Skip to main content

Snyk CodeでPythonを正式にサポート

著者

Frank Fischer

Snyk Code supports Python

2021年6月3日

0 分で読めます

今年初め、Snyk CodeでのPythonのベータサポートを発表しました。このベータ期間中、お客様に豊富なPythonルールをご利用いただく一方で、ナレッジベースのレビューを完了し、厳選したコンテンツを追加することができました。この作業が完了し、Pythonが正式にサポートされる言語になったことをお知らせします。 ? ?

PythonがJava、JavaScript、TypeScriptに加わりました

ついに、Snyk Codeがサポートする言語の一覧に、Pythonを正式に追加できることをうれしく思います。Java、JavaScript、TypeScriptに続く言語です。いずれもクラウドネイティブ開発スタックで広く使われているため、新たな言語を追加する際は、適切に実装することが私たち(そしてユーザーの皆さま)にとって重要でした。

GAに向けて、まずPythonのクローズドベータを実施し、Snyk Codeのナレッジベースについて非常に多くの好意的なフィードバックをいただきました。ベータ版であっても、Snyk CodeのPythonサポートから非常に多くの知見が得られるとユーザーの皆さまから伺いました。これを受けて、パブリックベータを開始する時期だと判断しました。パブリックベータ期間中は、Pythonのルールが社内の品質基準を満たすよう、懸命に取り組みました。その結果、ベータ版の表示を外せる段階に到達しました。Pythonのルールは、他のSnyk Code対応言語と同じ水準の網羅性と厳選コンテンツを備えています。

Snyk Codeのデータフロー解析。PythonアプリのWerkzeugのrun_simple呼び出しが0.0.0.0にバインドされている様子。

Snyk CodeのPythonサポート

Snyk Codeは、他の言語と同じようにPythonをサポートしています。プロジェクトをスキャンすると、ヒューリスティックによってプロジェクト内のファイルの内容が判定され、適切なナレッジベースが有効になります。そのため、言語を選択する必要はありません。自動的に判定されます。つまり、ウェブ上のSnyk UIでも、PyCharm、IntelliJ、WebStorm、Visual Studio CodeなどのIDE拡張機能でも、Pythonをすぐに利用できます。

ダークテーマのIDEに表示されたapp.pyのPythonコード。Snykパネルで、中程度の深刻度のWerkzeugの脆弱性と修正案が強調表示されています。

"blog-python-ga-ide" 始めるのはとても簡単です。Snykの無料アカウントに登録して、サービスとしてSnyk Codeを追加するだけです。すでに登録済みの場合は、組織の設定でSnyk Codeを有効にしてください。今後、Pythonのソースコードを含むプロジェクトをインポートすると、スキャンが実行され、その結果がレポートに含まれます。

Snyk Codeの今後の言語サポート

この記事をお読みいただいている間にも、複数の言語やエコシステムへの対応を進めています。現在のロードマップには、.NETと、その主要言語であるC#が含まれています。また、GolangやKotlinなどについても検討してほしいというご要望をいただいています。これは正式な発表やサポートの約束ではありません。ユーザーの声に耳を傾け、いただいたご意見をもとにロードマップを調整していることをお伝えするものです。

今後のパブリックベータにもご期待ください!

Capture the Flagを始めよう

オンデマンドのバーチャル入門ワークショップを見て、Capture the Flagの課題の解き方を学びましょう。