Snyk Appsベータ版を発表:カスタムアプリでSnykのセキュリティをワークフローに拡張
2021年10月6日
0 分で読めます本日のSnykConで、Snyk Appsの初期ベータ版を発表しました。新たな拡張機能により、Snykプラットフォームを拡張し、固有のワークフローに簡単に統合できます。この機能を活用すれば、お客様やパートナーは、より簡単かつ安全にSnykをツールやワークフローに統合するアプリを構築できます。
私たちの目標は、開発者がセキュリティに取り組めるよう支援することです。そのためには、開発者がSnykをそれぞれのニーズに合わせて拡張するためのツールを提供することが重要です。私たちが目指すのは、完全に拡張可能なアプリケーションセキュリティ体験です。Snykのセキュリティ自動化を各自のワークフローに合わせて柔軟に調整できる範囲を広げ、Snykプラットフォーム内のセキュリティプロセスに縛られない環境を実現します。
Snyk Appsは、このビジョンの実現に向けた最初の一歩です。もちろん、これが最後ではありません。
Snyk Appsとは?
Snykアプリを使うと、Snykの機能を拡張、自動化し、カスタマイズした環境やワークフローに適合させることができます。たとえば、ビルドツールの一部としてSnykのアプリケーションセキュリティテストを自動化するアプリや、Snykのセキュリティテスト結果をインシデント管理ツールにストリーミングするアプリを作成できます。
Snyk Appsによって、インテグレーションはSnykプラットフォームの中核的な機能になります。その特徴は次のとおりです。
Snyk Appsは、簡単に構築して利用できます。アプリの作成者にも、アプリを導入するエンドユーザーにも、優れたユーザー体験を提供します。
Snyk AppsはSnyk APIをベースにしています。これにより、インテグレーションは従来より安定し、安全に利用できます。たとえば、ユーザーが誤って個人用APIキーを削除しても、Snykアプリが動作しなくなることはありません。
Snyk Appsはより安全です。 OAuth 2.0を実装しており、アプリが必要なデータのみにアクセスできるよう、きめ細かい権限を設定できます。
お客様とパートナーは、既存のAPIと、本日のSnykConで発表した新バージョンのSnyk API(Snyk API v3)を使ってSnykアプリを構築できます。最新バージョンのOpenAPI仕様に基づくこの新バージョンは、一貫性があり、使いやすく、扱いやすいAPIフレームワークを提供するために設計されました。バージョン管理、ページネーション、キャッシュの一貫性や、大幅なパフォーマンス向上など、現行バージョンと比べて重要な改善が加えられています。
初めてのSnykアプリを作ってみましょう!
初めてのSnykアプリの構築を支援するため、すぐに始められるデモアプリを用意しました。手順は簡単で、次のとおりです。
Demo Snyk AppのGithubリポジトリをクローンします。Demo AppにはOAuth 2.0フローが実装されているため、ユーザーはSnykアカウントにシームレスに接続できます。
付属のスクリプトをターミナルから実行して、アプリをSnykに登録します。アプリのクレデンシャルとして、クライアントIDとシークレットが発行されます。これらは安全に保管してください。
Demo Appをニーズに合わせて変更します。Snyk APIのドキュメントには、データの表示や操作の実行に使用できるすべてのエンドポイントが記載されています。Snykアプリは特定のSnyk Orgに紐づける設計です。Groupsに関連するエンドポイントなど、一部のAPIエンドポイントはアプリの構築には使用できません。
Snykアプリの構築について詳しくは、Snyk Appsのドキュメントをご覧ください。
今後の予定
お客様やパートナーにこうした新たな拡張機能を提供できることをうれしく思います。ぜひ、この機能を使って独自のアプリの構築を始めてください。
Snyk Appsは現在オープンベータ版です。来年初めに予定している一般提供に向けて改善を続けるため、皆さまからのフィードバックをお待ちしています。
アプリ開発をお楽しみください!
開発者に愛され、セキュリティチームから信頼される。
Snykの開発者ファーストのツールは、ガバナンスやコンプライアンスのニーズに応える、統合された自動化セキュリティを提供します。
