Skip to main content

Integrando a segurança ao fluxo: os novos recursos do Snyk Studio impulsionam o AI Security Fabric

Escrito por
illustration hero ai

17 de fevereiro de 2026

0 minutos de leitura

A promessa do desenvolvimento com IA é a velocidade. Mas as equipes de segurança se veem diante de uma escolha binária: desacelerar o trem da IA para garantir a segurança ou deixá-lo correr solto e acumular riscos. Na Snyk, acreditamos que você não deveria ter que escolher.

Estamos lançando uma série de melhorias importantes no Snyk Studio, nossa solução de ponta para proteger o desenvolvimento com IA, aproximando a velocidade de cada desenvolvedor da governança de segurança de nível empresarial. De aprimorar a experiência de configuração do Gemini CLI e do Claude Code à introdução de um novo e poderoso comando de correção que gera pull requests automaticamente, além de oferecer os relatórios e controles de que as empresas precisam para crescer com confiança, o Snyk Studio está redefinindo o que significa desenvolver com segurança na era da IA.

À medida que os assistentes de programação com IA evoluem de simples interfaces de conversa para agentes autônomos capazes de planejar, editar e executar alterações no código, o Snyk Studio evolui junto. Estamos indo além da análise simples e avançando para uma integração agentiva profunda, que garante que a segurança não seja apenas uma barreira, mas uma característica fundamental do código desde o primeiro prompt.

Onde os desenvolvedores estão: suporte ampliado para Gemini CLI e Claude Code

O cenário das ferramentas de programação com IA está se diversificando e evoluindo rapidamente. Desenvolvedores adotam uma ampla variedade de assistentes para atender a fluxos de trabalho específicos, muitas vezes priorizando ferramentas que permitem iterar e gerar código rapidamente. Para que a segurança seja eficaz nesse ambiente, ela não pode ditar as ferramentas utilizadas; precisa se integrar perfeitamente às ferramentas que os desenvolvedores já usam.

O Snyk Studio já se consolidou como uma solução de destaque para integrar segurança a ambientes populares como Cursor, Windsurf e Copilot. Hoje, estamos ampliando significativamente esse ecossistema. Estamos introduzindo novos mecanismos para que cada desenvolvedor possa começar a usar o Gemini CLI e o Claude Code rapidamente.

Com apenas alguns cliques, o Snyk Studio configura a CLI da Snyk, cuida da autenticação e incorpora as diretrizes de segurança necessárias para orientar a ferramenta de IA a gerar código seguro desde o início. Não é preciso editar arquivos de configuração manualmente nem gerenciar variáveis de ambiente complexas.

Ao oferecer fluxos de configuração simplificados para esses novos assistentes, a Snyk garante que a segurança acelere o desenvolvimento, em vez de atrapalhá-lo. Seja usando os modelos mais recentes do Gemini para tarefas complexas de dados ou aproveitando o Claude para criar soluções de código, o Snyk Studio agora acompanha você em todo o fluxo de trabalho. Assim, os desenvolvedores mantêm seu “estado de fluxo” sem mudar de contexto e recebem barreiras de proteção em tempo real, adaptadas ao contexto, enquanto o código é gerado.

Fechando o ciclo: conheça as diretrizes de correção

Identificar uma vulnerabilidade é só metade do trabalho; corrigi-la costuma ser a parte mais temida pelos desenvolvedores. Convenhamos: corrigir o backlog é um trabalho árduo e pouco reconhecido. Desenvolvedores são incentivados a criar e lançar novos recursos, não a gastar tempo ajustando correções de segurança manualmente ou discutindo com um assistente de IA para eliminar dívidas técnicas.

Para resolver isso, estamos adicionando as Remediation Directives à nossa crescente biblioteca de recursos de segurança.

Toda a complexidade, em um único comando

As Remediation Directives condensam o modelo mental complexo e multifásico de um especialista em segurança em um prompt robusto, pronto para uso. Em vez de escrever os próprios prompts (“Você pode corrigir X?”), iterar sobre a resposta e verificar o código manualmente, os desenvolvedores agora podem usar uma diretriz como /snyk-fix.

Isso reúne a complexidade e a interatividade do processo em um único comando fácil de usar. Ele oferece ao agente um “modelo” para alcançar o resultado esperado, garantindo que todas as etapas necessárias — da análise do contexto à geração de código — sigam as práticas recomendadas.

Uma biblioteca de resultados

Isso faz parte da estratégia mais ampla da Snyk de oferecer uma biblioteca abrangente de diretrizes, que inclui tanto barreiras de proteção proativas quanto comandos reativos, para ajudar os clientes a alcançar resultados importantes em segurança.

  • Da prevenção à correção: Começamos essa jornada com as diretrizes de proteção “Secure at Inception” para evitar problemas antes que surjam. Agora, a diretriz de comando de correção oferece um próximo passo poderoso para ajudar as equipes a reduzir o backlog existente.

  • Controle personalizável: Embora essas diretrizes tenham sido criadas para funcionar “prontas para uso” e oferecer valor imediato, os clientes continuam livres para ajustá-las às necessidades específicas de conformidade e lógica de suas organizações.

Ao disponibilizar essas diretrizes prontas para uso, facilitamos a integração dos desenvolvedores e permitimos que percebam de imediato o valor do Snyk Studio, ajudando as empresas a ampliar os esforços de correção sem exigir que cada desenvolvedor se torne especialista em engenharia de prompts.

YouTube Video: GlGFd5jrdao

Ampliando a confiança: novos recursos de governança e controle

Para líderes de segurança, a rápida adoção de agentes de IA pode parecer assustadoramente opaca. O uso de IA não autorizada é generalizado, e verificar se o código gerado por IA atende aos padrões corporativos está se tornando impossível apenas com revisões manuais. Para resolver isso, estamos aprimorando os recursos de governança e controle do Snyk Studio, permitindo que as empresas adotem o desenvolvimento com IA de forma segura e mensurável.

O relatório do Snyk Studio: visibilidade sobre a caixa-preta

Estamos lançando um novo relatório de adoção do Snyk Studio, disponível na interface da Snyk. Ele mostra como e onde o Snyk Studio está sendo usado em toda a organização, com informações sobre:

  • Usuários ativos

  • Análises do Snyk Studio

  • ADE mais usado

Painel de adoção do Snyk Studio que exibe análises da atividade dos usuários, do volume de análises e dos resultados de segurança, categorizados por nível de gravidade e tipo de produto.

Distribuição em larga escala

Para apoiar a implementação em larga escala, estamos publicando documentação e diretrizes abrangentes para ajudar você a navegar pelo processo de distribuição gerenciada. Identificamos as principais decisões que sua equipe precisa considerar — com base nas ferramentas usadas, nas particularidades das suas metas de segurança e na cultura de desenvolvimento da sua organização — e associamos a elas recomendações específicas para a implementação.

Para mostrar como esse processo pode ser simples, nossos guias incluem exemplos reais de árvores de decisão corporativas, fluxos de trabalho de MDM e scripts de distribuição. Esses recursos eliminam as dúvidas e permitem que as equipes de engenharia de TI e Segurança enviem configurações do Snyk Studio e arquivos de políticas diretamente às estações de trabalho dos desenvolvedores, garantindo que cada instância do Claude Code ou do Cursor esteja pré-configurada para se comunicar com o Snyk Studio desde o primeiro dia.

Se quiser experimentar, entre em contato com seu representante da Snyk.

O futuro é agentivo — e seguro

Estamos entrando em uma era em que pessoas, modelos e agentes autônomos criam juntos pela primeira vez. Para criar sem medo nesse ambiente, as organizações precisam de mais do que ferramentas isoladas: precisam de uma nova base, integrada à própria criação.

A Snyk está tecendo o AI Security Fabric, uma camada inteligente e invisível que oferece defesa contínua e autônoma em toda a cadeia de suprimentos de software. As melhorias anunciadas hoje são fios essenciais dessa trama, criados especificamente para proteger o desenvolvimento com IA, com Secure at Inception e Intelligent Remediation.

Ao integrar a segurança diretamente aos ciclos cognitivos do Gemini CLI e do Claude Code, automatizar correções com as Remediation Directives e fortalecer a governança e os controles empresariais, garantimos que a segurança não seja uma barreira, mas uma característica fundamental do código. Comece a proteger o código gerado por IA com apenas alguns cliques.

E-book

Da abordagem Shift Left à segurança desde a criação: a evolução de AppSec na era da IA

Entenda por que a segurança precisa começar na criação do código. Descubra como o Snyk Studio oferece inteligência, automação e mecanismos de proteção para governar a programação com IA, garantindo que a proteção faça parte da inovação desde o início.