Snyk annonce des nouveautés Anthropic : Evo s’intègre à Claude Enterprise et Snyk Desk arrive sur Claude Desktop
21 mai 2026
0 minutes de lectureAujourd’hui, nous annonçons deux nouvelles intégrations avec Anthropic qui couvrent les deux volets du développement assisté par l’IA. Evo by Snyk s’intègre désormais à Claude Enterprise : les équipes de sécurité et de conformité disposent ainsi d’un inventaire complet des modèles de leur environnement Claude, des serveurs MCP approuvés, des indicateurs de risque par modèle et des autorisations au niveau des outils, dans la plateforme qu’elles utilisent déjà pour gérer le reste de leur environnement technologique. Parallèlement, la Snyk Security Desktop Extension est maintenant disponible dans Claude pour macOS et Windows. Elle intègre l’analyse en temps réel et le contexte des vulnérabilités directement au workflow des développeurs.
Depuis dix ans, les équipes de sécurité et de conformité ont mis en place des programmes matures pour gérer leur parc SaaS. Elles savent ainsi qui a accès à quoi dans Microsoft 365, quelles applications sont connectées à leur espace de travail Slack et quels rôles AWS peuvent intervenir en production. La méthode est bien établie : découvrir les actifs, évaluer les risques et démontrer l’efficacité des contrôles à l’auditeur.
Inventaire de l’IA côté cloud dans Claude Enterprise
Evo by Snyk, le premier orchestrateur de sécurité natif de l’IA du secteur, s’intègre désormais à Anthropic Claude Enterprise. Disponible dès aujourd’hui en accès anticipé pour les clients de Snyk Evo, cette intégration s’appuie sur l’API Claude Compliance pour importer un instantané de votre environnement Claude Enterprise directement dans Evo, aux côtés du code, des machines, des packages et des environnements cloud que vous surveillez déjà.

Evo donne aux équipes de sécurité un inventaire des actifs d’IA répartis sur trois surfaces : le code, les machines des développeurs et les déploiements sur les plateformes d’IA cloud. La version d’aujourd’hui ajoute précisément la troisième surface : une intégration avec l’API Claude Compliance qui offre une vue côté cloud de la configuration Claude Enterprise de votre organisation, de ses modèles, de ses serveurs MCP et des autorisations des outils.
Cette intégration contribue à fournir trois des piliers d’Evo AI-SPM que vous utilisez déjà pour le reste de votre environnement : la découverte, l’évaluation des risques et la conformité.
Découverte : tous les actifs Claude dans votre inventaire
Chaque modèle Claude utilisé par votre organisation apparaît comme un actif dans Evo, avec une répartition de l’utilisation entre les conversations, les projets, les organisations et les utilisateurs. Tous les serveurs MCP approuvés par les administrateurs Claude Enterprise y figurent également, avec les projets (publics et privés) auxquels ils sont connectés et les utilisateurs qui s’en servent. Fini les échanges de captures d’écran et les « je vais demander à l’administrateur Claude et je reviens vers vous ».

Évaluation des risques : des indicateurs de risque par modèle, dans les catégories clés
Dès qu’un modèle figure dans votre inventaire, Evo l’enrichit avec un profil de risque tenu à jour dans une base de données d’indicateurs de risque sur les modèles, testée en continu. Ces indicateurs couvrent les catégories à l’origine d’incidents réels : biais et discrimination, génération de code non sécurisée, exposition de données sensibles, reconnaissance à des fins d’attaque et contournement des garde-fous de sécurité. Vous obtenez un score par catégorie sur un indice de risque de 0 à 1 000, pouvez examiner les résultats des tests qui le sous-tendent et définir vos priorités comme vous le faites déjà pour le reste de votre inventaire.
L’intégration à l’API Compliance ajoute le modèle à votre inventaire ; Evo vous indique ensuite ses risques.

Conformité : visibilité sur les autorisations au niveau des outils et piste d’audit
Comme Evo voit déjà ce qui s’exécute sur les machines de vos développeurs, l’intégration à l’API Compliance permet de faire ce qu’aucune des deux solutions ne peut accomplir seule : détecter les écarts entre les autorisations des outils MCP approuvées par vos administrateurs dans Claude Enterprise et celles réellement utilisées localement par vos développeurs.
C’est l’aspect qui intéressera le plus votre équipe GRC. Pour chaque serveur MCP, Snyk affiche les limites d’autorisation définies au niveau des outils par vos administrateurs Claude Enterprise — delete_task indiqué comme Restricted, read_inventory comme Read-only, par exemple — ainsi que l’identité de la personne qui a défini la restriction et la date. C’est une pièce justificative pour l’audit, pas une capture d’écran. Lors de votre prochain contrôle de conformité, si l’on vous demande « Comment appliquez-vous le principe du moindre privilège aux outils des agents IA ? », vous pourrez répondre en donnant une date et un nom.

Fonctionnement
La configuration se fait en deux étapes.
Le propriétaire principal de votre compte Claude Enterprise génère une clé d’accès Compliance dans Claude Enterprise, sous Paramètres → Données et confidentialité, avec trois autorisations en lecture seule (read:compliance_activities, read:compliance_user_data, read:compliance_org_data).
Collez cette clé dans Evo, cliquez sur Ingest snapshot, et Snyk appelle l’API Compliance d’Anthropic pour importer les organisations, les utilisateurs, les projets, les conversations, les modèles et les serveurs MCP. Ils deviennent tous des actifs Evo natifs que vous pouvez rechercher, évaluer et gérer.

L’importation se fait à la demande : vous pouvez la relancer chaque fois que vous souhaitez obtenir un nouvel instantané. Autre nouveauté : Snyk Security dans Claude Desktop
Evo offre aux équipes de sécurité une vue côté cloud de leur environnement Claude Enterprise, tandis que les développeurs ont besoin de contexte de sécurité au moment où ils écrivent du code. C’est pourquoi nous annonçons également la disponibilité de la Snyk Desktop Extension dans le répertoire d’extensions d’Anthropic pour Claude Desktop sur macOS et Windows.

Fondée sur le Model Context Protocol (MCP), la norme ouverte introduite par Anthropic, l’extension intègre l’analyse de Snyk et le contexte des vulnérabilités directement au workflow de développement dans Claude. Lorsque Claude génère ou modifie du code, Snyk fournit des résultats exploitables en temps réel pour permettre aux développeurs de détecter les problèmes dès leur apparition, plutôt qu’après leur mise en production.
Connectez un dépôt : Claude et Snyk analyseront ensemble le code existant, hiérarchiseront les problèmes importants et proposeront des correctifs adaptés aux développeurs pour les éléments de votre backlog.

Les assistants IA transforment la façon dont les logiciels sont écrits, et les études montrent régulièrement qu’une part importante du code généré par l’IA contient des vulnérabilités de sécurité. L’AppSec traditionnelle a été conçue pour des humains qui écrivent du code sur plusieurs semaines ; la notion de « sécurisé dès sa création » répond à la nouvelle réalité du développement agentique, où des milliers de lignes peuvent être générées en quelques secondes.
Ensemble, l’extension pour ordinateur et l’intégration d’Evo à Claude Enterprise couvrent les deux volets : les développeurs bénéficient de garde-fous au moment où ils écrivent le code, et les équipes de sécurité peuvent gouverner le déploiement de Claude dans toute l’entreprise.
La place de cette annonce dans la collaboration plus large entre Snyk et Anthropic
Cette intégration d’Evo à Claude Enterprise via l’API Claude Compliance est une nouvelle étape dans notre collaboration autour de Claude.
Plus tôt ce mois-ci, nous avons annoncé que les capacités de raisonnement avancées de Claude seraient intégrées directement à la Snyk AI Security Platform, afin d’automatiser la découverte des vulnérabilités, leur hiérarchisation et la création de correctifs adaptés aux développeurs dans le code, les dépendances, les conteneurs et les artefacts générés par l’IA.
Avec la Snyk Security Desktop Extension désormais disponible dans Claude pour macOS et Windows, nous mettons l’analyse en temps réel et le contexte des vulnérabilités à la disposition de tous les développeurs qui utilisent Claude pour écrire du code.
Ensemble, ces intégrations couvrent toute la boucle du développement assisté par l’IA. Claude aide Snyk à mieux corriger les vulnérabilités au sein de la AI Security Platform. Snyk rend Claude plus sûr sur le poste de travail des développeurs en détectant les problèmes dès leur apparition grâce à l’extension reposant sur MCP. Evo by Snyk permet de gouverner Claude à l’échelle de l’entreprise : les équipes de sécurité et de conformité disposent de l’inventaire, des indicateurs de risque et de la piste d’audit dont elles ont besoin, partout où Claude est déployé.
Commencez dès aujourd’hui
L’intégration d’Evo à Claude Enterprise est disponible dès aujourd’hui en accès anticipé pour les clients Evo. Pour l’activer dans votre environnement, contactez votre équipe de compte Snyk.
Pour en savoir plus :
Demandez une démo d’Evo AI-SPM
Vous ne pouvez pas gouverner l’IA que vous ne voyez pas
Commencez par la découverte. Commencez avec Evo AI-SPM.
Repérez chaque composant d’IA dissimulé dans votre base de code et appliquez une gouvernance à l’échelle de votre organisation.