Skip to main content

Snyk Studio apporte l’analyse de sécurité et les corrections automatisées aux Droids de Factory

Écrit par

Sarah Conway

snyk factory social

5 novembre 2025

0 minutes de lecture

Snyk est ravi d’annoncer son partenariat avec Factory, qui intègre Snyk Studio directement aux workflows des Droids. 

Les agents d’IA, comme les Droids de Factory, peuvent générer des milliers de lignes de code à une vitesse incroyable et transforment le développement logiciel moderne. Pourtant, chaque fois qu’un Droid de Factory livre rapidement une fonctionnalité en quelques minutes plutôt qu’en plusieurs jours, remanie un module entier ou met à jour les dépendances d’un dépôt, il peut introduire des vulnérabilités tout aussi rapidement. 

Le besoin : des Droids qui développent rapidement et en toute sécurité  

L’approche de Factory en matière de développement agentique s’appuie sur les Droids, des agents spécialisés dans des tâches allant du développement de fonctionnalités à la réponse aux incidents. Les Droids parcourent votre base de code à un rythme qui ferait pâlir d’envie même votre ingénieur senior le plus caféiné.

Mais lorsque les agents d’IA génèrent du code à grande échelle, ils peuvent aussi introduire involontairement des vulnérabilités. Et contrairement aux développeurs humains, qui peuvent introduire un ou deux problèmes de sécurité par fonctionnalité, un agent autonome qui parcourt l’ensemble de votre arbre de dépendances peut accumuler une dette de sécurité plus vite que votre équipe ne peut la résorber.

Le développement agentique nous fait entrer dans une nouvelle réalité, qui exige des workflows de sécurité agentique. Le code généré en temps réel doit être sécurisé en temps réel. Et la dette de sécurité accumulée depuis des années nécessite des outils suffisamment intelligents pour la résorber efficacement, au lieu de simplement signaler les problèmes sans fin.

La solution : Snyk Studio pour Factory

C’est là qu’intervient notre nouvelle intégration. Snyk Studio pour Factory intègre l’intelligence de sécurité en temps réel de Snyk directement aux workflows des Droids de Factory grâce au Model Context Protocol (MCP).. 

L’intégration de Snyk Studio pour Factory permet deux workflows essentiels, qui répondent aux enjeux du futur comme à ceux du passé :

Premièrement, sécuriser dès la création, lorsque les Droids de Factory génèrent du nouveau code. Les Droids autorisés ont accès aux informations de sécurité en temps réel de Snyk, qui leur fournissent instantanément des retours sur les vulnérabilités et des conseils contextuels pour les corriger. La remédiation est ainsi automatisée avant même que le code n’atteigne votre branche principale : vos Droids ne se contentent pas d’aller vite, ils créent du code sécurisé dès le départ. 

Deuxièmement, Snyk peut aider les Droids à résorber le backlog et à traiter la dette de sécurité existante qui freine votre équipe depuis des mois, voire des années. Il suffit de diriger un Droid vers votre base de code en lui fournissant les données de Snyk sur les vulnérabilités hiérarchisées en fonction de la maturité de leur exploitation, de leur atteignabilité et de leur impact métier. Le Droid peut alors traiter méthodiquement le backlog et corriger les problèmes critiques à grande échelle, tandis que votre équipe se concentre sur les nouvelles fonctionnalités. Il ne s’agit pas seulement d’éviter de nouveaux problèmes, mais aussi de régler enfin efficacement les anciens.

Snyk Studio pour Factory en action 

Cette intégration est développée dans le cadre d’un partenariat de conception officiel avec des leaders du secteur, dont l’une des trois principales banques figurant dans l’Evident AI Banking Index. Leurs retours continuent de façonner les contrôles et les workflows de niveau entreprise.

Avec Snyk Studio intégré à leurs workflows Factory, leurs Droids pourront :

  • Générer du code de migration analysé en temps réel.

  • Corriger automatiquement les vulnérabilités lors de la refactorisation de systèmes existants.

  • Appliquer des politiques de sécurité cohérentes à toutes les modifications de code.

  • Consigner les décisions de sécurité dans leurs fichiers de spécifications enregistrés, à des fins de conformité.

Pour les grandes organisations, comme cette société de services financiers, la question n’est pas de savoir si elles adopteront des workflows agentiques, mais comment le faire en toute sécurité.

Pour commencer

Si vous utilisez déjà Factory et souhaitez ajouter l’analyse de sécurité aux workflows de vos Droids, consultez notre guide de démarrage rapide dans la documentation Snyk. L’intégration fonctionne avec le serveur MCP de Snyk : vos Droids peuvent ainsi utiliser les outils de sécurité de Snyk comme n’importe quel autre outil de développement.

Pour les utilisateurs de Factory Terminal/IDE, vous pouvez ajouter Snyk Studio à l’aide d’une simple commande slash :

/mcp add Snyk "npx -y snyk@latest mcp -t stdio"

Pour les utilisateurs de l’extension Factory IDE, vous devez ajouter Snyk à votre fichier de configuration MCP situé à ~/Library/Application Support/Factory Bridge/mcp.

Vous voulez voir comment Snyk et Factory résolvent un problème concret ? Découvrez en détail comment les Droids de Factory utilisent Snyk Studio pour appliquer des correctifs de sécurité dans toute votre base de code. Lisez l’article dès aujourd’hui.

EBOOK

Sécuriser l’avenir du développement assisté par l’IA

Découvrez comment les organisations interrogées adoptent les outils de programmation basés sur l’IA, quels risques émergent et comment les gérer efficacement.