Agentes de remediación, sin misterios: por qué solucionar es mejor que encontrar
Snyk Team
19 de agosto de 2026
0 minutos de lecturaSeis nuevos problemas de seguridad por cada problema corregido. Esa es la proporción que ha encontrado la investigación de Snyk, y por eso la AI Security Engineers community dedicó una hora de transmisión en vivo a corregir vulnerabilidades en lugar de detectarlas.

Agentes de corrección al descubierto combinó una charla informal con una demostración en vivo. Gérald Crescione, responsable global de la AI Security Engineers community, presentó el evento junto con Ryan McMorrow, quien dirige los productos de corrección en Snyk, y Brendan Hann, gerente sénior de marketing de productos para la experiencia del desarrollador y la solución Agentic AppSec de Snyk.
Remediation Agent, ahora disponible en vista previa pública, es la respuesta de Snyk al problema del volumen de problemas que estamos viendo. Mientras el equipo sigue desarrollando e iterando de forma pública, Snyk ofrece Remediation Agent a todos los clientes actuales de Snyk sin costo adicional, a cambio de comentarios prácticos de la comunidad. Estos comentarios pueden compartirse en el subreddit de la comunidad.
Por qué la tasa de corrección se mantuvo estable
Los agentes de programación que los desarrolladores utilizan ahora en todas partes optimizan el código funcional, no el código funcional seguro, por lo que el volumen de problemas aumenta mientras la tasa de corrección se mantiene estable. Las herramientas de AppSec respondieron con recomendaciones deterministas: estás en la versión 1.0, la vulnerabilidad está corregida en la 1.1, así que actualiza. Bien hasta cierto punto, salvo que alguien todavía tiene que demostrar que la actualización no rompió nada, y ninguna herramienta lo hacía en nombre del desarrollador. Cuando el salto abarca tres o cuatro versiones principales, la mayoría de los equipos nunca reunían la confianza necesaria para fusionar el cambio.
Hann situó ese cuello de botella dentro de un cambio más amplio. La IA ha creado tres presiones distintas pero relacionadas: los ataques ahora están automatizados con IA; los agentes escriben software más rápido que nunca e introducen vulnerabilidades al mismo ritmo; y la IA está llegando a producción, a menudo sin supervisión. La corrección siempre fue un cuello de botella, argumentó, pero ahora importa más porque las herramientas de los atacantes también cambiaron de forma. Los modelos de vanguardia rompen los entornos aislados y encadenan hallazgos de gravedad baja antes ignorables para crear nuevos ataques de día cero. El inventario de riesgos aceptados se ha convertido en una superficie de ataque por derecho propio.
Agentic AppSec aborda esa combinación: controles preventivos, detección de nivel de vanguardia y corrección autónoma; en palabras de Hann, proporciona a los equipos un equipo de agentes que realmente puede ejecutar su programa de AppSec por ellos.
Por qué lanzar un LLM contra el inventario de problemas no funciona
Los investigadores de Snyk hicieron primero lo obvio: apuntaron un LLM al inventario de problemas de seguridad para ver qué ocurría.
El modelo demostró ser extremadamente entusiasta y acertar solo ocasionalmente. Los desarrolladores aún tenían que revisar cada cambio y rechazar la mayoría, lo que costaba aproximadamente el mismo tiempo que corregir los problemas manualmente. Un modelo más grande habría producido más de lo mismo.
El cambio llegó cuando el equipo planteó una pregunta diferente: ¿qué pasaría si el LLM recibiera todo lo que Snyk sabe? Diez años de buenas prácticas de seguridad de aplicaciones, conocimientos específicos sobre actualizaciones de ecosistemas y experiencia adquirida con esfuerzo sobre qué correcciones se fusionan y cuáles no.
Eso se convirtió en Remediation Agent, descrito por McMorrow como un armazón o capa de orquestación situada entre el modelo elegido por el desarrollador y una capa de inteligencia invocable que abarca todos los problemas y CVE que Snyk rastrea. A pedido, el agente puede obtener:
Evaluaciones de posibilidad de ruptura para actualizaciones de código abierto, que puntúan la probabilidad de que una actualización rompa tu compilación, a partir de una base de datos con cada versión de paquete y cada cambio incompatible que contiene
Estado de los paquetes y puntuaciones de alcanzabilidad, incluido si el código vulnerable es explotable en producción
Generación de correcciones SAST mediante la capacidad Agent Fix de Snyk
Guías prácticas de ecosistemas redactadas por los propios ingenieros de seguridad de Snyk, que explican cómo un profesional sénior actualizaría una dependencia transitiva o eliminaría una determinada clase de hallazgos SAST
La analogía de McMorrow era que al LLM se le está entregando un examen a libro abierto, y Snyk proporciona el libro. Después, Snyk califica los deberes del agente, vuelve a ejecutar los análisis para confirmar que el problema realmente desapareció y ejecuta las pruebas unitarias del proyecto para garantizar que los cambios no rompieron la compilación.
Los resultados internos que compartió mostraron una mejora del 94 % en las correcciones SCA que se pueden fusionar y del 13 % en las correcciones SAST que se pueden fusionar, y la mayoría de las correcciones SAST generadas internamente ahora se fusionan tal cual, con un costo de tokens considerablemente menor que el del enfoque ingenuo.
Hann añadió los tres patrones con los que los socios de diseño de Snyk han tenido más éxito:
Campañas de reducción del inventario de problemas, eliminando los hallazgos de gravedad baja e informativos que los atacantes ahora encadenan
Implementaciones en toda la organización que proporcionan a cada desarrollador un agente de corrección
Uso del agente de corrección en entornos de desarrollo agéntico (ADE) para evitar que nuevos problemas entren en la base de código
La demostración: IDE y CLI
McMorrow ejecutó el agente en directo contra OWASP Juice Shop y mostró ambos puntos de entrada.
1. La ruta del IDE
La ruta del IDE necesita dos componentes: un skill /snyk-fix y el servidor MCP de Snyk Studio, ambos instalables con un solo comando curl desde el repositorio de recetas de Snyk. Esto proporciona el ciclo completo dentro de Cursor, Windsurf, Antigravity o VS Code con un complemento de Claude, desde los análisis SAST y SCA hasta la consulta de inteligencia, los cambios de código, el nuevo análisis, la ejecución de pruebas, el informe y el pull request. En el escenario, actualizó una dependencia multer a una versión principal posterior, confirmó que ningún cambio incompatible de la API afectaba al uso del almacenamiento en disco de la aplicación y actualizó el archivo de bloqueo.
2. La ruta de la CLI
En la CLI, snyk fix --agentic --experimental --sca es más participativa. Enumera cada paquete que considera que puede actualizar, junto con la versión actual, la versión de destino que Snyk recomienda porque elimina la mayor cantidad de problemas críticos y altos, además de una puntuación de posibilidad de ruptura. Los desarrolladores pueden:
Corregir todo
Corregir solo los elementos con baja posibilidad de ruptura
Seleccionar hallazgos específicos
Hablar con el agente
McMorrow demostró la última opción preguntando por qué un salto de versión principal de Glob se había clasificado como de alto riesgo, y el agente explicó el motivo: un cambio a una API basada en promesas, el estilo de callbacks obsoleto, los separadores de ruta convertidos en caracteres que solo pueden usarse como escapes y la clase Glob que ya no era un emisor de eventos. También enumeró las vulnerabilidades transitivas que resolvería la actualización. La versión más reciente utiliza después esa misma información sobre la posibilidad de ruptura para realizar los cambios compensatorios en el código, convirtiendo una actualización de alto riesgo en una de bajo riesgo.
Cuando le preguntaron de dónde procedía la justificación, McMorrow explicó que el razonamiento sobre la posibilidad de ruptura se basa en un análisis de las notas de la versión y de los cambios incompatibles en todo el ecosistema de código abierto. Los socios de diseño han informado de pocos falsos positivos. Son principalmente una preocupación del lado de SAST, y el agente utiliza los motores existentes de Snyk Code para filtrarlos.
Una persona en el circuito y después una persona supervisando el circuito
Todas las rutas de la demostración terminaban en un pull request. «No vamos por ahí haciendo cambios de código disparatados», como dijo Hann, y el desarrollador conserva la aprobación final hasta que un agente se haya ganado la confianza suficiente para que alguien fusione su trabajo a ciegas.
Los propios equipos de Snyk ejecutan hoy el agente desde la CLI, y hay una variante autónoma en desarrollo activo: Snyk inicia un entorno aislado, instala el agente, incorpora el código de la aplicación y devuelve una solicitud de extracción terminada. La canalización de CI de Snyk solía detenerse ante vulnerabilidades nuevas y devolver el problema al desarrollador; ahora genera las correcciones en su lugar, y fusionas el trabajo del agente junto con tu propio commit. Según McMorrow, a los ingenieros les encanta no tener que volver a intervenir.
Hann señaló «cero elementos pendientes» como un objetivo realista, así como el bloqueo de paquetes maliciosos y del slopsquatting a nivel de la máquina del desarrollador y de la organización. McMorrow sostuvo que el objetivo a largo plazo es el control, la gobernanza y la confianza: pasar de una persona en el circuito a una persona supervisando el circuito. La diferencia está en quién decide: estar en el circuito es programar en pareja con un agente, mientras que supervisar el circuito es que un agente decida por sí mismo y sepa cuándo llamarte. El aporte de Crescione: ese es el perfil profesional emergente, ingenieros de seguridad de IA que orquestan un conjunto de agentes en su nombre.
Manos a la obra
Para empezar necesitas una cuenta de Snyk y la CLI o un ADE compatible, además de tu propia clave de API del modelo, ya que traer tu propio LLM es la opción predeterminada para la vista previa abierta. Los mantenedores de código abierto pueden obtener toda la plataforma gratis mediante el Programa de desarrolladores seguros, que incluye una licencia empresarial completa.
¿Has encontrado una corrección que no da en el blanco? Cuéntanoslo en r/AISecEng. Tus comentarios ayudarán a definir hacia dónde se dirige Remediation Agent mientras Snyk continúa desarrollando e iterando de forma pública.
RESERVA UNA DEMOSTRACIÓN EN VIVO
Adopta la IA de forma segura y a escala
Evo ayuda a las organizaciones a adoptar y ampliar el uso de la IA de forma segura, con visibilidad, gobernanza y protección en el desarrollo impulsado por IA y las aplicaciones de IA.
