Skip to main content

Snyk anuncia novedades de Anthropic: Evo se integra con Claude Enterprise y Snyk Desk llega a Claude Desktop

Escrito por
snyk claude social

21 de mayo de 2026

0 minutos de lectura

Hoy anunciamos dos nuevas integraciones con Anthropic que cubren ambos lados del desarrollo asistido por IA. Evo by Snyk ahora se integra con Claude Enterprise de Anthropic, lo que brinda a los equipos de seguridad y cumplimiento un inventario completo de los modelos de su entorno Claude, los servidores MCP aprobados, las señales de riesgo por modelo y los permisos a nivel de herramienta, todo en la plataforma que ya usan para gobernar el resto de su stack. Al mismo tiempo, Snyk Security Desktop Extension ya está disponible en Claude para macOS y Windows, e incorpora el análisis en tiempo real y el contexto de vulnerabilidades directamente en el flujo de trabajo de desarrollo.

Durante la última década, los equipos de seguridad y cumplimiento han creado programas maduros para sus entornos SaaS. Esto les ha permitido saber quién tiene acceso a qué en Microsoft 365, qué aplicaciones están conectadas a su espacio de trabajo de Slack y qué roles de AWS pueden acceder a producción. La práctica está consolidada: descubrir los activos, evaluar el riesgo y demostrar los controles ante el auditor.

Inventario de IA en la nube en Claude Enterprise

Evo by Snyk, el primer orquestador de seguridad nativo de IA del sector, ahora se integra con Anthropic Claude Enterprise. Disponible desde hoy en acceso anticipado para clientes de Snyk Evo, la integración usa la Claude Compliance API para incorporar una instantánea de tu entorno de Claude Enterprise directamente en Evo, junto con el código, las máquinas, los paquetes y las superficies de nube que ya monitoreas.

Govern Claude in Evo

Evo ofrece a los equipos de seguridad un inventario de activos de IA en tres superficies: lo que hay en su código, lo que se ejecuta en las máquinas de sus desarrolladores y lo que se implementa mediante plataformas de IA en la nube. La versión de hoy agrega específicamente la tercera superficie: una integración con Claude Compliance API que ofrece una vista de la configuración de Claude Enterprise en la nube de la organización, sus modelos, servidores MCP y permisos de herramientas.

La integración ayuda a ofrecer tres de los pilares de Evo AI-SPM que ya usas para el resto de tu stack: descubrimiento, evaluación de riesgos y cumplimiento.

Descubrimiento: todos los activos de Claude en tu inventario

Cada modelo de Claude que haya usado tu organización aparece como un activo de Evo, con desgloses de uso por chats, proyectos, organizaciones y usuarios. Junto a ellos aparece cada servidor MCP aprobado por los administradores de Claude Enterprise, con los proyectos (públicos y privados) a los que está conectado y los usuarios que lo utilizan. Esto significa que ya no habrá hilos de capturas de pantalla ni tendrás que decir «déjame preguntarle al administrador de Claude y te respondo».

Interfaz oscura de la plataforma Evo AI que muestra modelos de Claude y un panel de asistente de IA para el análisis de gobernanza y seguridad

Evaluación de riesgos: señales de riesgo por modelo en categorías clave

Cuando un modelo está en tu inventario, Evo lo enriquece con el perfil de riesgo de una base de datos de señales de riesgo de modelos que se prueba continuamente y abarca las categorías que provocan incidentes reales: sesgo y discriminación, generación de código inseguro, exposición de datos confidenciales, reconocimiento para ataques y evasión de barreras de seguridad. Verás una puntuación por categoría en un índice de riesgo de 0 a 1000, podrás consultar los resultados de las pruebas que respaldan cada puntuación y priorizar los elementos como ya lo haces con el resto de tu inventario.

La integración con Compliance API incorpora el modelo a tu inventario, y Evo te indica qué riesgos presenta.

Plataforma de Evo AI que muestra el perfil de riesgo de Claude Opus 4.7, con resultados de pruebas de vulnerabilidades y un panel de chat con un asistente de IA

Cumplimiento: visibilidad de los permisos a nivel de herramienta y registro de auditoría

Como Evo ya puede ver lo que se ejecuta en las máquinas de tus desarrolladores, la integración con Compliance API permite algo que ninguna de las dos partes puede hacer por sí sola: detectar desviaciones entre los permisos de herramientas MCP que tus administradores aprobaron en Claude Enterprise y lo que tus desarrolladores realmente ejecutan de forma local.

Esta es la parte que más le importará a tu equipo de GRC. Para cada servidor MCP, Snyk muestra los límites de permisos a nivel de herramienta que establecieron tus administradores de Claude Enterprise —delete_task marcado como Restricted, read_inventory marcado como Read-only, entre otros—, junto con quién estableció la restricción y cuándo. Eso es evidencia para el auditor, no una captura de pantalla. Cuando en tu próxima revisión de cumplimiento te pregunten «¿Cómo aplican el principio de privilegio mínimo a las herramientas de agentes de IA?», tendrás una respuesta con fecha y nombre.

Panel de Evo que muestra las herramientas del servidor MCP Sentinel-Bridge con permisos de Permitir, Preguntar y Bloqueado, junto a un panel de asistente de IA

Cómo funciona

La configuración consta de dos pasos.

  1. El propietario principal de Claude Enterprise genera una Compliance Access Key en Claude Enterprise, en Settings → Data and Privacy, con tres alcances de solo lectura (read:compliance_activities, read:compliance_user_data, read:compliance_org_data).

  2. Pega esa clave en Evo, haz clic en Ingerir instantánea y Snyk llamará a Anthropic Compliance API para incorporar organizaciones, usuarios, proyectos, chats, modelos y servidores MCP, todos como activos nativos de Evo que puedes buscar, evaluar y gobernar.

Panel de Evo que muestra una vista general del cumplimiento de Anthropic, una notificación de importación exitosa y datos de la organización junto al panel de chat de Evo.

La ingesta es a pedido, así que puedes volver a ejecutarla cuando quieras obtener una instantánea actualizada. También hay una novedad: Snyk Security en Claude Desktop

Mientras Evo ofrece a los equipos de seguridad una vista de Claude Enterprise en la nube, los desarrolladores necesitan contexto de seguridad mientras escriben código. Por eso también anunciamos que Snyk Desktop Extension ya está disponible en el directorio de extensiones de Anthropic para Claude Desktop en macOS y Windows.

Connect Snyk to Claude

Basada en Model Context Protocol (MCP), el estándar abierto presentado por Anthropic, la extensión incorpora el análisis de Snyk y el contexto de vulnerabilidades directamente en el flujo de trabajo de desarrollo con Claude. A medida que Claude genera o edita código, Snyk ofrece hallazgos prácticos en tiempo real para que los desarrolladores detecten problemas desde el inicio, no después de publicar el código.

Conecta un repositorio y Claude y Snyk trabajarán en conjunto para analizar el código existente, priorizar lo más importante y ofrecer correcciones listas para los desarrolladores para el backlog que ya tienes.

Interfaz oscura de Directory buscando “snyk”, que muestra un conector de Snyk Security en Anthropic y socios.

Los asistentes de IA están transformando la forma de escribir software, y las investigaciones muestran sistemáticamente que una proporción significativa del código generado por IA introduce vulnerabilidades de seguridad. AppSec tradicional se diseñó para personas que escriben código durante semanas; «seguro desde el inicio» responde a la nueva realidad del desarrollo agéntico, donde se pueden generar miles de líneas en segundos.

En conjunto, la extensión de escritorio y la integración de Evo + Claude Enterprise ofrecen a las organizaciones ambos lados de la ecuación: los desarrolladores obtienen barreras de protección donde escriben código y los equipos de seguridad pueden gobernar cómo se implementa Claude en toda la empresa.

Cómo encaja esto en la colaboración más amplia entre Snyk y Anthropic

Esta integración de Evo con Claude Enterprise mediante Claude Compliance API es el hito más reciente de nuestro trabajo con Claude.

A principios de este mes, anunciamos que las capacidades avanzadas de razonamiento de Claude se incorporarán directamente en Snyk AI Security Platform, donde impulsarán el descubrimiento automatizado de vulnerabilidades, la priorización y las correcciones listas para los desarrolladores en código, dependencias, contenedores y artefactos generados por IA.

Con Snyk Security Desktop Extension ya disponible en Claude para macOS y Windows, ponemos el análisis en tiempo real y el contexto de vulnerabilidades en manos de todos los desarrolladores que usan Claude para escribir código.

En conjunto, estas integraciones cierran el ciclo de vida completo del desarrollo asistido por IA. Claude hace que Snyk sea más eficaz al corregir vulnerabilidades dentro de la plataforma de seguridad de IA. Snyk hace que Claude sea más seguro en el escritorio de los desarrolladores, al detectar problemas desde el inicio mediante la extensión basada en MCP. Evo by Snyk permite gobernar Claude a nivel empresarial y brinda a los equipos de seguridad y cumplimiento el inventario, las señales de riesgo y el registro de auditoría que necesitan, dondequiera que se implemente Claude.

Empieza hoy

La integración de Evo con Claude Enterprise está disponible desde hoy en acceso anticipado para clientes de Evo. Para habilitarla en tu entorno, comunícate con tu equipo de cuentas de Snyk.

Más información:

No puedes gobernar la IA que no puedes ver

Empieza por descubrir. Empieza con Evo AI-SPM.

Descubre cada componente de IA oculto en tu base de código y aplica una gobernanza en toda la organización.