Skip to main content

Snyk、Reviewpadを歓迎:コードを書き、コミットし、開発を楽しもう!

著者
Headshot of Marcelo Sousa

Marcelo Sousa

feature reviewpad snyk

2023年10月30日

0 分で読めます

Snykは、開発者が本当に使いたいと思うセキュリティ製品を開発するというミッションのもとに創業しました。それが私たちの原点であり、今も変わらず進むべき道を示しています。現代のセキュアなソフトウェア開発ライフサイクル(SDLC)のスピードと規模に合わせてセキュリティを機能させるには、開発者が日々使っているワークフローにシームレスに溶け込み、直感的で実用的なフィードバックを提供するツールが必要です。それこそが、コードレビューを真の共同作業にし、決して押し付けにならないものにする唯一の方法です。

開発者にとって使いやすいアプリケーションセキュリティ(AppSec)を実現するのは簡単ではありません。開発者の環境で、開発者のスピードに合わせて、状況に即したコードの知識と高度なセキュリティの専門性を提供する必要があるからです。さらに、AIを活用したコード生成ツールが急速に普及する今、セキュアなコードもそうでないコードも、これまで以上に大量に生み出されています。その結果、チームはコードレビューのスピードをコミットのペースに合わせるのに苦労しています。プルリクエストはSDLCにおける最大のボトルネックになりつつあり、開発チームは承認を待つか、レビューを省略して安全でないコードをマージするリスクを負うかの選択を迫られています。競争力を保とうとする企業は、スピードをセキュリティより優先せざるを得ないことも少なくありません。Snykは、こうしたどちらを選んでも損をする状況を過去のものにします。

そこで、 Reviewpad がSnykに加わり、開発者がスピードを落とすことなく、コードを書き、コミットし、安全を保てるよう支援することをお知らせします。 

IBM、Microsoft、Google、SonarSourceといったテクノロジー大手でチームメンバーが数十年にわたり培ってきたReviewpadの専門知識は、開発者とセキュリティ担当者を結びつけるという私たちのミッションをさらに前進させてくれるでしょう。Reviewpadの素晴らしい創業者とチームとともに、PRチェックを再定義し、Snykプラットフォームでの開発者体験をさらに高めていきます。開発者はこれまで以上に速く開発を進めながら、コミットが業界をリードするSnykのセキュリティインテリジェンスによって保護されていると確信できます。スピードとセキュリティ、両方を実現します!

続いて、Reviewpadの共同創業者兼CEO、Marcelo Sousaからのメッセージをご紹介します。

ReviewpadがSnykに加わります:これからの展望

人間がソフトウェアシステムを作り、改良する能力が技術の進歩を支えるなか、開発者があらゆるコードベースに安全かつできる限り迅速に貢献できるよう、Reviewpadは創業しました。

今日、何百万人もの開発者がコードで共同作業をするために日々プルリクエストを利用していますが、プルリクエストはSDLCにおける大きなボトルネックの一つでもあります。AIを活用したコード生成ツールが急速に普及するなか、将来、開発者がどのように協力すべきかにも根本的な変化が生じています。こうした新しいAIツールがもたらす大きな変化を踏まえ、プルリクエストのセキュリティ確保は業界全体にとって重要な安全策になると確信しています。

開発者には、より優れた体験がふさわしい。その目標がReviewpadの取り組みを支えてきました。その体験の中心にあるのはセキュリティです。開発者は、製品、ユーザー、組織に悪影響を及ぼす変更を持ち込むリスクを高めることなく、より速く開発できるべきです。

Snykの価値観は私たちの中核となる価値観と一致しています。両社が力を合わせることで、より多くの開発者とセキュリティチームを結びつけ、世界中の何百万人もの開発者がDevSecOpsのコラボレーションの恩恵を受けられるようにします。私たちはSnykの歩みを注視してきました。AppSec市場に変革をもたらし、何百万人もの人々が利用するソフトウェア製品のセキュリティを向上させてきた姿は、大きな刺激となっています。

Snykに加わることで、開発者の生活に良い変化をもたらすというミッションをさらに広げていきます。 

これまで支えてくださったユーザー、応援してくださる皆さま、お客様、パートナー、投資家の皆さまに感謝します。私たちの歩みは始まったばかりです。これからの展開を楽しみにしています!

カテゴリー:

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。

Blog

Evo ADSのエージェント動作ガバナンスが一般提供開始:MCPの利用を管理

Evo ADSのエージェント動作ガバナンスが、MCPガバナンスから一般提供を開始しました。主要なAIコーディングエージェント全体で、MCPサーバーの利用を検出、承認、監視、記録、ブロックできます。