Snyk et Continue s’associent pour intégrer une sécurité basée sur l’IA à chaque étape du workflow de développement
Sarah Conway
18 novembre 2025
0 minutes de lectureSnyk est ravi d’annoncer un nouveau partenariat avec Continue, qui intégrera une sécurité basée sur l’IA à chaque étape du SDLC. Continue développe des outils de développement basés sur l’IA, conçus pour automatiser les tâches de programmation répétitives. Surtout, sa mission est de laisser les décisions créatives entièrement entre les mains des développeurs, afin que l’IA amplifie le travail humain plutôt que de le remplacer.
« La mission fondamentale de Continue est d’améliorer la productivité des développeurs en éliminant les tâches répétitives, afin qu’ils puissent se concentrer sur des tâches créatives à fort impact. Notre expertise porte sur l’optimisation du workflow des développeurs, mais la sécurité est un impératif incontournable du cycle de développement moderne »,
a déclaré Chad Metcalf, PDG de Continue.
Grâce à l’intégration de Snyk Studio, les développeurs peuvent configurer Workflow, une fonctionnalité de sécurité basée sur l’IA de Continue, qui analyse automatiquement le code, les dépendances, l’IaC et les conteneurs. Résultat : des cycles de développement plus rapides, sécurisés dès la conception, et un flux créatif ininterrompu pour les développeurs.

Ce partenariat permet aux développeurs d’analyser le code, les dépendances et l’IaC à l’aide de commandes en langage naturel, et d’obtenir instantanément des suggestions de correction adaptées au contexte, qu’ils utilisent les Agents dans Continue Mission Control, une extension d’IDE ou une CLI.
Le défi : les ralentissements liés à la sécurité dans le workflow de développement
Le développement logiciel piloté par l’IA avance à une vitesse incroyable. Il est donc essentiel d’intégrer la sécurité sans créer de frictions. Les développeurs sont souvent confrontés à plusieurs défis majeurs :
Correction plus lente et changements de contexte : les développeurs passent manuellement de leur environnement de développement intégré (IDE) aux rapports et à la documentation pour comprendre et corriger les vulnérabilités.
Charge de développement accrue : l’exécution des analyses de sécurité et la mise en œuvre de corrections automatisées nécessitent souvent des scripts complexes et l’orchestration manuelle des outils.
Lacunes dans les garde-fous de sécurité : faire respecter les politiques de sécurité dès le début du cycle de développement (en déplaçant la sécurité vers la gauche) reste difficile, ce qui entraîne la fusion de code vulnérable.
Difficulté à valider les corrections : les développeurs perdent souvent du temps lorsqu’ils ne peuvent pas facilement vérifier, avant de soumettre leur code, si une correction proposée résout réellement la vulnérabilité.
Une meilleure approche : une sécurité continue grâce à une interface en langage naturel
Le partenariat entre Snyk et Continue propose un système automatisé d’analyse de sécurité qui s’appuie sur Continuous AI avec Snyk Studio. Cette intégration permet aux développeurs de détecter les vulnérabilités dans le code, les dépendances, l’IaC et les conteneurs, à l’aide de simples prompts en langage naturel. Cette approche simplifiée transforme l’ensemble du processus de détection, d’analyse et de correction, faisant de la sécurité une composante fluide et continue du travail des développeurs.
Le système s’appuie sur Continuous AI et Snyk MCP pour orchestrer automatiquement les différents outils de sécurité de Snyk (Code, Open Source, IaC, Container) en fonction de simples prompts utilisateur. Cette intégration poussée fait de la sécurité une composante fluide et automatisée du cycle de développement.
Principaux avantages pour les développeurs
Cette solution combinée offre des avantages concrets qui simplifient la sécurité et accélèrent le développement :
Correction accélérée des vulnérabilités (délai de correction réduit) : le partenariat réduit considérablement la durée pendant laquelle une vulnérabilité reste non corrigée. L’agent IA de Continue génère, propose et valide automatiquement des modifications de code minimales pour les vulnérabilités détectées par Snyk, à l’aide de simples prompts en langage naturel, éliminant ainsi les étapes manuelles d’analyse et de validation des corrections.
Une sécurité intégrée sans changement de contexte : les analyses de sécurité complètes de Snyk (SAST, SCA, IaC, etc.) sont intégrées directement dans un environnement (IDE ou CLI) par l’intermédiaire de l’agent Continue. Vous lancez les analyses en langage naturel et recevez des corrections générées par l’IA, sans jamais avoir à quitter votre workflow pour traiter les problèmes de sécurité.
Application proactive des politiques de sécurité (garde-fous) : les clients peuvent mettre en place des « garde-fous de sécurité » qui lancent automatiquement les analyses Snyk et appliquent les politiques (par exemple, en bloquant les commits en présence de problèmes de gravité élevée) dès la création du code, empêchant ainsi l’introduction ou la fusion de code et de dépendances vulnérables.
Importance pour le secteur : faire de la sécurité par défaut une réalité
Depuis des années, le secteur préconise une approche de sécurité « Shift Left ». Ce partenariat intègre l’ensemble du workflow de correction, de la détection à la validation des corrections, directement dans l’environnement des développeurs grâce à une interface en langage naturel, pour une sécurité véritablement continue et native.
En transformant des processus de sécurité complexes en simples prompts en langage naturel (par exemple : « Lance une analyse de sécurité complète sur ce projet et corrige les 3 principaux problèmes »), nous établissons une nouvelle référence en matière d’expérience développeur (DevEx). Cette approche simplifie la sécurité, accélère l’adoption de pratiques de programmation sécurisées et la rend accessible à tous les développeurs, quel que soit leur niveau d’expertise en sécurité.
Lancez-vous dès aujourd’hui
Cette offre commune est disponible dès aujourd’hui. Pour en savoir plus :
Consultez le guide de démarrage rapide de Snyk Studio sur Continue : https://docs.snyk.io/integrations/snyk-studio-agentic-integrations/quickstart-guides-for-snyk-studio/continue-guide
Découvrez le livre de recettes Snyk de Continue : https://docs.continue.dev/guides/snyk-mcp-continue-cookbook#demo-video
Créez des agents Snyk dans Continue Mission Control :
https://docs.continue.dev/hub/introduction
Innovez grâce à l’IA, en toute sécurité.
Découvrez comment Snyk Studio vous aide à sécuriser le workflow de développement piloté par l’IA.
