindung, Entwicklung und Wirkung beeinflusst

  • Wobei wir Ihre Unterstützung brauchen

  • Wie Sie Ihre Erfahrungen und Herausforderungen mit uns teilen können

Wie haben wir qualitative Forschung zu Snyk CLI durchgeführt?

Wir hatten uns zwei Ziele gesetzt:

  • Eine Ausgangsbasis für die Herausforderungen schaffen, mit denen unsere Kunden regelmäßig konfrontiert sind

  • Einen Feedback-Kreislauf etablieren, der messbare Ergebnisse liefert

Um eine Ausgangsbasis für die Herausforderungen zu schaffen, mit denen unsere Kunden regelmäßig konfrontiert sind, haben wir Kolleginnen und Kollegen bei Snyk in kundenorientierten Positionen interviewt. Mit dieser Methode wollten wir wiederkehrende Signale erkennen, indem wir schnell einen breiteren Kontext erfassten. Wir ließen uns von Stevan Portigals Interviewing Users inspirieren und arbeiteten mit einem strukturierten Interviewleitfaden. Während des gesamten Prozesses holten wir Feedback zu unserer Vorgehensweise ein und nahmen Anpassungen vor. Wir interviewten 24 Kolleginnen und Kollegen bei Snyk und verknüpften die Ergebnisse der Forschungssynthese mit Support- und Feature-Anfragedaten.

Schon bald zeigte sich ein wiederkehrendes Signal: Es waren zahlreiche CLI-Versionen im Umlauf, und einige Kunden fragten sich, wann und warum sie ein Upgrade durchführen sollten. Angesichts der Größe von Snyk und der Vielfalt unserer Kunden fiel deren Bereitschaft zu einem Upgrade von Snyk CLI unterschiedlich aus. Die dringendste Frage, mit der wir konfrontiert waren, lautete: Wie können wir unseren Kunden helfen, eine passende Version für die Installation oder das Upgrade auszuwählen?

Passend kann in diesem Zusammenhang eine oder mehrere der folgenden Bedeutungen haben:

  • Behebt diese Version das Problem, mit dem ich konfrontiert war?

  • Enthält diese Version eine neue Funktion, die mich interessiert?

  • Schaltet diese Version Funktionen an anderer Stelle in Snyk frei?

In den darauffolgenden Monaten stellten wir unsere Idee der Release-Kanäle zusammen mit den Forschungsergebnissen teamübergreifend vor. Wir überarbeiteten sie, kommunizierten ausführlich und klärten zahlreiche Details – etwa die Einführung einer internen Hotfix-Richtlinie bei Snyk, um unsere Entwicklungsteams zu unterstützen. Außerdem holten wir von einigen Kunden Feedback und eine Bestätigung zu diesen Änderungen ein. Zur Einführung von Semantic Versioning und Release-Kanälen informierten wir über diese Änderungen in einem Blogbeitrag und einer Produktankündigung. Wo sich die Gelegenheit bot, stellten wir unseren Kunden die Änderungen auch persönlich vor, um ihnen unsere Fortschritte zu zeigen und ihre Bereitschaft zur Einführung dieser Änderungen einzuschätzen. Dieses Beispiel half uns, einen Feedback-Kreislauf zu etablieren, der nicht nur eine Hypothese, sondern auch das Ergebnis bestätigte.

Da wir nun eine Ausgangsbasis und einen etablierten Feedback-Kreislauf haben, besteht der nächste Schritt unserer Nutzerforschung darin, kontextbezogen vorzugehen und konkrete Probleme zu lösen – oder Probleme, auf die wir in bestimmten Entwickler-Workflows stoßen könnten. Hier brauchen wir Ihre Unterstützung.

Wie können Sie helfen oder sich beteiligen?

Zwei Erkenntnisse aus unserer Forschung: Snyk CLI erzielt die größte Wirkung als Release- und Sicherheits-Gate. Das ist ein überzeugender Anwendungsfall, der unsere Partnerschaft mit Kunden und Nutzern stärkt. Gleichzeitig haben wir festgestellt, dass die lokale Developer Experience verbessert werden muss, um Reibungsverluste zu verringern und ein konsistentes Produkterlebnis zu bieten.

Wenn einer der folgenden Punkte auf Sie zutrifft, würden wir uns freuen, mit Ihnen zu sprechen:

  • Sie nutzen Snyk CLI in einem integrierten Workflow

  • Sie nutzen Snyk CLI lokal, um frühzeitig Feedback zu erhalten und Schwachstellen zu verhindern

  • Sie nutzen Snyk und interessieren sich für Snyk CLI oder unsere Forschung

Unsere Zielgruppe sind Menschen, die Code schreiben und in die Produktion überführen. Vielleicht würden Sie Ihre Rolle als Developer oder DevSecOps beschreiben. Wir möchten herausfinden, was Ihnen dabei hilft, sicheren Code bereitzustellen. Wie können Sie verhindern, dass Schwachstellen in die Produktion gelangen, und sie so früh wie möglich erkennen?

Wir möchten mit Snyk CLI eine herausragende Developer Experience für lokale Entwickler-Workflows schaffen und unseren Nutzern dabei helfen, sicheren Code bereitzustellen. So ist uns beispielsweise bewusst, dass unsere Kommandozeilenargumente noch keiner festgelegten Namenskonvention folgen. Dadurch ist die lokale Nutzung der CLI nicht reibungslos und stellt hohe Anforderungen an die kognitive Leistung der Nutzer. Designrichtlinien für einheitliche Namenskonventionen könnten die lokale Developer Experience mit Snyk CLI verbessern. Eine weitere Möglichkeit wäre, unseren Nutzern einen einzigen Befehl an die Hand zu geben, mit dem sie ihren Code auf Open-Source-Abhängigkeiten oder kritische Sicherheitslücken untersuchen können. Wie können wir Sie noch dabei unterstützen, sicheren Code bereitzustellen?

Wir hoffen, dass Sie diese Gelegenheit zur Mitgestaltung begeistert. Bis Ende August 2024 können Sie sich selbst vorschlagen, indem Sie uns eine E-Mail an cli-ux@snyk.io senden. Eine Person aus unserem Team wird sich für ein erstes Kennenlerngespräch bei Ihnen melden. Sie können auch Ihre Technical Success Managerin oder Ihren Technical Success Manager bitten, Ihr Interesse weiterzugeben.

Wir möchten mehr über Sie und Ihre Erfahrungen mit unserem Produkt erfahren.