Skip to main content

Parlons de Snyk CLI

feature learn using snyk

6 juin 2024

0 minutes de lecture

Fin avril 2024, nous avons présenté la gestion sémantique des versions et les canaux de publication dans Snyk CLI, des changements qui ont été bien accueillis par nos clients. Dans cette dynamique, nous voulons concevoir une CLI qui vous aide non seulement à bien faire votre travail, mais qui vous donne aussi le plaisir de le faire. Nous vous invitons à nous accompagner dans cette démarche pour découvrir ensemble.

Dans l’article d’aujourd’hui, Neil et moi, le duo design et produit de Snyk CLI, allons vous parler des trois points suivants :

  • Comment nos recherches orientent la découverte, le développement et l’impact du produit

  • Les domaines où nous avons besoin de votre aide

  • Comment nous faire part de votre expérience et des difficultés que vous rencontrez 

Comment avons-nous mené une recherche qualitative pour Snyk CLI ?

Nous nous étions fixé un double objectif :

  • Établir un état de référence des difficultés que rencontrent régulièrement nos clients

  • Mettre en place une boucle de rétroaction qui démontre un impact vérifiable

Pour établir un état de référence des difficultés rencontrées régulièrement par nos clients, nous avons interrogé des collègues de Snyk en contact avec la clientèle. Cette méthode visait à repérer les signaux récurrents en recueillant rapidement un contexte plus large. Nous nous sommes inspirés de l’ouvrage Interviewing Users de Stevan Portigal et avons peaufiné un guide d’entretien structuré. Tout au long du processus, nous avons demandé des commentaires sur notre méthode et y avons apporté des changements. Nous avons interrogé 24 collègues de Snyk et croisé la synthèse de nos recherches avec les données de l’assistance et des demandes de fonctionnalités. 

Assez rapidement, un signal récurrent s’est dégagé : le grand nombre de versions de CLI utilisées. Certains de nos clients se demandaient quand et pourquoi effectuer une mise à niveau. Compte tenu de l’envergure de Snyk et de la diversité de notre clientèle, l’envie de passer à une version plus récente de Snyk CLI variait d’un client à l’autre. La question la plus pressante était la suivante : comment aider nos clients à choisir la version qui leur convient pour l’installation ou la mise à niveau ? 

Dans ce contexte, qui convient peut désigner l’un ou plusieurs des critères suivants :

  • Cette version corrige-t-elle le problème que je rencontre ?

  • Cette version propose-t-elle une fonctionnalité qui m’intéresse ?

  • Cette version donne-t-elle accès à des fonctionnalités ailleurs dans Snyk ?

Au cours des mois suivants, nous avons présenté notre idée des canaux de publication ainsi que nos recherches aux différentes équipes. Nous avons peaufiné notre approche, communiqué abondamment et réglé de nombreux détails en cours de route, comme la mise en place d’une politique interne de correctifs urgents chez Snyk pour soutenir nos équipes d’ingénierie. Nous avons également recueilli les commentaires et validé ces changements auprès de certains de nos clients. Après le lancement de la gestion sémantique des versions et des canaux de publication, nous avons annoncé ces changements dans un article de blog et une annonce produit. Lorsque l’occasion se présentait, nous les avons aussi présentés en personne à nos clients afin de leur faire part de nos avancées et d’évaluer leur intérêt pour ces changements. Cet exemple nous a permis de mettre en place une boucle de rétroaction qui a validé non seulement une hypothèse, mais aussi le résultat obtenu. 

Maintenant que nous avons un état de référence et une boucle de rétroaction bien établie, la prochaine étape de notre recherche utilisateur consiste à nous appuyer sur le contexte pour résoudre des problèmes précis, notamment ceux que nous pourrions rencontrer dans un flux de travail de développement particulier. C’est là que nous avons besoin de votre aide.

Comment pouvez-vous nous aider ou participer ?

Deux enseignements de nos recherches : Snyk CLI a le plus d’impact comme étape de validation des versions et comme barrière de sécurité. Ce cas d’usage puissant contribue à renforcer notre partenariat avec nos clients et utilisateurs. Nous avons toutefois constaté que l’expérience de développement en local doit être améliorée pour réduire les frictions et offrir une expérience produit cohérente. 

Si l’une des situations suivantes vous correspond, nous serions ravis d’échanger avec vous :

  • Vous utilisez Snyk CLI dans un flux de travail intégré 

  • Vous utilisez Snyk CLI en local pour obtenir un retour rapide et prévenir les vulnérabilités

  • Vous utilisez Snyk et vous vous intéressez à Snyk CLI ou à nos recherches

Nous nous adressons aux personnes qui écrivent du code et le déploient en production. Vous êtes peut-être développeur ou spécialiste DevSecOps. Nous aimerions savoir ce qui vous aide à livrer du code sécurisé. Comment évitez-vous que des vulnérabilités atteignent la production et les détectez-vous le plus tôt possible ?

Nous nous efforçons d’offrir une expérience de développement exceptionnelle avec Snyk CLI pour les flux de travail en local, afin d’aider nos utilisateurs à livrer du code sécurisé. Par exemple, nous reconnaissons que nos arguments de ligne de commande ne suivent pas encore de convention de nommage définie. Par conséquent, l’utilisation de la CLI en local n’est pas fluide et demande davantage d’efforts cognitifs aux utilisateurs. L’introduction de principes de conception favorisant une convention de nommage cohérente pourrait améliorer l’expérience de développement en local avec Snyk CLI. Une autre piste serait de proposer à nos utilisateurs une seule commande pour analyser leur code afin d’y trouver des dépendances open source ou des vulnérabilités de sécurité critiques. Que pourrions-nous faire d’autre pour vous aider à livrer du code sécurisé ?

Nous espérons que cette occasion de participer à notre démarche de découverte vous intéresse. D’ici la fin août 2024, vous pouvez vous porter volontaire en nous écrivant à cli-ux@snyk.io. L’un de nous vous contactera pour un premier échange de sélection. Vous pouvez également faire part de votre intérêt à votre responsable de la réussite technique. 

Nous aimerions en savoir plus sur vous et votre expérience avec notre produit.