Skip to main content

Cómo Relay Network adoptó la programación con IA de forma segura y sentó las bases para el desarrollo agéntico

Escrito por
Headshot of Snyk Team

Snyk Team

Customer Relay

29 de mayo de 2026

0 minutos de lectura

Cliente: Relay Network

Sector / ubicaciones de la empresa: Empresa de software | Radnor, Pensilvania

Descripción de la empresa: Relay Network es una empresa innovadora en comunicaciones B2C que ofrece al mercado un canal seguro de distribución de contenido que permite a las empresas llegar a sus clientes e impulsarlos a actuar mediante una experiencia móvil personalizada, sin necesidad de iniciar sesión ni descargar nada. Al combinar SMS con tecnología de feeds, Relay ofrece contenido personalizado y orientado a la acción directamente a cada cliente en un feed con desplazamiento, lo que genera mejores resultados y simplifica y mejora la experiencia del cliente.

Promotores / voceros: Brendan Putek, director de DevOps, y Esaie Batoula, ingeniero de seguridad.

Relay Network, cliente de Snyk desde hace mucho tiempo y que ha estandarizado sus compras a través de AWS Marketplace, es la empresa innovadora detrás de una plataforma segura de comunicaciones B2C que combina SMS con tecnología de feeds dinámicos para ayudar a las empresas reguladas a ofrecer experiencias móviles personalizadas y orientadas a la acción para cada cliente. En un sector donde la confianza, el cumplimiento y la protección de datos son primordiales, la seguridad siempre ha sido fundamental en la forma en que la empresa desarrolla software. Pero el enfoque de Relay Network con respecto a la seguridad dista mucho de ser tradicional.

En lugar de operar como una función independiente que revisa las aplicaciones después de que se desarrollan, la seguridad está integrada directamente en ingeniería. Brendan Putek, director de DevOps, lidera una amplia organización de ingeniería de plataformas que abarca seguridad, habilitación de desarrolladores, CI/CD, operaciones en la nube e ingeniería de confiabilidad del sitio. Esaie Batoula, ingeniero de seguridad, cumple un papel fundamental para ampliar y poner en práctica el programa de seguridad de la empresa, impulsando las herramientas, los patrones y la automatización que permiten a los desarrolladores hacerse cargo de la corrección.

Este modelo operativo ha ayudado a Relay Network a construir una sólida base de seguridad con el tiempo, reducir considerablemente un rezago histórico y mantener una postura sin problemas críticos ni de alta gravedad en su base de código.

Por eso, cuando los asistentes de programación con IA empezaron a transformar la forma de crear software, Relay Network vio tanto una enorme oportunidad como un nuevo desafío.

La pregunta no era si adoptar la IA, sino cómo hacerlo de forma segura.

La promesa de productividad de la IA y la necesidad de establecer controles

Como muchas organizaciones de ingeniería, Relay Network tuvo inicialmente cautela frente al desarrollo asistido por IA.

Hace dos años, la tecnología aún era inmadura. Las primeras herramientas solían generar resultados inconsistentes y requerían una supervisión humana considerable. Pero a medida que mejoraron los modelos fundacionales y maduraron herramientas como GitHub Copilot, Brendan notó un cambio evidente.

Hoy, la IA es una parte fundamental de cómo su equipo diseña, desarrolla y corrige software. Relay Network adoptó GitHub Copilot desde el principio porque era fácil de implementar, se integraba sin problemas en su entorno de GitHub y ofrecía a los desarrolladores una herramienta de IA aprobada y de nivel empresarial. Ofrecer herramientas autorizadas también ayuda a reducir el uso de IA en la sombra, al desalentar que los desarrolladores recurran a servicios de consumo no administrados. Los beneficios de productividad eran innegables.

Pero la IA también aceleró la generación de código inseguro y dependencias vulnerables. Sin nuevos controles, Relay Network corría el riesgo de multiplicar las vulnerabilidades al mismo ritmo que aceleraba el desarrollo.

Seguridad desde el inicio: llevar la seguridad al momento en que se crea el código

Antes de implementar Snyk, los desarrolladores solían descubrir problemas de seguridad solo después de abrir un pull request. Para entonces, ya habían dejado atrás el trabajo, perdido el contexto y con frecuencia recurrían a Esaie para que los ayudara a entender el problema y determinar cómo corregirlo.

Esaie describió el desafío de forma sencilla:

“Envían un PR, una de las verificaciones de seguridad falla y se comunican conmigo. Pero ya terminaron el trabajo y están listos para publicarlo”.

Este flujo de trabajo reactivo generaba demoras y consumía tiempo valioso del equipo de ingeniería de seguridad. Esaie recibía entre cinco y diez preguntas diarias de desarrolladores relacionadas con problemas de seguridad. Relay Network quería integrar la seguridad lo antes posible en el proceso y directamente en la experiencia de programación.

Al integrar Snyk en GitHub Copilot, los desarrolladores podían generar código, recibir de inmediato alertas de seguridad y aplicar correcciones en tiempo real, antes de que el código llegara a confirmarse.

Brendan lo describe como la puesta en práctica de un principio que existe desde hace mucho en teoría.

Como explicó Brendan:

“Todas las organizaciones de ingeniería deberían haber aplicado desde siempre el principio de seguridad desde el inicio”.

Ampliar el flujo de trabajo con hooks personalizados de pre-commit

Una de las partes más eficaces de la implementación de Relay Network surgió de la innovación de Esaie.

A partir de los hooks de seguridad desde el inicio integrados en Snyk, Esaie amplió esta capacidad con hooks personalizados de pre-commit adaptados a los flujos de trabajo de Relay Network. Los hooks analizaban automáticamente todo el código nuevo antes de que pudiera confirmarse.

“Antes de que esto llegue al PR, quiero que lo analice y detecte todo. Así, investigas el problema justo en ese momento, mientras lo tienes enfrente”.

Esto significaba que los desarrolladores ya no descubrían problemas días después, en los pipelines de CI o los pull requests. En cambio, recibían alertas de seguridad mientras escribían el código y tenían todo el contexto necesario para resolverlos de inmediato.

Los desarrolladores podían obtener una explicación del problema, evaluar si era explotable y generar sugerencias de corrección en el momento. La seguridad pasó a formar parte de la conversación sobre el desarrollo, en lugar de ser una barrera al final del proceso.

Como dijo Brendan:

“Dejen de separar a los equipos de ingeniería y seguridad. Deben trabajar en colaboración, no enfrentados, como sucede con demasiada frecuencia”.

Adopción rápida cuando los desarrolladores vieron la herramienta en acción

La implementación de Relay Network siguió el patrón clásico de empezar poco a poco, avanzar y luego escalar. La adopción inicial fue limitada, en parte porque algunos desarrolladores aún estaban aprendiendo a usar asistentes de programación con IA.

Pero cuando Esaie Batoula se reunió con los equipos de ingeniería y les mostró el flujo de trabajo, la adopción se aceleró rápidamente. Empezó a colaborar estrechamente con ingenieros sénior y líderes técnicos, y les mostró cómo integrar la seguridad directamente en los flujos de trabajo existentes sin ralentizar las entregas. La respuesta fue inmediata. Después de ver el flujo de trabajo en acción, los líderes de equipo pronto quisieron incorporar a sus equipos de ingeniería, y el interés inicial se convirtió en impulso para toda la organización en cuestión de días. Esaie recordó que la reacción fue sumamente positiva:

“No hubo un solo desarrollador que no quedara impresionado. Todos decían: ‘Vaya, realmente necesitamos esto; nos facilita el trabajo’”.

Para Relay Network, la seguridad desde el inicio tuvo éxito porque redujo las fricciones en lugar de agregarlas.

Correcciones más rápidas y una reducción drástica del MTTR

Aunque el objetivo inicial era prevenir problemas, Relay Network también logró grandes avances en la rapidez de las correcciones. Cuando se detectó una vulnerabilidad crítica durante el fin de semana, Esaie identificó los repositorios afectados, generó actualizaciones, probó los cambios e implementó las correcciones en 24 horas. Antes, el mismo trabajo habría tomado al menos una semana. Esaie señaló:

“Con el servidor MCP y Snyk, las correcciones son mucho más rápidas. Tenemos muchísimos repositorios, así que poder entrar rápidamente, hacer las correcciones y continuar ha reducido considerablemente el tiempo de corrección”.

Estas mejoras ayudaron a Relay Network a mantener objetivos de corrección ambiciosos y a prepararse para los SLA cada vez más estrictos de sus clientes, incluidos los posibles requisitos de corregir vulnerabilidades críticas en 72 horas.

A medida que los desarrolladores se volvieron más autosuficientes y las correcciones asistidas por IA se incorporaron directamente a su flujo de trabajo, los ingenieros de seguridad dedicaron menos tiempo a la clasificación manual y más a iniciativas estratégicas.

La IA como motor de aprendizaje

Uno de los beneficios más inesperados fue cómo la IA aceleró el crecimiento técnico. Para Esaie, que no tiene formación tradicional en ingeniería de software, la IA le ha permitido comprender bases de código desconocidas, evaluar si algo es explotable, crear pruebas unitarias personalizadas y desarrollar automatizaciones como los hooks de pre-commit.

En palabras de Esaie:

“Hace un año y medio, no sabía ni la mitad de lo que sé ahora”.

Brendan considera que este es uno de los beneficios más potentes y a menudo ignorados de la IA. Si se usa con criterio, la IA funciona como un motor de aprendizaje continuo: ayuda a los ingenieros a aprender más rápido, tomar mejores decisiones de diseño y ampliar sus conocimientos en una pila tecnológica cada vez más compleja.

Sentar las bases para la seguridad del desarrollo agéntico

El trabajo de Relay Network con Snyk se centró principalmente en proteger lo que genera la IA: código y dependencias. Pero, a medida que los asistentes de programación con IA evolucionan y se convierten en agentes cada vez más autónomos, las organizaciones necesitan visibilidad y control sobre una superficie de ataque mucho más amplia. Deben proteger los elementos que los agentes incorporan y usan como parte de su cadena de suministro: servidores MCP, skills, herramientas e integraciones externas, así como las acciones que los agentes realizan de forma autónoma en distintos sistemas y entornos.

Snyk aborda este desafío más amplio con una solución diseñada para proteger la forma en que se desarrolla software en la era de los agentes de IA. La experiencia de Relay Network con la seguridad desde el inicio representa un primer paso práctico hacia ese futuro.

Al integrar la seguridad directamente en el desarrollo asistido por IA, establecieron los controles, los flujos de trabajo y la cultura de ingeniería necesarios para ampliar la adopción de la IA de forma segura.

Una guía para adoptar la IA de forma segura

La historia de Relay Network demuestra que las organizaciones no tienen que elegir entre innovación y seguridad. Al integrar Snyk en GitHub Copilot, ayudaron a los desarrolladores a avanzar más rápido, redujeron las fricciones en etapas posteriores, aceleraron las correcciones y fortalecieron las capacidades de su equipo de ingeniería para trabajar más con IA.

Brendan comentó:

“No hay otro producto en nuestro sector que ofrezca el mismo nivel de seguridad y cumplimiento que Snyk. He visto productos que afirman hacer algunas de estas cosas, pero no con el mismo éxito”.

A medida que maduraba la estrategia de desarrollo asistido por IA de Relay Network, el equipo amplió el uso más allá de Copilot para incluir Codex y Windsurf. Ahora que el análisis de Snyk y el contexto de las vulnerabilidades pueden integrarse directamente en el flujo de trabajo de desarrollo de Claude, planean adoptar Claude Code como su asistente principal de desarrollo. Esta evolución refleja lo rápido que avanza el desarrollo asistido por IA. A medida que el desarrollo de software depende cada vez más de agentes, las organizaciones que tengan éxito serán las que protejan la forma en que se desarrolla el software, no solo el código que llega a producción.

¿Quieres saber cómo resolver problemas similares? Instala seguridad agéntica con Snyk Studio hoy mismo o lee más historias de éxito de clientes como la de Relay Network en nuestra página de clientes.

Empieza a proteger el código generado por IA

Crea tu cuenta gratuita de Snyk para empezar a proteger automáticamente el código generado por IA. O agenda una demo con un experto para descubrir cómo Snyk puede adaptarse a tus necesidades de seguridad para desarrolladores.