Snyk Studio : désormais disponible pour tous, pour sécuriser le développement IA à grande échelle
4 novembre 2025
0 minutes de lectureLa manière dont nous développons des logiciels a profondément changé. Les assistants de code IA ne sont plus une nouveauté : ils sont devenus la norme et représentent un bond révolutionnaire en matière de productivité des développeurs.
En mai dernier, nous avons lancé Snyk Studio en mettant l’accent sur nos partenaires, avec la création d’un framework ouvert destiné à bâtir un écosystème dynamique pour sécuriser le développement assisté par l’IA. Notre objectif était de faire en sorte que, malgré l’évolution du paysage de l’IA, l’expertise en sécurité de pointe de Snyk puisse être intégrée à tout outil natif de l’IA.
Aujourd’hui, nous franchissons une nouvelle étape majeure dans cette aventure. Nous étendons officiellement Snyk Studio à nos clients, le faisant évoluer d’un framework destiné aux partenaires vers une solution complète pour sécuriser tout le cycle de vie du développement assisté par l’IA.
Pour marquer cette évolution, nous sommes ravis d’annoncer de nouvelles fonctionnalités puissantes permettant de déployer Snyk Studio, que vous soyez un développeur ou une entreprise entière. Nous lançons une configuration simplifiée, pensée d’abord pour les développeurs, via l’extension officielle Snyk pour VS Code. En parallèle, nous lançons une puissante nouvelle fonctionnalité de déploiement en entreprise, qui vous permet de déployer instantanément Snyk Studio auprès de toute votre équipe d’ingénierie. Ces nouvelles expériences s’appuient sur la disponibilité générale (GA) du moteur d’intégration au cœur de Snyk Studio : Snyk MCP Server.
Vous découvrez Snyk et utilisez Cursor, Windsurf ou Copilot ? Commencez à utiliser Snyk Studio en quelques clics grâce à notre extension VS Code, ou consultez nos guides de démarrage rapide pour l’intégrer à d’autres assistants de programmation IA. Vous connaissez déjà Snyk et avez installé l’extension VS Code ? Activez Snyk Studio dans les paramètres de l’extension.
Le déficit de sécurité de l’IA : de la conception à l’échelle de l’entreprise
L’adoption rapide de l’IA a considérablement amélioré la productivité des développeurs, mais elle a aussi créé une brèche critique en matière de sécurité. Les entreprises sont désormais confrontées à un défi de sécurité sur deux fronts : un flux soutenu de nouveau code généré par l’IA et non sécurisé inonde leurs systèmes, tandis qu’elles peinent toujours à gérer le stock de vulnérabilités existantes dans leurs backlogs. Alors que des rétudes montrent que près de la moitié du code généré par l’IA n’est pas sécurisé, le problème prend une ampleur sans précédent.
La sécurité traditionnelle « shift left », qui teste le code après son écriture — dans l’IDE ou plus tard dans le processus de développement — est tout simplement trop lente face à la vitesse de l’IA. Lorsqu’une analyse est lancée, le développeur a peut-être déjà construit son code à partir de dizaines de suggestions IA non sécurisées. La nouvelle priorité consiste à être « sécurisé dès la conception » : intégrer directement l’expertise en sécurité au workflow de développement IA afin de guider l’IA pour qu’elle génère du code sécurisé dès la première instruction.
Le véritable défi consiste toutefois à appliquer ce principe à grande échelle. Une approche ponctuelle, dans laquelle chaque développeur adopte ses propres pratiques de sécurité, n’est pas viable en entreprise. Elle entraîne des pratiques de sécurité incohérentes, une charge de support élevée et un manque de gouvernance centralisée. Pour réussir, les entreprises doivent pouvoir sécuriser toute leur équipe d’ingénierie par défaut et à grande échelle.
Snyk Studio : votre solution complète pour sécuriser le développement IA
Chez Snyk, notre principe directeur est le suivant : pour réussir à l’ère de l’IA, la sécurité doit être facile à adopter pour les développeurs et gouvernable par les équipes de sécurité. C’est pourquoi nous avons fait évoluer Snyk Studio, qui n’est plus un framework destiné aux partenaires, mais une solution complète de niveau entreprise conçue pour répondre aux deux volets du défi de la sécurité IA : prévenir les nouveaux risques dès leur apparition et corriger intelligemment les vulnérabilités existantes.
Prise en main en quelques minutes : une expérience pensée pour les développeurs
Nous avons simplifié la prise en main pour les développeurs. Nos guides de démarrage rapide proposent des instructions simples pour les assistants de programmation les plus populaires, et notre extension officielle Snyk pour VS Code permet de configurer Snyk Studio immédiatement et en toute simplicité, en activant les directives de sécurité pour des assistants IA comme Cursor et Windsurf.
Cette configuration comprend un ensemble complet de directives « sécurisé dès la conception », conçues pour agir immédiatement et demandant à l’IA de :
Toujours exécuter l’outil `snyk_code_scan` pour tout nouveau code propriétaire généré dans un langage pris en charge par Snyk.
Si des problèmes de sécurité sont détectés dans le code ou les dépendances nouvellement ajoutés ou modifiés, tenter de les corriger en s’appuyant sur le contexte des résultats de Snyk.
Analyser à nouveau le code après avoir corrigé les problèmes afin de vérifier que les problèmes connus ont été résolus et qu’aucun nouveau problème n’a été introduit.
Répéter le processus jusqu’à ce qu’aucun nouveau problème ne soit détecté.
Les développeurs peuvent ajuster la fréquence d’exécution de ces directives — automatiquement lors de la « génération de code », sur une demande « manuelle » ou avec une « analyse intelligente » — pour adapter la sécurité à leur workflow.

Sécurisé dès la conception : prévenir les nouveaux risques à l’échelle de l’entreprise
Pour concrétiser à grande échelle la vision du « sécurisé dès la conception », nous sommes fiers de présenter également une nouvelle solution permettant de déployer automatiquement Snyk Studio dans toute l’entreprise. Cette fonctionnalité a été spécialement conçue pour répondre aux exigences des environnements d’entreprise de grande envergure et rendre les moteurs de sécurité de pointe de Snyk facilement accessibles dans tous les workflows de développement assistés par l’IA.
Voici comment cela fonctionne : les administrateurs peuvent utiliser des solutions standard de gestion des terminaux, comme Jamf, pour exécuter un script qui déploie Snyk Studio automatiquement et en toute discrétion dans toute l’organisation d’ingénierie. Pour des outils comme Cursor, Windsurf ou Copilot, ce processus configure instantanément l’extension Snyk sur tous les postes des développeurs et active Snyk Studio automatiquement. Les scripts peuvent toutefois être étendus ou modifiés pour fonctionner avec n’importe quel assistant de programmation. Le déploiement inclut les mêmes directives de sécurité de base préconfigurées que celles mentionnées ci-dessus, afin que tous les développeurs de votre organisation soient protégés dès le départ.
Les avantages de cette approche sont immédiats. Plus besoin de gérer l’adoption par les développeurs ni de leur demander de configurer la solution. Vous créez un environnement fluide et « sécurisé par défaut », où chaque développeur, des nouvelles recrues aux ingénieurs chevronnés, bénéficie des garde-fous IA de Snyk. La sécurité s’intègre ainsi systématiquement au workflow assisté par l’IA, au lieu de dépendre de vérifications facultatives et ponctuelles.
Fidèles à la culture du « dogfooding » de Snyk, nous avons d’abord voulu valider ce déploiement à grande échelle auprès de nos propres développeurs.
« Notre premier objectif était de résoudre le défi du déploiement en entreprise, et nous y sommes parvenus », explique Brian Rogan, VP of Engineering chez Snyk. « Nous avons déployé Snyk Studio avec succès auprès de près de 400 de nos ingénieurs. Nous nous concentrons maintenant sur l’amélioration de l’expérience développeur : offrir une sécurité puissante qui s’intègre naturellement au workflow IA, sans le perturber. Nous voulons d’abord trouver le bon équilibre pour nos propres équipes. C’est la meilleure validation que nous puissions proposer à nos clients. »
Pour en savoir plus sur l’utilisation de cette fonctionnalité, consultez notre documentation produit.
Nous continuons à faire évoluer cette fonctionnalité et à y ajouter de nouvelles capacités de niveau entreprise. Nous invitons les clients intéressés à devenir partenaires de conception. Si vous souhaitez contribuer à façonner l’avenir du développement sécurisé assisté par l’IA à grande échelle, contactez votre interlocuteur Snyk.
Correction intelligente : résorber les vulnérabilités existantes
Prévenir les nouvelles vulnérabilités générées par l’IA n’est que la moitié du défi. La plupart des entreprises doivent également faire face à un important stock de problèmes de sécurité accumulés. Snyk Studio propose de puissantes fonctionnalités pour résorber ce stock grâce à la correction intelligente.
Cette approche transforme déjà les backlogs grâce à la correction conversationnelle. Les développeurs peuvent utiliser des instructions en langage naturel dans leur assistant IA pour comprendre les vulnérabilités existantes et lancer leur correction. En gardant le développeur dans la boucle et en combinant l’IA à l’expertise approfondie de Snyk en sécurité, cette approche permet aux entreprises de traiter leurs backlogs à une vitesse sans précédent.
Cette approche a déjà fait ses preuves. Chez Labelbox, par exemple, un seul ingénieur sécurité a pu résorber en quelques semaines un backlog de problèmes critiques vieux de deux ans en associant Snyk Studio à son assistant IA, Cursor.
« J’utilisais déjà Cursor tous les jours : il améliorait déjà ma productivité. Quand je l’ai associé au MCP via Snyk Studio et que je l’ai orienté vers le backlog, tout s’est mis en place naturellement. » Aaron Bacchi
Ingénieur DevSecOps, Labelbox
Toutefois, l’avenir de ce cas d’usage s’oriente vers un workflow plus autonome, piloté par des agents, et nous sommes ravis de le construire aux côtés de nos partenaires. Snyk Studio fournit déjà l’expertise en sécurité qui permet aux agents de nos partenaires, comme Devin de Cognition, de planifier et d’exécuter de manière autonome des corrections de code complexes. Notre futur agent de correction nous permettra d’aller encore plus loin. Restez à l’écoute : de nouveaux partenariats seront bientôt annoncés !
Les avantages d’une solution complète déployée à grande échelle
La possibilité de déployer Snyk Studio à grande échelle, auprès d’un seul développeur comme dans toute une entreprise, offre des avantages concrets et puissants à chaque partie prenante.
Pour les responsables de la sécurité : vous disposez d’une solution unique et gouvernable pour gérer le développement assisté par l’IA. Le déploiement en entreprise garantit une adoption à 100 %, et vous offre immédiatement visibilité et contrôle. Vous pouvez enfin appliquer une politique de sécurité cohérente à tous les outils IA, en traitant aussi bien les nouveaux risques liés au code généré par l’IA (« sécurisé dès la conception ») que les vulnérabilités déjà accumulées (« correction intelligente »).
Pour les organisations d’ingénierie : les nouvelles options de déploiement offrent une voie flexible et fluide vers un environnement « sécurisé par défaut ». Vous pouvez donner à vos équipes une solution unifiée pour à la fois prévenir les nouveaux problèmes et corriger les anciens, en supprimant les obstacles à l’adoption de la sécurité et en garantissant une cohérence totale, sans freiner l’innovation.
Pour les développeurs : la sécurité s’intègre pleinement à leur assistant IA. Les développeurs peuvent utiliser les outils qu’ils apprécient, en sachant que des garde-fous de sécurité proactifs et des corrections automatiques sont déjà en place. Ils peuvent aussi corriger plus rapidement le code existant, en s’appuyant sur le contexte de sécurité approfondi de Snyk pour permettre à leur assistant IA de remédier aux vulnérabilités anciennes. C’est une solution unifiée qui prévient les nouveaux problèmes et accélère la correction des anciens, sans quitter l’IDE.
De solutions ponctuelles à une innovation sécurisée et automatisée
L’ère du développement assisté par l’IA est arrivée, avec des possibilités inédites, mais aussi des risques importants. Pour prospérer, les entreprises doivent dépasser les mesures de sécurité ponctuelles, appliquées au cas par cas, et mettre en place un programme évolutif, gouvernable et sécurisé par défaut, qui répond à la fois aux nouvelles menaces et à celles déjà présentes.
Snyk Studio constitue le socle de cette transformation essentielle et propose une solution de déploiement complète, du développeur individuel à l’entreprise internationale. Les développeurs peuvent commencer en quelques minutes grâce à la configuration simplifiée de notre extension VS Code, tandis que les administrateurs peuvent utiliser notre nouvelle fonctionnalité de déploiement en entreprise pour déployer Snyk Studio auprès de toute leur équipe. Cette évolution, rendue possible par la disponibilité générale du moteur d’intégration au cœur de Snyk Studio, fait de l’adoption sécurisée de l’IA une réalité.
En associant une approche proactive de sécurité dès la conception pour prévenir les nouvelles vulnérabilités à une correction intelligente optimisée par l’IA pour résorber les problèmes existants, Snyk Studio vous permet d’adopter sereinement l’avenir du développement logiciel. Vous pouvez enfin transformer la promesse de rapidité du développement assisté par l’IA en une réalité sécurisée et durable.
Pour en savoir plus sur Snyk Studio, visitez notre site Web ou inscrivez-vous à notre prochain webinaire, le jeudi 13 novembre à 11 h, heure de l’Est, où notre équipe produit vous présentera directement ces nouvelles fonctionnalités.
Vous découvrez Snyk et utilisez Cursor, Windsurf ou Copilot ? Commencez avec Snyk Studio en quelques clics grâce à notre extension VS Code, ou consultez nos guides de démarrage rapide pour intégrer d’autres IDE d’IA. Vous utilisez Snyk depuis longtemps et avez déjà installé l’extension VS Code ? Activez Snyk Studio dans les paramètres de l’extension.
FICHE PRATIQUE
Adoptez le Secure by Design avec la Snyk AI Security Platform
Mettez en place les garde-fous adaptés pour que l’innovation en matière d’IA ne se fasse pas au détriment de la confiance.
