Skip to main content

Snyk anuncia novidades da Anthropic: Evo integra-se ao Claude Enterprise, e Snyk Desk chega ao Claude Desktop

Escrito por
snyk claude social

21 de maio de 2026

0 minutos de leitura

Hoje, anunciamos duas novas integrações com a Anthropic que abrangem os dois lados do desenvolvimento com IA. Evo by Snyk agora se integra ao Claude Enterprise da Anthropic, oferecendo às equipes de segurança e conformidade um inventário completo dos modelos do ambiente Claude, dos servidores MCP aprovados, dos indicadores de risco por modelo e das permissões no nível das ferramentas — tudo na plataforma que já usam para governar o restante da infraestrutura. Ao mesmo tempo, a extensão Snyk Security Desktop já está disponível no Claude para macOS e Windows, integrando a verificação em tempo real e o contexto de vulnerabilidades diretamente ao fluxo de trabalho dos desenvolvedores.

Na última década, as equipes de segurança e conformidade desenvolveram programas maduros para gerenciar seu ambiente SaaS. Isso permitiu saber quem tem acesso a quê no Microsoft 365, quais aplicativos estão conectados ao seu workspace do Slack e quais funções da AWS podem acessar a produção. A prática está consolidada: descobrir os ativos, avaliar os riscos e comprovar os controles para os auditores.

Inventário de IA na nuvem no Claude Enterprise

Evo by Snyk, o primeiro orquestrador de segurança nativo em IA do setor, agora se integra ao Anthropic Claude Enterprise. Disponível em acesso antecipado para clientes do Snyk Evo a partir de hoje, a integração usa a Claude Compliance API para importar um retrato do seu ambiente Claude Enterprise diretamente para o Evo, junto com o código, as máquinas, os pacotes e os ambientes de nuvem que você já monitora.

Govern Claude in Evo

O Evo oferece às equipes de segurança um inventário de ativos de IA em três frentes: o que está no código, o que está em execução nas máquinas dos desenvolvedores e o que está implantado em plataformas de IA na nuvem. O lançamento de hoje acrescenta especificamente a terceira frente: uma integração com a Claude Compliance API que oferece uma visão da configuração do Claude Enterprise na nuvem, incluindo modelos, servidores MCP e permissões de ferramentas da organização. 

A integração ajuda a oferecer três dos pilares do Evo AI-SPM que você já usa para o restante da sua infraestrutura: descoberta, avaliação de riscos e conformidade.

Descoberta: todos os ativos Claude no seu inventário

Cada modelo Claude usado pela sua organização aparece como um ativo no Evo, com detalhamento do uso em chats, projetos, organizações e usuários. Todos os servidores MCP aprovados pelos administradores do Claude Enterprise também aparecem, com os projetos (públicos e privados) aos quais estão conectados e os usuários que os utilizam. Isso acaba com as conversas cheias de capturas de tela e com o “vou perguntar ao administrador do Claude e retorno para você”.

Interface escura da plataforma Evo AI exibindo modelos do Claude e um painel de assistente de IA para análise de governança e segurança

Avaliação de riscos: indicadores por modelo em categorias importantes

Assim que um modelo entra no seu inventário, o Evo o complementa com um perfil de risco mantido em um banco de dados de indicadores de risco de modelos, testado continuamente e organizado por categorias associadas a incidentes reais: viés e discriminação, geração de código inseguro, exposição de dados confidenciais, reconhecimento para ataques e contorno de barreiras de segurança. Você vê uma pontuação por categoria em um índice de risco de 0 a 1.000, pode consultar os resultados dos testes que embasam cada pontuação e priorizar os itens como já faz com o restante do seu inventário.

A integração com a Compliance API inclui o modelo no seu inventário, e o Evo mostra o que há de arriscado nele.

Plataforma de IA Evo exibindo o perfil de risco do Claude Opus 4.7, com resultados de testes de vulnerabilidade e um painel de conversa com assistente de IA

Conformidade: visibilidade das permissões no nível das ferramentas, com trilha de auditoria

Como o Evo já identifica o que está em execução nas máquinas dos seus desenvolvedores, a integração com a Compliance API permite algo que nenhum dos lados conseguiria fazer sozinho: detectar divergências entre as permissões das ferramentas MCP aprovadas pelos administradores no Claude Enterprise e o que os desenvolvedores estão realmente executando localmente. 

Esta é a parte que mais importa para a equipe de GRC. Para cada servidor MCP, a Snyk mostra os limites de permissão definidos pelos administradores do Claude Enterprise para cada ferramenta — delete_task marcado como Restricted, read_inventory marcado como Read-only e assim por diante — além de quem definiu a restrição e quando. Isso é um registro para auditoria, não uma captura de tela. Quando a próxima avaliação de conformidade perguntar “Como vocês aplicam o princípio do menor privilégio às ferramentas de agentes de IA?”, você terá uma resposta com data e responsável.

Painel do Evo mostrando ferramentas do servidor MCP Sentinel-Bridge com permissões Permitir, Perguntar e Bloqueado, ao lado de um painel de assistente de IA

Como funciona

A configuração é feita em duas etapas.

  1. O proprietário principal do Claude Enterprise gera uma Compliance Access Key no Claude Enterprise, em Settings → Data and Privacy, com três escopos somente leitura (read:compliance_activities, read:compliance_user_data, read:compliance_org_data). 

  2. Cole essa chave no Evo, clique em Ingest snapshot e a Snyk chama a Anthropic Compliance API para importar organizações, usuários, projetos, chats, modelos e servidores MCP, todos como ativos nativos do Evo que você pode pesquisar, avaliar e governar.

Painel do Evo com um resumo de conformidade da Anthropic, uma notificação de ingestão bem-sucedida e dados da organização, ao lado do painel de chat do Evo.

A importação é sob demanda, então você pode executá-la novamente sempre que quiser obter um novo retrato do ambiente. Outra novidade: Snyk Security no Claude Desktop

Enquanto o Evo oferece às equipes de segurança uma visão do ambiente Claude Enterprise na nuvem, os desenvolvedores precisam de contexto de segurança enquanto escrevem código. Por isso, também anunciamos que a extensão Snyk Desktop já está disponível no diretório de extensões da Anthropic para o Claude Desktop no macOS e Windows.

Connect Snyk to Claude

Criada com base no Model Context Protocol (MCP), o padrão aberto apresentado pela Anthropic, a extensão integra a verificação da Snyk e o contexto de vulnerabilidades diretamente ao fluxo de trabalho de desenvolvimento com Claude. À medida que o Claude gera ou edita código, a Snyk fornece descobertas acionáveis em tempo real para que os desenvolvedores identifiquem problemas desde o início, e não depois que o código estiver em produção. 

Conecte um repositório e Claude e Snyk trabalharão juntos para verificar o código existente, priorizar o que importa e apresentar correções prontas para os desenvolvedores para o backlog que você já tem.

Interface escura do Directory pesquisando por “snyk”, com um conector Snyk Security em Anthropic & Partners.

Os assistentes de IA estão transformando a forma como o software é desenvolvido, e pesquisas mostram consistentemente que uma parcela significativa do código gerado por IA introduz vulnerabilidades de segurança. A AppSec tradicional foi criada para pessoas que escrevem código ao longo de semanas; “segurança desde o início” foi feita para a nova realidade do desenvolvimento agentivo, em que milhares de linhas podem ser geradas em segundos. 

Juntas, a extensão para desktop e a integração do Evo com o Claude Enterprise oferecem às organizações os dois lados da equação: os desenvolvedores contam com barreiras de proteção onde o código é escrito, e as equipes de segurança governam como o Claude é implantado em toda a empresa.

Como isso se encaixa no panorama mais amplo da Snyk e da Anthropic

Esta integração do Evo com o Claude Enterprise por meio da Claude Compliance API é a conquista mais recente da nossa parceria com a Claude.

No início deste mês, anunciamos que os recursos avançados de raciocínio do Claude estão sendo integrados diretamente à Snyk AI Security Platform, impulsionando a descoberta e a priorização automatizadas de vulnerabilidades, além de oferecer correções prontas para os desenvolvedores em código, dependências, contêineres e artefatos gerados por IA.

Com a extensão Snyk Security Desktop agora disponível no Claude para macOS e Windows, colocamos a verificação em tempo real e o contexto de vulnerabilidades ao alcance de todos os desenvolvedores que usam o Claude para escrever código.

Em conjunto, essas integrações fecham o ciclo de todo o processo de desenvolvimento com IA. O Claude torna a Snyk mais eficiente na correção de vulnerabilidades dentro da AI Security Platform. A Snyk torna o Claude mais seguro no desktop dos desenvolvedores, identificando problemas desde o início por meio da extensão baseada em MCP. Evo by Snyk torna o Claude governável em toda a empresa, oferecendo às equipes de segurança e conformidade o inventário, os indicadores de risco e a trilha de auditoria necessários, independentemente de onde o Claude esteja implantado.

Comece hoje mesmo

A integração do Evo com o Claude Enterprise está disponível a partir de hoje em acesso antecipado para clientes do Evo. Para ativá-la no seu tenant, entre em contato com a equipe de contas da Snyk.

Saiba mais:

Não dá para governar a IA que você não consegue ver

Comece pela descoberta. Comece com o Evo AI-SPM.

Descubra todos os componentes de IA ocultos na sua base de código e aplique a governança em toda a organização.