Snyk Advisor remodèle l’intelligence sur les packages dans la base de données de sécurité Snyk
2 février 2026
0 minutes de lectureChoisir des dépendances open source saines et sûres ne devrait pas nécessiter de passer d’un outil à l’autre ni de rassembler des informations provenant de plusieurs sources. Les développeurs et les équipes AppSec ont besoin d’indicateurs sur l’état des packages là où les décisions de sécurité sont déjà prises.
C’est pourquoi nous intégrons les données de Snyk Advisor à security.snyk.io.
Depuis son lancement en 2020, Snyk Advisor aide les équipes à mieux choisir les packages open source dont elles dépendent, en leur fournissant des informations sur leur popularité, leur maintenance, leur sécurité et la santé de leur communauté. Avec le temps, il est devenu évident que ces indicateurs sont plus utiles lorsqu’ils s’intègrent directement au processus de sécurité global, aux côtés des données sur les vulnérabilités, du contexte des écosystèmes et des risques liés à la chaîne d’approvisionnement. Cette évolution marque une nouvelle étape pour Snyk Advisor : réunir l’intelligence sur les packages au sein d’une plateforme unique et fiable.
Pourquoi nous intégrons Snyk Advisor à security.snyk.io
Snyk Advisor a d’abord été conçu comme une expérience autonome, optimisée pour explorer les indicateurs de santé des packages. À mesure que les données, les écosystèmes et les processus de sécurité de Snyk se sont développés, la séparation de l’intelligence sur les packages est devenue source de friction :
Les équipes devaient passer d’un site à l’autre pour comprendre l’état des packages et leurs vulnérabilités.
Les données sur les vulnérabilités étaient dispersées plutôt que regroupées en une source de référence cohérente, ce qui compliquait l’obtention d’une vue d’ensemble.
L’expérience ne reflétait plus les méthodes de travail actuelles des développeurs et des équipes AppSec, sur l’ensemble de la chaîne d’approvisionnement logicielle.
Comparaison de l’ancienne et de la nouvelle expérience :

En intégrant les données de Snyk Advisor à security.snyk.io, nous rapprochons l’intelligence sur les packages des décisions de sécurité.
Les avantages pour les développeurs et les équipes AppSec
Cette migration apporte davantage de valeur et réduit les frictions.
Une expérience unifiée
Les indicateurs de santé des packages sont désormais réunis aux données sur les vulnérabilités, aux informations sur les versions et aux renseignements sur les écosystèmes, au même endroit. Les équipes peuvent ainsi évaluer les packages en tenant compte de l’ensemble du contexte, sans devoir rassembler des données provenant de plusieurs sources.

Des processus de travail améliorés
Les développeurs peuvent évaluer les packages sans changer de contexte. Les équipes AppSec bénéficient d’une vision plus claire et plus complète des risques liés aux dépendances, aux versions et aux écosystèmes. Elles peuvent ainsi plus facilement hiérarchiser les priorités.

Des données cohérentes et fiables
Les mêmes indicateurs Advisor — popularité, maintenance, sécurité et communauté — alimentent désormais directement les pages de packages sur security.snyk.io, pour les écosystèmes précédemment pris en charge par Snyk Advisor (npm, PyPI et Go). Cela garantit la cohérence entre les produits et les expériences Snyk.
Une base pour la suite
Le passage à une plateforme unique nous permet d’itérer plus rapidement, d’élargir la prise en charge des écosystèmes et d’améliorer continuellement la façon dont les informations sur la santé des packages s’intègrent aux processus Snyk.
Ce qui change
Dans le cadre de cette transition :
Les pages de packages sur security.snyk.io incluent désormais les informations de Snyk Advisor.
La recherche permet de trouver des packages même lorsqu’ils ne présentent aucune vulnérabilité.
Le trafic provenant de snyk.io/advisor sera redirigé vers les pages correspondantes sur security.snyk.io.
Le site autonome Snyk Advisor va fermer, mais ses données — et leur valeur — sont préservées, enrichies et toujours mieux intégrées à la plateforme Snyk.
À quoi s’attendre
Cette transition a été conçue pour se faire en toute transparence. Les URL Advisor existantes seront automatiquement redirigées ; aucune action n’est requise de votre part. Les informations sur la santé des packages sont actuellement disponibles pour npm, PyPI et Go. Nous continuerons à enrichir l’intelligence sur les packages et à étendre la prise en charge des écosystèmes au fil du temps, dans le cadre de la stratégie globale de sécurité de la chaîne d’approvisionnement de Snyk.
Découvrez la nouvelle expérience sur security.snyk.io en recherchant n’importe quel package et consultez au même endroit les informations sur sa santé, sa sécurité et son écosystème.
Participez à Fetch the Flag 2026 !
Mettez vos compétences à l’épreuve, relevez les défis et grimpez en tête du classement. Rejoignez-nous du 12 février à midi (ET) au 13 février à midi (ET) pour l’événement CTF ultime.
