Skip to main content

Integrar la seguridad al flujo: las nuevas capacidades de Snyk Studio impulsan AI Security Fabric

Escrito por
illustration hero ai

17 de febrero de 2026

0 minutos de lectura

La promesa del desarrollo impulsado por IA es la velocidad. Pero los equipos de seguridad se enfrentan a una decisión binaria: frenar el tren de la IA para garantizar la seguridad o dejarlo avanzar sin control y acumular riesgos. En Snyk, creemos que no deberías tener que elegir.

Lanzamos una serie de mejoras clave para Snyk Studio, nuestra solución insignia para proteger el desarrollo impulsado por IA, con el objetivo de cerrar la brecha entre la velocidad de cada desarrollador y la gobernanza de seguridad empresarial. Desde optimizar la configuración de Gemini CLI y Claude Code hasta presentar un nuevo y potente comando de corrección que genera pull requests automáticamente, y ofrecer los informes y controles que las empresas necesitan para crecer con confianza, Snyk Studio está redefiniendo lo que significa desarrollar de forma segura en la era de la IA.

A medida que los asistentes de programación con IA evolucionan de simples interfaces de chat a agentes autónomos capaces de planificar, editar y ejecutar cambios en el código, Snyk Studio evoluciona con ellos. Vamos más allá del análisis básico para ofrecer una integración profunda y agéntica que garantiza que la seguridad no sea solo un filtro, sino una propiedad fundamental del código desde el primer prompt.

Donde están los desarrolladores: más compatibilidad con Gemini CLI y Claude Code

El panorama de las herramientas de programación con IA se fragmenta y evoluciona rápidamente. Los desarrolladores adoptan una gran variedad de asistentes para adaptarse a flujos de trabajo específicos, y suelen enfocarse en herramientas que permiten iterar y generar código con rapidez. Para que la seguridad sea eficaz en este entorno, no puede imponer la cadena de herramientas; debe integrarse sin problemas con las herramientas que los desarrolladores ya usan.

Snyk Studio ya se ha consolidado como una solución líder para integrar la seguridad en entornos populares como Cursor, Windsurf y Copilot. Hoy ampliamos significativamente ese ecosistema. Presentamos nuevos mecanismos que permiten a cada desarrollador empezar rápidamente con Gemini CLI y Claude Code.

Con solo unos clics, Snyk Studio configura la CLI de Snyk, gestiona la autenticación e integra las directivas de seguridad necesarias para guiar a la herramienta de IA y proteger el código desde el inicio. No es necesario editar archivos de configuración manualmente ni gestionar variables de entorno complejas.

Al ofrecer flujos de configuración simplificados para estos nuevos asistentes, Snyk garantiza que la seguridad impulse la velocidad en lugar de obstaculizarla. Ya sea que un desarrollador use los últimos modelos Gemini para tareas complejas de datos o aproveche Claude para crear soluciones de programación, Snyk Studio ahora está justo ahí, en el flujo de trabajo. Así, los desarrolladores pueden mantener su «estado de concentración» sin cambiar de contexto y recibir barreras de protección en tiempo real y adaptadas al contexto mientras se genera el código.

Cerrar el ciclo: presentamos las directivas de corrección

Identificar una vulnerabilidad es solo la mitad del trabajo; corregirla suele ser la parte que más temen los desarrolladores. Seamos sinceros: corregir el backlog es una tarea ardua y poco reconocida. Se incentiva a los desarrolladores a crear y lanzar nuevas funciones, no a dedicar tiempo a iterar manualmente sobre correcciones de seguridad o a debatir con un asistente de IA para reparar la deuda técnica.

Para abordar este problema, incorporamos las Directivas de corrección a nuestra creciente biblioteca de capacidades de seguridad.

Reducir la complejidad a un solo comando

Las directivas de corrección condensan el complejo modelo mental de varios pasos de un experto en seguridad en un prompt sólido y preescrito. En lugar de tener que escribir sus propios prompts («¿Puedes corregir X?»), iterar sobre la respuesta y revisar el código manualmente, los desarrolladores ahora pueden usar una directiva como /snyk-fix.

Esto reduce la complejidad y la interactividad del proceso a un comando fácil de usar. Proporciona al agente una «plantilla» para lograr el resultado esperado y garantiza que todos los pasos necesarios, desde el análisis del contexto hasta la generación de código, se realicen de acuerdo con las mejores prácticas.

Una biblioteca de resultados

Esto forma parte de la estrategia más amplia de Snyk: ofrecer una biblioteca integral de directivas, tanto de barreras de protección preventivas como de comandos reactivos, diseñadas para ayudar a los clientes a alcanzar objetivos clave de seguridad.

  • De la prevención a la corrección: Comenzamos este recorrido con las directivas de barrera de protección «Secure at Inception» para prevenir problemas antes de que aparezcan. Ahora, la directiva de comando de corrección ofrece un potente siguiente paso para ayudar a los equipos a reducir el backlog existente.

  • Control personalizable: Aunque estas directivas están diseñadas para usarse «listas para usar» y aportar valor de inmediato, los clientes siempre conservan la flexibilidad de ajustarlas para satisfacer las necesidades específicas de cumplimiento y lógica de su organización.

Al ofrecer estas directivas listas para usar, facilitamos la incorporación de los desarrolladores y que vean de inmediato el valor de Snyk Studio, lo que ayuda a las empresas a ampliar sus esfuerzos de corrección sin exigir que cada desarrollador se convierta en un experto en ingeniería de prompts.

YouTube Video: GlGFd5jrdao

Ampliar la confianza: nuevas capacidades de gobernanza y control

Para los líderes de seguridad, la rápida adopción de agentes de IA puede parecer alarmantemente opaca. El uso de IA en la sombra es generalizado, y verificar que el código generado por IA cumpla con los estándares corporativos se está volviendo imposible solo con revisiones manuales. Para resolverlo, presentamos mejoras en las capacidades de gobernanza y control de Snyk Studio que permiten a las empresas adoptar el desarrollo con IA de forma segura y medible.

El informe de Snyk Studio: visibilidad de la caja negra

Presentamos un nuevo informe de adopción de Snyk Studio dedicado, disponible en la interfaz de Snyk. Este informe muestra cómo y dónde se usa Snyk Studio en tu organización e incluye información sobre:

  • Usuarios activos

  • Análisis de Snyk Studio

  • ADE más utilizado

Panel de adopción de Snyk Studio que muestra estadísticas sobre la actividad de los usuarios, el volumen de análisis y los resultados de seguridad, clasificados por nivel de gravedad y tipo de producto.

Distribución a gran escala

Para facilitar una implementación amplia, publicamos documentación y pautas integrales que te ayudarán a gestionar el proceso de distribución administrada. Identificamos las decisiones clave que tu equipo debe considerar —según las herramientas que usa, los matices de sus objetivos de seguridad y la cultura particular de sus desarrolladores— y las acompañamos de recomendaciones personalizadas para la implementación.

Para mostrar lo fácil que puede ser, nuestras guías incluyen ejemplos reales de árboles de decisión empresariales, flujos de trabajo de MDM y scripts de distribución. Estos recursos eliminan las conjeturas y permiten que los equipos de ingeniería de TI y seguridad envíen configuraciones de Snyk Studio y archivos de políticas directamente a las estaciones de trabajo de los desarrolladores. Así, cada instancia de Claude Code o Cursor queda preconfigurada para comunicarse con Snyk Studio desde el primer día.

Si quieres probarlo, comunícate con tu representante de Snyk.

El futuro es agéntico y seguro

Entramos en una era en la que, por primera vez, las personas, los modelos y los agentes autónomos crean juntos. Para desarrollar sin miedo en este entorno, las organizaciones necesitan algo más que herramientas independientes: necesitan una nueva base, una trama integrada en el propio proceso de creación.

Snyk está tejiendo AI Security Fabric: una capa invisible e inteligente que ofrece defensa continua y autónoma en toda tu cadena de suministro de software. Las mejoras anunciadas hoy son hilos fundamentales de esa trama, diseñados específicamente para proteger el desarrollo impulsado por IA con Secure at Inception e Intelligent Remediation.

Al integrar la seguridad directamente en los ciclos cognitivos de Gemini CLI y Claude Code, automatizar las correcciones con las directivas de corrección y reforzar la gobernanza y el control empresarial, garantizamos que la seguridad no sea un filtro, sino una propiedad fundamental del código. Empieza a proteger el código generado por IA con solo unos clics.

Ebook

Del enfoque Shift Left a la seguridad desde el inicio: la evolución de AppSec en la era de la IA

Descubre por qué la seguridad debe comenzar desde el inicio de la codificación. Conoce cómo Snyk Studio ofrece la inteligencia, la automatización y las barreras de protección necesarias para gobernar la programación con IA y garantizar que la protección sea parte inherente de la innovación.