Snyk anuncia novedades de Anthropic: Evo se integra con Claude Enterprise y Snyk Desk llega a Claude Desktop
21 de mayo de 2026
0 minutos de lecturaHoy anunciamos dos nuevas integraciones con Anthropic que cubren ambos lados del desarrollo asistido por IA. Evo by Snyk ahora se integra con Claude Enterprise de Anthropic, lo que brinda a los equipos de seguridad y cumplimiento un inventario completo de los modelos de su entorno Claude, los servidores MCP aprobados, las señales de riesgo por modelo y los permisos a nivel de herramienta, todo en la plataforma que ya usan para gobernar el resto de su stack. Al mismo tiempo, Snyk Security Desktop Extension ya está disponible en Claude para macOS y Windows, e incorpora el análisis en tiempo real y el contexto de vulnerabilidades directamente en el flujo de trabajo de desarrollo.
Durante la última década, los equipos de seguridad y cumplimiento han creado programas maduros para sus entornos SaaS. Esto les ha permitido saber quién tiene acceso a qué en Microsoft 365, qué aplicaciones están conectadas a su espacio de trabajo de Slack y qué roles de AWS pueden acceder a producción. La práctica está consolidada: descubrir los activos, evaluar el riesgo y demostrar los controles ante el auditor.
Inventario de IA en la nube en Claude Enterprise
Evo by Snyk, el primer orquestador de seguridad nativo de IA del sector, ahora se integra con Anthropic Claude Enterprise. Disponible desde hoy en acceso anticipado para clientes de Snyk Evo, la integración usa la Claude Compliance API para incorporar una instantánea de tu entorno de Claude Enterprise directamente en Evo, junto con el código, las máquinas, los paquetes y las superficies de nube que ya monitoreas.

Evo ofrece a los equipos de seguridad un inventario de activos de IA en tres superficies: lo que hay en su código, lo que se ejecuta en las máquinas de sus desarrolladores y lo que se implementa mediante plataformas de IA en la nube. La versión de hoy agrega específicamente la tercera superficie: una integración con Claude Compliance API que ofrece una vista de la configuración de Claude Enterprise en la nube de la organización, sus modelos, servidores MCP y permisos de herramientas.
La integración ayuda a ofrecer tres de los pilares de Evo AI-SPM que ya usas para el resto de tu stack: descubrimiento, evaluación de riesgos y cumplimiento.
Descubrimiento: todos los activos de Claude en tu inventario
Cada modelo de Claude que haya usado tu organización aparece como un activo de Evo, con desgloses de uso por chats, proyectos, organizaciones y usuarios. Junto a ellos aparece cada servidor MCP aprobado por los administradores de Claude Enterprise, con los proyectos (públicos y privados) a los que está conectado y los usuarios que lo utilizan. Esto significa que ya no habrá hilos de capturas de pantalla ni tendrás que decir «déjame preguntarle al administrador de Claude y te respondo».

Evaluación de riesgos: señales de riesgo por modelo en categorías clave
Cuando un modelo está en tu inventario, Evo lo enriquece con el perfil de riesgo de una base de datos de señales de riesgo de modelos que se prueba continuamente y abarca las categorías que provocan incidentes reales: sesgo y discriminación, generación de código inseguro, exposición de datos confidenciales, reconocimiento para ataques y evasión de barreras de seguridad. Verás una puntuación por categoría en un índice de riesgo de 0 a 1000, podrás consultar los resultados de las pruebas que respaldan cada puntuación y priorizar los elementos como ya lo haces con el resto de tu inventario.
La integración con Compliance API incorpora el modelo a tu inventario, y Evo te indica qué riesgos presenta.

Cumplimiento: visibilidad de los permisos a nivel de herramienta y registro de auditoría
Como Evo ya puede ver lo que se ejecuta en las máquinas de tus desarrolladores, la integración con Compliance API permite algo que ninguna de las dos partes puede hacer por sí sola: detectar desviaciones entre los permisos de herramientas MCP que tus administradores aprobaron en Claude Enterprise y lo que tus desarrolladores realmente ejecutan de forma local.
Esta es la parte que más le importará a tu equipo de GRC. Para cada servidor MCP, Snyk muestra los límites de permisos a nivel de herramienta que establecieron tus administradores de Claude Enterprise —delete_task marcado como Restricted, read_inventory marcado como Read-only, entre otros—, junto con quién estableció la restricción y cuándo. Eso es evidencia para el auditor, no una captura de pantalla. Cuando en tu próxima revisión de cumplimiento te pregunten «¿Cómo aplican el principio de privilegio mínimo a las herramientas de agentes de IA?», tendrás una respuesta con fecha y nombre.

Cómo funciona
La configuración consta de dos pasos.
El propietario principal de Claude Enterprise genera una Compliance Access Key en Claude Enterprise, en Settings → Data and Privacy, con tres alcances de solo lectura (read:compliance_activities, read:compliance_user_data, read:compliance_org_data).
Pega esa clave en Evo, haz clic en Ingerir instantánea y Snyk llamará a Anthropic Compliance API para incorporar organizaciones, usuarios, proyectos, chats, modelos y servidores MCP, todos como activos nativos de Evo que puedes buscar, evaluar y gobernar.

La ingesta es a pedido, así que puedes volver a ejecutarla cuando quieras obtener una instantánea actualizada. También hay una novedad: Snyk Security en Claude Desktop
Mientras Evo ofrece a los equipos de seguridad una vista de Claude Enterprise en la nube, los desarrolladores necesitan contexto de seguridad mientras escriben código. Por eso también anunciamos que Snyk Desktop Extension ya está disponible en el directorio de extensiones de Anthropic para Claude Desktop en macOS y Windows.

Basada en Model Context Protocol (MCP), el estándar abierto presentado por Anthropic, la extensión incorpora el análisis de Snyk y el contexto de vulnerabilidades directamente en el flujo de trabajo de desarrollo con Claude. A medida que Claude genera o edita código, Snyk ofrece hallazgos prácticos en tiempo real para que los desarrolladores detecten problemas desde el inicio, no después de publicar el código.
Conecta un repositorio y Claude y Snyk trabajarán en conjunto para analizar el código existente, priorizar lo más importante y ofrecer correcciones listas para los desarrolladores para el backlog que ya tienes.

Los asistentes de IA están transformando la forma de escribir software, y las investigaciones muestran sistemáticamente que una proporción significativa del código generado por IA introduce vulnerabilidades de seguridad. AppSec tradicional se diseñó para personas que escriben código durante semanas; «seguro desde el inicio» responde a la nueva realidad del desarrollo agéntico, donde se pueden generar miles de líneas en segundos.
En conjunto, la extensión de escritorio y la integración de Evo + Claude Enterprise ofrecen a las organizaciones ambos lados de la ecuación: los desarrolladores obtienen barreras de protección donde escriben código y los equipos de seguridad pueden gobernar cómo se implementa Claude en toda la empresa.
Cómo encaja esto en la colaboración más amplia entre Snyk y Anthropic
Esta integración de Evo con Claude Enterprise mediante Claude Compliance API es el hito más reciente de nuestro trabajo con Claude.
A principios de este mes, anunciamos que las capacidades avanzadas de razonamiento de Claude se incorporarán directamente en Snyk AI Security Platform, donde impulsarán el descubrimiento automatizado de vulnerabilidades, la priorización y las correcciones listas para los desarrolladores en código, dependencias, contenedores y artefactos generados por IA.
Con Snyk Security Desktop Extension ya disponible en Claude para macOS y Windows, ponemos el análisis en tiempo real y el contexto de vulnerabilidades en manos de todos los desarrolladores que usan Claude para escribir código.
En conjunto, estas integraciones cierran el ciclo de vida completo del desarrollo asistido por IA. Claude hace que Snyk sea más eficaz al corregir vulnerabilidades dentro de la plataforma de seguridad de IA. Snyk hace que Claude sea más seguro en el escritorio de los desarrolladores, al detectar problemas desde el inicio mediante la extensión basada en MCP. Evo by Snyk permite gobernar Claude a nivel empresarial y brinda a los equipos de seguridad y cumplimiento el inventario, las señales de riesgo y el registro de auditoría que necesitan, dondequiera que se implemente Claude.
Empieza hoy
La integración de Evo con Claude Enterprise está disponible desde hoy en acceso anticipado para clientes de Evo. Para habilitarla en tu entorno, comunícate con tu equipo de cuentas de Snyk.
Más información:
Solicita una demo de Evo AI-SPM
No puedes gobernar la IA que no puedes ver
Empieza por descubrir. Empieza con Evo AI-SPM.
Descubre cada componente de IA oculto en tu base de código y aplica una gobernanza en toda la organización.