Skip to main content

La sécurité intégrée au flux de développement : les nouvelles fonctionnalités de Snyk Studio propulsent l’AI Security Fabric

Écrit par
illustration hero ai

17 février 2026

0 minutes de lecture

Le développement assisté par l’IA promet de gagner en vitesse. Mais les équipes de sécurité se retrouvent face à un choix binaire : ralentir le train de l’IA pour garantir la sécurité, ou le laisser filer et accumuler les risques. Chez Snyk, nous pensons que vous ne devriez pas avoir à choisir.

Nous lançons une série d’améliorations majeures de Snyk Studio, notre solution phare pour sécuriser le développement assisté par l’IA. L’objectif : réconcilier la vélocité de chaque développeur avec les exigences de gouvernance de sécurité des entreprises. De la simplification de la configuration de Gemini CLI et Claude Code à l’introduction d’une nouvelle commande de correction qui génère automatiquement des pull requests, en passant par les rapports et contrôles dont les entreprises ont besoin pour se développer en toute confiance, Snyk Studio redéfinit ce que signifie développer en toute sécurité à l’ère de l’IA.

À mesure que les assistants de codage IA évoluent, passant de simples interfaces de chat à des agents autonomes capables de planifier, de modifier et d’exécuter des changements de code, Snyk Studio évolue lui aussi. Nous allons au-delà de la simple analyse pour proposer une intégration approfondie aux agents, afin que la sécurité ne soit pas un simple point de contrôle, mais une propriété fondamentale du code dès la première instruction.

Au plus près des développeurs : prise en charge étendue de Gemini CLI et Claude Code

L’écosystème des outils de codage IA se diversifie et évolue rapidement. Les développeurs adoptent un large éventail d’assistants adaptés à leurs workflows spécifiques et privilégient souvent les outils qui accélèrent l’itération et la génération de code. Pour être efficace dans cet environnement, la sécurité ne peut pas imposer la chaîne d’outils : elle doit s’intégrer parfaitement aux outils que les développeurs utilisent déjà.

Snyk Studio s’est déjà imposé comme une solution de premier plan pour intégrer la sécurité à des environnements populaires comme Cursor, Windsurf et Copilot. Aujourd’hui, nous élargissons considérablement cet écosystème. Nous proposons de nouvelles méthodes qui permettent à chaque développeur de démarrer rapidement avec Gemini CLI et Claude Code.

En quelques clics, Snyk Studio configure l’interface CLI de Snyk, gère l’authentification et intègre les directives de sécurité nécessaires pour guider l’outil d’IA et sécuriser le code dès sa création. Aucune modification manuelle des fichiers de configuration ni gestion complexe des variables d’environnement n’est nécessaire.

En proposant des parcours de configuration simplifiés pour ces nouveaux assistants, Snyk fait de la sécurité un levier de vélocité plutôt qu’un frein. Que les développeurs utilisent les derniers modèles Gemini pour des tâches complexes liées aux données ou Claude pour des solutions de programmation créatives, Snyk Studio s’intègre désormais directement à leur workflow. Ils peuvent ainsi rester dans leur « état de flow », sans changer de contexte, tout en bénéficiant de garde-fous en temps réel, adaptés au contexte, pendant la génération du code.

Boucler la boucle : découvrez les directives de correction

Détecter une vulnérabilité, c’est seulement la moitié du travail ; la corriger est souvent la tâche que les développeurs redoutent le plus. Il faut bien le reconnaître : résorber le backlog de corrections est une tâche laborieuse, rarement mise en valeur. Les développeurs sont incités à créer et à livrer de nouvelles fonctionnalités, pas à consacrer leur temps à corriger manuellement des problèmes de sécurité ni à négocier avec un assistant IA pour résorber la dette technique.

Pour y remédier, nous ajoutons les directives de correction à notre bibliothèque grandissante de fonctionnalités de sécurité.

Réduire la complexité à une seule commande

Les directives de correction condensent le raisonnement complexe et les multiples étapes d’un expert en sécurité dans une invite robuste, rédigée à l’avance. Au lieu de rédiger leurs propres invites (« Peux-tu corriger X ? »), d’itérer sur la réponse et de vérifier le code manuellement, les développeurs peuvent désormais utiliser une directive comme /snyk-fix.

Cette approche réduit la complexité et les échanges nécessaires à une seule commande facile à utiliser. Elle fournit à l’agent un « modèle » pour réussir et veille à ce que toutes les étapes nécessaires — de l’analyse du contexte à la génération du code — respectent les bonnes pratiques.

Une bibliothèque de solutions

Cette initiative s’inscrit dans la stratégie globale de Snyk : proposer une bibliothèque complète de directives, allant des garde-fous préventifs aux commandes réactives, conçues pour aider les clients à atteindre leurs principaux objectifs de sécurité.

  • De la prévention à la correction : nous avons commencé par les directives de garde-fou « Secure at Inception », conçues pour prévenir les problèmes avant qu’ils ne surviennent. La directive de commande de correction constitue maintenant une prochaine étape essentielle pour aider les équipes à résorber leur backlog existant.

  • Un contrôle personnalisable : ces directives sont conçues pour être utilisées telles quelles et apporter une valeur immédiate, mais les clients gardent toujours la liberté de les adapter aux exigences spécifiques de leur organisation en matière de conformité et de logique.

En fournissant ces directives prêtes à l’emploi, nous facilitons la prise en main et permettons aux développeurs de constater immédiatement la valeur de Snyk Studio. Les entreprises peuvent ainsi déployer leurs efforts de correction à grande échelle sans devoir former chaque développeur à l’ingénierie des prompts.

YouTube Video: GlGFd5jrdao

Développer la confiance à grande échelle : nouvelles fonctionnalités de gouvernance et de contrôle

Pour les responsables de la sécurité, l’adoption rapide des agents IA peut sembler terriblement opaque. L’utilisation d’IA non approuvée est très répandue, et la vérification manuelle ne suffit plus pour garantir que le code généré par l’IA respecte les normes de l’entreprise. Pour résoudre ce problème, nous améliorons les fonctionnalités de gouvernance et de contrôle de Snyk Studio afin de permettre aux entreprises d’adopter le développement assisté par l’IA en toute sécurité et d’en mesurer les résultats.

Le rapport Snyk Studio : voir dans la boîte noire

Nous ajoutons un nouveau rapport sur l’adoption de Snyk Studio, accessible directement dans l’interface Snyk. Il indique comment et où Snyk Studio est utilisé dans votre organisation, et présente notamment les données suivantes :

  • Utilisateurs actifs

  • Analyses Snyk Studio

  • ADE les plus utilisés

Tableau de bord d’adoption de Snyk Studio présentant des analyses de l’activité des utilisateurs, du volume d’analyses et des résultats de sécurité classés par niveau de gravité et type de produit.

Déploiement à grande échelle

Pour faciliter le déploiement à grande échelle, nous publions une documentation complète et des recommandations pour vous accompagner dans la distribution gérée. Nous avons recensé les décisions clés que votre équipe doit prendre — en fonction des outils utilisés, des spécificités de vos objectifs de sécurité et de votre culture de développement — et les avons associées à des recommandations adaptées au déploiement.

Pour montrer à quel point ce processus peut être simple, nos guides comprennent des exemples concrets d’arbres de décision d’entreprise, de workflows MDM et de scripts de distribution. Ces ressources éliminent les incertitudes et permettent aux équipes informatiques et d’ingénierie de la sécurité de déployer directement les configurations et fichiers de politiques Snyk sur les postes de travail des développeurs. Ainsi, chaque instance de Claude Code ou de Cursor est configurée dès le premier jour pour communiquer avec Snyk Studio.

Si vous souhaitez essayer cette solution, contactez votre représentant Snyk.

L’avenir est agentique et sécurisé

Nous entrons dans une ère où les humains, les modèles et les agents autonomes créent ensemble pour la première fois. Pour innover sans crainte dans cet environnement, les organisations ont besoin de bien plus que d’outils indépendants : elles ont besoin d’une nouvelle fondation, d’un tissu intégré au processus de création lui-même.

Snyk tisse l’AI Security Fabric, une couche invisible et intelligente qui assure une protection continue et autonome de l’ensemble de votre chaîne d’approvisionnement logicielle. Les améliorations annoncées aujourd’hui en sont des fils essentiels, spécialement conçus pour sécuriser le développement assisté par l’IA grâce à Secure at Inception et Intelligent Remediation.

En intégrant la sécurité directement aux boucles cognitives de Gemini CLI et Claude Code, en automatisant les corrections avec les directives de correction et en renforçant la gouvernance et le contrôle des entreprises, nous faisons de la sécurité non pas un point de contrôle, mais une propriété fondamentale du code. Sécurisez le code généré par l’IA en quelques clics.

E-book

Du shift left à la sécurité dès la conception : l’évolution de l’AppSec à l’ère de l’IA

Découvrez pourquoi la sécurité doit intervenir dès la création du code. Voyez comment Snyk Studio fournit l’intelligence, l’automatisation et les garde-fous nécessaires pour encadrer le développement assisté par l’IA et faire de la protection une composante intrinsèque de l’innovation.