Construa confiança em IA com Snyk Code e Snyk Agent Fix
23 de junho de 2025
0 minutos de leituraMuitas empresas estão usando IA para inovar e aumentar a produtividade. Mas, para aproveitar os benefícios da IA de verdade, é preciso confiar nela. É aí que entra a Snyk AI Security Platform. Como anunciamos no 2025 Snyk Launch, a Snyk AI Security Platform foi criada para impulsionar a inovação, reduzir os riscos para os negócios e acelerar a entrega de software na era da IA. Uma boa governança, viabilizada pela nossa plataforma, oferece controles confiáveis em tempo real, permitindo que você inove com rapidez e confiança, sem se preocupar o tempo todo com os riscos da IA.
Snyk Code ajuda você a garantir a governança de IA ao proteger suas aplicações durante todo o desenvolvimento. A solução realiza testes estáticos de segurança de aplicações (SAST) e permite que as equipes adotem a IA. Com o Snyk Code:
Veja tudo: Tenha uma visão abrangente da segurança em todo o seu processo de desenvolvimento.
Priorize o que importa: Concentre-se nos riscos mais críticos com mais visibilidade, priorização e recursos de políticas.
Corrija com rapidez e de forma automática: Resolva problemas de segurança no código com rapidez e facilidade, o mais cedo possível, para que os desenvolvedores acelerem a inovação com segurança.
Defina suas próprias regras: Crie e aplique políticas de segurança para suas aplicações com recursos abrangentes de governança.
Como parte do 2025 Snyk Launch, temos o prazer de apresentar o Snyk Agent Fix nas pull requests!
Snyk Agent Fix: seu assistente de segurança de código com IA
Um dos principais recursos do Snyk Code é o Snyk Agent Fix, um agente de correção automática que gera e valida correções de forma autônoma. Assim, os desenvolvedores podem proteger rapidamente o código criado por pessoas ou por IA, diretamente no IDE e nas pull requests, sem interromper o fluxo de trabalho. Confie nas correções automáticas com 80% de precisão, graças à tecnologia patenteada CodeReduce e às correções pré-validadas.
Antes conhecido como DeepCode AI Fix, o Snyk Agent Fix já ajuda equipes de desenvolvimento e segurança de aplicações a antecipar a segurança com correções automáticas em vários IDEs. Ele identifica, gera e valida até cinco correções possíveis, cada uma com explicações claras. Basta os desenvolvedores escolherem a correção preferida e clicarem para aplicá-la.
Grande novidade: agora você também pode corrigir automaticamente nas pull requests!
Hoje, temos o prazer de anunciar que ampliamos o alcance do Snyk Agent Fix para além dos IDEs. Agora, as equipes também podem corrigir automaticamente problemas de segurança no código em pull requests (PRs).
Proteja o desenvolvimento de IA generativa com a Snyk
Crie barreiras de segurança para qualquer desenvolvimento assistido por IA.
Como o Snyk Agent Fix ajuda na governança de IA
Veja como o Snyk Agent Fix fortalece a governança de IA, evitando que problemas cheguem à produção.
Corrija código em segundos, não em horas
O Snyk Agent Fix permite que os desenvolvedores corrijam problemas automaticamente, diretamente em seus fluxos de trabalho. Ele oferece orientações fáceis de entender, lições rápidas no momento certo e explicações para cada correção. Essas correções automáticas são pré-analisadas, evitando retrabalho. Na prática, o Snyk Agent Fix pode reduzir de quase 7 horas para apenas alguns segundos o tempo médio de trabalho manual para corrigir cada vulnerabilidade.
Correções confiáveis, menos retrabalho
O que significa “pré-análise”? Antes mesmo de você ver uma correção, o Snyk Agent Fix submete todas as correções automáticas geradas a uma análise SAST do Snyk Code. Essa análise verifica se a correção:
É legível e está formatada corretamente
Realmente resolve o problema a que se propõe
Não introduz novos problemas de segurança.
Tudo isso acontece de forma agentiva, em segundos, para que você veja apenas recomendações de correção confiáveis e de alta qualidade.
Como usar o Snyk Agent Fix em pull requests
Primeiro, confira se os recursos “Snyk Agent Fix in PRs” e “PR checks” estão ativados nas configurações do Snyk:

Depois de ativado, o Snyk Code será executado automaticamente quando você mesclar alterações de código por meio de uma PR. Você receberá uma notificação informando se a análise foi aprovada ou reprovada, e os resultados aparecerão diretamente no diff do código.
Esses resultados trazem todas as informações e o contexto necessários para corrigir vulnerabilidades sem sair do seu SCM. Isso inclui o nível de severidade, os plugins de IDE disponíveis e detalhes do problema, como descrição, análise do fluxo de dados, explicações, links para lições do Snyk Learn, contexto do código e a indicação de que o Snyk Agent Fix pode corrigi-lo automaticamente (procure o ícone de raio!).
Pronto para corrigir? Digite @Snyk /fix para gerar uma correção:

Lembre-se: essas correções já passaram por uma pré-análise para poupar seu tempo. Você pode pedir até cinco sugestões diferentes e, depois de escolher a que preferir, aplicá-la com um simples @Snyk /apply 4 (para a quarta correção gerada). O Snyk mesclará automaticamente a correção ao seu código.
Embora os modelos de IA tenham algumas limitações, nosso processo de pré-validação identifica possíveis erros. Assim, as sugestões do Snyk Agent Fix são altamente confiáveis e reduzem o retrabalho para quem usa a solução. Se uma recomendação de correção não passar em algum dos nossos testes SAST, ela não será exibida.
Orientação passo a passo quando não há correção automática
Se não houver uma correção automática disponível, o Snyk Code ainda orientará você durante o processo de correção. Você terá exemplos reais e todo o contexto útil de sempre, como a análise do fluxo de dados e explicações sobre a correção. Pode até haver um link para uma lição do Snyk Learn diretamente no IDE para você saber mais sobre o problema!
Seus dados permanecem seguros
A segurança é prioridade máxima na Snyk. Por isso, usamos um LLM próprio, hospedado por nós e treinado exclusivamente com repositórios open source de licença permissiva que incluem correções de código. Isso oferece mais segurança e proteção de dados. Não enviamos seus dados a provedores terceirizados de modelos de IA para processamento.
Visibilidade e priorização de problemas: governança de IA mais inteligente
A confiança na IA se baseia em três pilares: visibilidade, priorização e políticas. O Snyk Code oferece visibilidade com análises detalhadas em velocidade de IA, sendo 2,4 vezes mais rápido que as alternativas. Ao combinar velocidade e precisão com uma priorização inteligente, os desenvolvedores podem avançar mais rápido, sem o ruído de falsos positivos, e se concentrar na correção dos problemas.
A priorização começa pela compreensão do contexto do seu negócio. Três novos recursos permitem que os desenvolvedores personalizem os resultados de segurança de acordo com o perfil de risco das aplicações:
Ignore o que não é importante: Nosso recurso exclusivo “Consistent Ignores” permite ocultar facilmente descobertas em diferentes branches de código, projetos e integrações. Basta ativá-lo nas configurações do Snyk.
Pontuações de risco dinâmicas: O Snyk Code atribui a cada vulnerabilidade Priority Scores que são atualizados continuamente, facilitando a priorização de riscos com base em fatores em tempo real.
Concentre-se nos problemas novos: Os desenvolvedores podem optar por ver apenas os problemas “New” introduzidos no trabalho atual e se concentrar nas questões mais relevantes do próprio código.
Identificar e priorizar problemas é ótimo, mas o que realmente reduz os riscos para o negócio são as políticas. Recursos como as verificações de PR podem servir como um lembrete ou como barreiras obrigatórias de segurança: uma segunda camada de testes depois do IDE, que identifica problemas de segurança não detectados na etapa da pull request.
As equipes de segurança também podem definir regras para reprovar verificações de PR com base na severidade dos problemas. Você pode até combinar esse recurso com a opção “new issues” para bloquear apenas novos problemas de segurança ou todos eles.
Os comentários em linha do Snyk Code nas PRs oferecem contexto útil sobre problemas de segurança e ajudam a analisar os resultados das verificações de PR. Eles trazem orientação especializada em segurança diretamente onde você precisa.
Desenvolva confiança em IA com Snyk Code e Snyk Agent Fix
Como parte da Snyk AI Security Platform, o Snyk Code e o Snyk Agent Assist ajudam as equipes de segurança e desenvolvimento a estabelecer e manter uma governança de IA sólida por meio de visibilidade, priorização, correções com IA e políticas.
O Snyk Agent Fix transforma descobertas e políticas em ação. Ele permite que as equipes melhorem proativamente a segurança das aplicações em tempo real, enquanto os desenvolvedores programam, seja no IDE ou em uma pull request.
Corrija em 12 segundos
O Snyk Agent Fix em PRs já está disponível em Early Access.
Agende uma demonstração para começar a corrigir vulnerabilidades automaticamente no seu IDE ou em pull requests com nossa IA segura e altamente precisa, que gera correções em apenas 12 segundos, em média.
Assuma o controle da segurança de IA com a Snyk
Descubra como a Snyk ajuda a proteger o código gerado por IA pelas suas equipes de desenvolvimento, enquanto oferece às equipes de segurança visibilidade e controle completos.
