Skip to main content

Snyk Advisor transforma la inteligencia de paquetes en Snyk Security Database

Escrito por

2 de febrero de 2026

0 minutos de lectura

Elegir dependencias de código abierto seguras y saludables no debería requerir cambiar de herramienta ni reunir información de distintas fuentes. Los desarrolladores y los equipos de AppSec necesitan señales sobre el estado de los paquetes justo donde ya toman decisiones de seguridad.

Por eso, estamos integrando los datos de Snyk Advisor en security.snyk.io.

Desde su lanzamiento en 2020, Snyk Advisor ha ayudado a los equipos a tomar mejores decisiones sobre los paquetes de código abierto de los que dependen, con información sobre su popularidad, mantenimiento, seguridad y estado de la comunidad. Con el tiempo, quedó claro que estas señales son más valiosas cuando se integran directamente en el flujo de trabajo de seguridad general, junto con los datos de vulnerabilidades, el contexto del ecosistema y los riesgos de la cadena de suministro. Este cambio marca la siguiente etapa de Snyk Advisor: integrar la inteligencia de paquetes en una sola plataforma confiable.

Por qué integramos Snyk Advisor en security.snyk.io

Snyk Advisor comenzó como una experiencia independiente, optimizada para explorar señales sobre el estado de los paquetes. A medida que crecieron los datos, los ecosistemas y los flujos de trabajo de seguridad de Snyk, mantener separada la inteligencia de paquetes generaba obstáculos:

  • Los equipos tenían que cambiar de sitio para comprender el estado de los paquetes y sus vulnerabilidades.

  • Los datos de vulnerabilidades estaban dispersos en varios lugares, en vez de concentrarse en una única fuente de información coherente, lo que dificultaba tener una visión completa.

  • La experiencia ya no reflejaba cómo trabajan hoy los desarrolladores y los equipos de AppSec: en toda la cadena de suministro de software.

 Comparación entre la experiencia anterior y la nueva:

Vistas lado a lado de @openzeppelin/contracts en Snyk Security Database, que muestran vulnerabilidades, versiones del paquete, puntuación de salud y métricas de mantenimiento.

Al integrar los datos de Snyk Advisor en security.snyk.io, alineamos la inteligencia de paquetes con el lugar donde ya se toman las decisiones de seguridad.

Qué ofrece esto a desarrolladores y equipos de AppSec

Esta migración ofrece más valor con menos obstáculos.

Una experiencia unificada

Las señales sobre el estado de los paquetes ahora están junto con los datos de vulnerabilidades, la información de versiones y los datos del ecosistema: todo en un mismo lugar. Así, los equipos pueden evaluar los paquetes con todo el contexto necesario, sin tener que combinar datos de varias fuentes.

Página de la base de datos de seguridad de Snyk sobre vulnerabilidades de React, con una puntuación de salud del paquete de 95/100, estado de seguridad, gráfico de mantenimiento y lista de vulnerabilidades.

Mejores flujos de trabajo

Los desarrolladores pueden evaluar paquetes sin cambiar de contexto. Los equipos de AppSec obtienen una visión más clara y completa de los riesgos en las dependencias, las versiones y los ecosistemas. Esto facilita priorizar lo importante.

Panel de Snyk Advisor para el paquete React, con información sobre la comunidad, la popularidad, el mantenimiento y la seguridad.

Datos coherentes y confiables

Las mismas métricas de Advisor —popularidad, mantenimiento, seguridad y comunidad— ahora se muestran directamente en las páginas de paquetes de security.snyk.io para los ecosistemas que Snyk Advisor ya admitía (npm, PyPI y Go). Así se garantiza la coherencia en todos los productos y experiencias de Snyk.

Una base para lo que viene

Al pasar a una sola plataforma, podemos mejorar más rápido, ampliar la compatibilidad con ecosistemas y seguir optimizando cómo se muestran los datos sobre el estado de los paquetes en los flujos de trabajo de Snyk.

Qué cambia

Como parte de esta transición:

  • Las páginas de paquetes en security.snyk.io ahora incluyen información de Snyk Advisor.

  • La búsqueda permite encontrar paquetes incluso cuando no tienen vulnerabilidades.

  • El tráfico de snyk.io/advisor se redirigirá a las páginas correspondientes en security.snyk.io.

El sitio independiente de Snyk Advisor dejará de estar disponible, pero sus datos —y su valor— permanecerán, seguirán creciendo y se integrarán aún más en la plataforma de Snyk.

Qué esperar

Este cambio está diseñado para ser transparente. Las URL existentes de Advisor se redirigirán automáticamente y los usuarios no tienen que hacer nada. Los datos sobre el estado de los paquetes ya están disponibles para npm, PyPI y Go. Seguiremos mejorando la inteligencia de paquetes y ampliando la compatibilidad con ecosistemas con el tiempo, como parte de la estrategia general de seguridad de la cadena de suministro de Snyk.

Explora la experiencia actualizada en security.snyk.io: busca cualquier paquete para consultar en un mismo lugar su estado, seguridad y contexto del ecosistema.

¡Compite en Fetch the Flag 2026!

Pon a prueba tus habilidades, resuelve los desafíos y domina la tabla de posiciones. Acompáñanos desde las 12 p. m. ET del 12 de febrero hasta las 12 p. m. ET del 13 de febrero en el evento CTF definitivo.