Skip to main content

Instaurer la confiance dans l’IA avec Snyk Code et Snyk Agent Fix

feature snyk platform learn using snyk with CI CD

23 juin 2025

0 minutes de lecture

De nombreuses entreprises utilisent l’IA pour innover et gagner en productivité. Mais pour en tirer pleinement parti, vous devez pouvoir lui faire confiance. C’est là qu’intervient la Snyk AI Security Platform. Comme nous l’avons annoncé lors du Snyk Launch 2025, la Snyk AI Security Platform est conçue pour libérer l’innovation, réduire les risques pour l’entreprise et accélérer la livraison logicielle à l’ère de l’IA. Une gouvernance solide, rendue possible par notre plateforme, fournit des garde-fous fiables en temps réel qui vous permettent d’innover rapidement et en toute confiance, sans vous préoccuper en permanence des risques liés à l’IA.

Snyk Code vous aide à mettre en place une gouvernance de l’IA en sécurisant vos applications tout au long de leur développement. La solution effectue des tests de sécurité statiques des applications (SAST) et permet aux équipes d’adopter l’IA. Avec Snyk Code : 

  • Voyez tout : bénéficiez d’une vue complète de la sécurité à chaque étape de votre processus de développement. 

  • Donnez la priorité à l’essentiel : concentrez-vous sur les risques les plus critiques grâce à une meilleure visibilité, à la priorisation et aux fonctionnalités de gestion des règles.

  • Corrigez rapidement et automatiquement : corrigez facilement et rapidement les problèmes de sécurité du code, le plus tôt possible, afin que les développeurs puissent accélérer l’innovation en toute sécurité.

  • Définissez vos propres règles : créez et appliquez des politiques de sécurité pour vos applications grâce à des fonctionnalités complètes de gouvernance.

Dans le cadre du Snyk Launch 2025, nous sommes ravis de présenter Snyk Agent Fix dans les PR ! 

Snyk Agent Fix, votre assistant de sécurité du code basé sur l’IA 

Snyk Code s’appuie notamment sur Snyk Agent Fix, un agent de correction automatique qui génère et valide des correctifs de manière autonome. Les développeurs peuvent ainsi sécuriser rapidement le code écrit par des humains ou généré par l’IA, directement dans leur IDE et leurs pull requests, sans interrompre leur travail. Faites confiance à vos corrections automatiques, avec un taux de précision de pointe de 80 %, grâce à la technologie brevetée CodeReduce et aux correctifs prévalidés.

Anciennement connu sous le nom de DeepCode AI Fix, Snyk Agent Fix permet déjà aux équipes de développement et de sécurité des applications d’adopter une approche décalée vers la gauche grâce à la correction automatique dans plusieurs IDE. Il détecte, génère et valide jusqu’à cinq correctifs possibles, chacun accompagné d’explications claires. Les développeurs n’ont qu’à choisir leur correctif préféré et cliquer pour l’appliquer. 

Grande nouvelle : vous pouvez désormais corriger automatiquement vos pull requests !

Aujourd’hui, nous sommes ravis d’annoncer que Snyk Agent Fix ne se limite plus aux IDE. Les équipes peuvent désormais aussi corriger automatiquement les problèmes de sécurité du code dans les pull requests (PR).

Sécurisez le développement de l’IA générative avec Snyk

Définissez des garde-fous de sécurité pour tout développement assisté par l’IA.

Comment Snyk Agent Fix contribue à la gouvernance de l’IA

Voyons comment Snyk Agent Fix renforce la gouvernance de l’IA en empêchant les problèmes d’atteindre la production.

Corrigez le code en quelques secondes, pas en quelques heures

Snyk Agent Fix permet aux développeurs de corriger automatiquement les problèmes directement dans leurs workflows. La solution fournit des conseils faciles à comprendre, des leçons courtes et proposées au bon moment, ainsi que des explications pour chaque correctif. Ces corrections automatiques sont prévalidées, ce qui vous évite de refaire le travail. En effet, il a été démontré que Snyk Agent Fix réduit le temps moyen consacré à la correction manuelle de chaque vulnérabilité, qui était de près de 7 heures, à quelques secondes seulement.

Des correctifs fiables, moins de travail à refaire

Que signifie « prévalidation » ? Avant même que vous voyiez un correctif, Snyk Agent Fix soumet toutes les corrections automatiques générées à une analyse SAST de Snyk Code. Cette analyse vérifie que le correctif : 

  • Est lisible et correctement mis en forme

  • Résout bien le problème qu’il est censé résoudre

  • N’introduit aucun nouveau problème de sécurité. 

Tout cela se fait de manière autonome en quelques secondes. Vous ne voyez donc que des recommandations de correction fiables et de qualité.

Utiliser Snyk Agent Fix dans les pull requests

Commencez par vérifier que les fonctionnalités « Snyk Agent Fix dans les PR » et « Vérifications des PR » sont toutes deux activées dans vos paramètres Snyk :

Paramètres Snyk pour « Expérience des pull requests avec les fonctionnalités activées

Une fois activé, Snyk Code s’exécute automatiquement lorsque vous fusionnez des modifications de code dans une PR. Vous êtes informé de la réussite ou de l’échec de l’analyse, et les résultats s’affichent directement dans le diff du code. 

Ces résultats fournissent toutes les informations et le contexte dont vous avez besoin pour corriger les vulnérabilités sans quitter votre SCM. Vous y trouverez notamment le niveau de gravité, les extensions IDE disponibles et les détails du problème : description, analyse du flux de données, explications, liens vers les leçons de Snyk Learn, contexte du code et indication précisant si Snyk Agent Fix peut le corriger automatiquement (repérez la petite icône en forme d’éclair !). 

Prêt à corriger le problème ? Saisissez simplement @Snyk /fix pour générer un correctif :

Commentaire de « snyk-io bot » sur une pull request GitHub : suggestion Snyk Agent Fix (4/5) pour corriger un problème de sécurité en ajoutant le middleware « helmet » et en désactivant l’en-tête « X-Powered-By », avec le code modifié et les instructions.

N’oubliez pas : ces correctifs sont prévalidés pour vous faire gagner du temps. Vous pouvez demander jusqu’à cinq suggestions différentes. Une fois que vous avez choisi celle qui vous convient, appliquez-la simplement avec @Snyk /apply 4 (pour appliquer le quatrième correctif généré). Snyk fusionnera automatiquement le correctif dans votre code. 

Les modèles d’IA ont certes certaines limites, mais notre processus de prévalidation détecte les erreurs potentielles. Les suggestions de Snyk Agent Fix sont ainsi très fiables et réduisent le travail à refaire pour nos utilisateurs. Si une suggestion ne réussit pas l’un de nos tests SAST, nous ne vous la présentons pas. 

Une aide guidée lorsque la correction automatique n’est pas disponible

Si aucune correction automatique n’est disponible, Snyk Code vous guide tout de même dans le processus de correction. Vous bénéficiez d’exemples concrets et du même contexte utile, comme l’analyse du flux de données et des explications sur la correction. Un lien vers une leçon de Snyk Learn peut même s’afficher directement dans l’IDE pour vous aider à en savoir plus sur le problème ! 

Vos données restent protégées 

La sécurité est primordiale chez Snyk. C’est pourquoi nous utilisons un LLM personnalisé et auto-hébergé, entraîné uniquement sur des dépôts open source à licence permissive contenant des correctifs de code. Résultat : une sécurité renforcée et une meilleure confidentialité des données. Nous ne transmettons pas vos données à des fournisseurs tiers de modèles d’IA pour les traiter.

Détecter et prioriser les problèmes : une gouvernance de l’IA plus intelligente

La confiance dans l’IA repose sur trois piliers essentiels : la visibilité, la priorisation et les politiques. Snyk Code assure une visibilité approfondie grâce à des analyses à la vitesse de l’IA, 2,4 fois plus rapides que celles des solutions concurrentes. En associant cette vitesse et cette précision à une priorisation intelligente, les développeurs peuvent avancer plus vite, sans être submergés par les faux positifs, et se concentrer sur la correction des problèmes. 

La priorisation repose sur la compréhension du contexte de votre entreprise. Trois nouvelles fonctionnalités permettent aux développeurs d’adapter les résultats de sécurité au profil de risque de leurs applications : 

  • Ignorez ce qui n’est pas important : notre fonctionnalité unique « Ignorés cohérents » vous permet de masquer facilement des résultats dans différentes branches de code, différents projets et différentes intégrations. Il suffit de l’activer dans vos paramètres Snyk.

  • Scores de risque dynamiques : Snyk Code ​​attribue à chaque vulnérabilité des scores de priorité constamment mis à jour, afin de vous aider à prioriser les risques en fonction de facteurs en temps réel. 

  • Concentrez-vous sur les nouveaux problèmes : les développeurs peuvent choisir de n’afficher que les problèmes « nouveaux » introduits dans leur travail en cours, afin de se concentrer sur les plus pertinents dans leur code. 

Détecter et prioriser les problèmes est essentiel, mais c’est surtout la mise en place de politiques qui réduit les risques pour l’entreprise. Les vérifications des PR, par exemple, peuvent servir de simple rappel ou de contrôle de sécurité obligatoire. Elles constituent une deuxième couche de tests après l’IDE et permettent de détecter les problèmes de sécurité qui auraient échappé à la vigilance des équipes, au stade de la pull request. 

Les équipes de sécurité peuvent également définir des règles déterminant quand les vérifications des PR doivent échouer selon la gravité des problèmes. Vous pouvez même combiner cette fonctionnalité avec l’option « nouveaux problèmes » pour bloquer uniquement les problèmes de sécurité récemment introduits, ou tous les problèmes. 

Les commentaires de Snyk Code directement dans les PR fournissent un contexte utile sur les problèmes de sécurité et facilitent l’examen des résultats des vérifications. Ils apportent des conseils de sécurité d’experts directement là où vous en avez besoin.

Instaurez la confiance dans l’IA avec Snyk Code et Snyk Agent Fix

Dans le cadre de la Snyk AI Security Platform, Snyk Code et Snyk Agent Assist aident les équipes de sécurité et de développement à mettre en place et à maintenir une gouvernance solide de l’IA, grâce à la visibilité, à la priorisation, à la correction assistée par l’IA et aux politiques de sécurité. 

Snyk Agent Fix transforme les résultats et les politiques en actions concrètes. Les équipes peuvent ainsi améliorer de façon proactive la sécurité des applications en temps réel, au moment même où les développeurs écrivent leur code, dans l’IDE comme dans une pull request. 

Corrigez en 12 secondes

Snyk Agent Fix dans les PR est désormais disponible en accès anticipé. 

Réservez une démo pour commencer à corriger automatiquement les vulnérabilités dans votre IDE ou vos pull requests grâce à notre IA sécurisée et très précise, qui génère un correctif en 12 secondes en moyenne.

Prenez en main la sécurité de l’IA avec Snyk

Découvrez comment Snyk aide à sécuriser le code généré par l’IA de vos équipes de développement, tout en offrant aux équipes de sécurité une visibilité et des contrôles complets.