Skip to main content

Segurança desde o início: conheça a integração do Snyk Studio com o Snowflake Cortex Code

Escrito por
Headshot of Snyk Team

Snyk Team

feature customer snowflake

30 de julho de 2026

0 minutos de leitura

Com base em nossa parceria inicial, que levou a inteligência de segurança da Snyk para a Snowflake AI Data Cloud, estamos dando o próximo passo para proteger o futuro do desenvolvimento orientado por dados. Essa nova colaboração integra o Snyk Studio diretamente ao Snowflake Cortex Code, garantindo que, à medida que as organizações levam a lógica de suas aplicações para onde os dados estão, a segurança continue sendo parte essencial do processo, e não um obstáculo a ser enfrentado depois.

YouTube video 1

A evolução do perímetro de segurança do Snowflake

À medida que o Snowflake se consolida como uma plataforma de aplicações completa, a forma como os desenvolvedores criam está mudando. Embora os aplicativos padrão do Streamlit in Snowflake (SIS) se beneficiem de listas de permissões rigorosas, os aplicativos de dados modernos muitas vezes precisam da flexibilidade do Snowpark Container Services (SPCS).

Essa mudança traz um novo desafio: o vácuo de segurança. No SPCS, os desenvolvedores podem incluir pacotes de terceiros e dependências complexas que contornam as listas de permissões padrão. Revisões manuais de segurança ou ferramentas desconectadas não conseguem acompanhar a velocidade do código gerado por IA, deixando os aplicativos vulneráveis a vazamentos de dados e dependências "envenenadas".

A solução: segurança desde o início com o Snyk Studio

A solução conjunta incorpora o Snyk Studio diretamente ao ambiente do Cortex Code. Enquanto os desenvolvedores usam o agente de IA para projetar aplicações e escrever Python para Snowpark, Streamlit e serviços de contêineres, a Snyk atua como uma proteção contínua de segurança em toda a camada de aplicação.

Principais recursos

  • Análise em tempo real: a Snyk analisa o código de aplicação gerado por IA em linguagens compatíveis com a Snyk — incluindo o Python usado em UDFs do Snowpark, procedimentos armazenados e aplicativos do Streamlit — enquanto ele é criado na interface do Snowflake. Isso inclui falhas de injeção em código que cria SQL dinamicamente.

  • Proteção de contêineres e dependências: quando os desenvolvedores migram do SIS para o SPCS, a Snyk identifica automaticamente os riscos em pacotes externos e imagens de contêiner.

  • "Corrija enquanto desenvolve": o feedback de segurança aparece diretamente no fluxo de trabalho de desenvolvimento, permitindo corrigir os problemas na hora, sem alternar entre contextos nem esperar por auditorias após a implantação.

O Snyk Studio protege a camada de aplicação do desenvolvimento no Snowflake: Python, dependências de código aberto, imagens de contêiner, IaC e segredos. Objetos SQL do Snowflake, modelos dbt e definições de visualizações semânticas são governados pelas políticas de RBAC, mascaramento e acesso a linhas do próprio Snowflake, e não por análises da Snyk.

Benefícios para empresas

Integrar a segurança diretamente ao fluxo de desenvolvimento nativo de IA faz mais do que impedir vulnerabilidades: muda fundamentalmente a economia do desenvolvimento de aplicativos na Data Cloud. Ao automatizar a identificação e a correção de riscos o mais cedo possível, as organizações deixam de adotar uma postura reativa e passam a escalar a segurança junto com suas iniciativas de IA.

  • Inovação segura e acelerada: os desenvolvedores podem aproveitar todo o potencial do agente de programação com IA do Snowflake usando fluxos de trabalho de segurança já aprovados, reduzindo em semanas o tempo de lançamento de aplicativos de dados.

  • Eliminação dos riscos de IA paralela: a Snyk oferece visibilidade detalhada das bibliotecas e dependências incluídas no Snowpark Container Services, impedindo a introdução de pacotes "envenenados" ou vulneráveis.

  • Redução significativa de custos: ao detectar vulnerabilidades no momento em que são criadas no Cortex Code, as organizações evitam milhares de dólares em custos ocultos para corrigir bugs depois que chegam à produção.

  • Governança unificada: as equipes de segurança têm uma "visão única" para governar a segurança do código de aplicação em todo o desenvolvimento no Snowflake, de aplicativos simples do Streamlit a serviços complexos em contêineres.

  • Adoção de IA com confiança zero: permite que setores avessos a riscos, como finanças e saúde, adotem as ferramentas de IA do Snowflake atendendo a requisitos rigorosos de conformidade e segurança desde o início ("Shift Left").

Como funciona: um exemplo prático

A integração usa o Model Context Protocol (MCP), permitindo que o Cortex Code se comunique diretamente com o mecanismo de segurança da Snyk.

Exemplo: protegendo uma aplicação Snowpark

  1. Gerar: um desenvolvedor pede ao Cortex Code que gere uma função Python para processar dados confidenciais de clientes em um contêiner Snowpark.

  2. Analisar: enquanto o código é gerado, o servidor MCP da Snyk inicia automaticamente uma análise do código sugerido e de todas as bibliotecas importadas.

  3. Alertar: a Snyk identifica uma versão insegura de uma biblioteca, suscetível a uma vulnerabilidade conhecida.

  4. Corrigir: orientado pela inteligência de correção da Snyk, o Cortex Code sugere uma alternativa segura ou uma versão corrigida da biblioteca antes mesmo de o código ser enviado ao Snowflake.

Esta parceria marca o fim da "segurança como algo secundário" na era dos agentes de programação com IA. Ao incorporar a segurança ao ciclo nativo de IA da nuvem de dados, Snyk e Snowflake estão definindo uma nova categoria: segurança de IA nativa da nuvem. Essa colaboração questiona a ideia tradicional de que as plataformas de dados oferecem proteção inerente simplesmente por serem ambientes autocontidos.

À medida que mais empresas levam a lógica de suas aplicações para onde seus dados estão, essa integração consolida a Snyk como a camada essencial de segurança para a pilha de dados moderna. Ela serve de referência para o setor, mostrando que o código gerado por IA precisa passar pelo mesmo rigor — ou até maior — que o código escrito por pessoas para garantir um futuro realmente seguro e inovador.

Pronto para desenvolver com segurança? Experimente hoje o Snyk Studio for Cortex Code.

Webinar sob demanda

A OpenAI corrigiu a própria prova e depois invadiu o ambiente de produção

Assista à gravação sob demanda para entender por que a autovalidação falha por princípio, como uma arquitetura com vários modelos agrava o problema e como funciona a validação independente na prática. Conheça uma estrutura para governar todos os ativos de IA do seu ambiente, independentemente do laboratório que os desenvolveu.