Skip to main content

Como a Relay Network adotou a programação com IA de forma segura e construiu as bases para o desenvolvimento agentivo

Escrito por
Headshot of Snyk Team

Snyk Team

Customer Relay

29 de maio de 2026

0 minutos de leitura

Cliente: Relay Network

Setor / localização da empresa: Empresa de software | Radnor, Pensilvânia

Visão geral da empresa: A Relay Network é inovadora em comunicações B2C e oferece ao mercado um canal seguro de distribuição de conteúdo que permite às empresas alcançar clientes e incentivá-los a agir por meio de uma experiência móvel personalizada, sem exigir login ou download. Ao combinar SMS com tecnologia de feed, a Relay entrega conteúdo personalizado e voltado à ação diretamente para cada cliente em um feed rolável, gerando melhores resultados que simplificam e aprimoram a experiência do cliente.

Defensores / porta-vozes: Brendan Putek, diretor de DevOps, e Esaie Batoula, engenheiro de segurança.

Cliente de longa data da Snyk e usuária do AWS Marketplace para suas aquisições, a Relay Network é a empresa inovadora por trás de uma plataforma segura de comunicação B2C. Ela combina SMS com tecnologia de feed dinâmico para ajudar empresas de setores regulamentados a oferecer experiências móveis personalizadas e que incentivam ações para cada cliente. Em um setor no qual confiança, conformidade e proteção de dados são fundamentais, a segurança sempre esteve no centro do desenvolvimento de software da empresa. Mas a abordagem da Relay Network está longe de ser convencional.

Em vez de atuar como uma função isolada que analisa as aplicações depois de prontas, a segurança está integrada diretamente à engenharia. Brendan Putek, diretor de DevOps, lidera uma ampla organização de engenharia de plataforma, que abrange segurança, capacitação de desenvolvedores, CI/CD, operações em nuvem e engenharia de confiabilidade de sites. Esaie Batoula, engenheiro de segurança, tem um papel fundamental na ampliação e operacionalização do programa de segurança da empresa, impulsionando as ferramentas, práticas e automações que permitem aos desenvolvedores assumir a responsabilidade pelas correções.

Com esse modelo operacional, a Relay Network construiu uma base sólida de segurança ao longo do tempo, reduziu significativamente um backlog histórico e manteve uma postura sem problemas críticos ou de alta severidade em toda a base de código.

Por isso, quando os assistentes de programação com IA começaram a transformar a criação de software, a Relay Network viu tanto uma enorme oportunidade quanto um novo desafio.

A questão não era se deveriam adotar IA, mas como fazer isso com segurança.

A promessa de produtividade da IA e a necessidade de estabelecer limites

Como muitas organizações de engenharia, a Relay Network inicialmente adotou uma postura cautelosa em relação ao desenvolvimento assistido por IA.

Dois anos atrás, a tecnologia ainda era imatura. As primeiras ferramentas muitas vezes geravam resultados inconsistentes e exigiam bastante supervisão humana. Mas, à medida que os modelos fundamentais melhoraram e ferramentas como o GitHub Copilot amadureceram, Brendan percebeu uma mudança clara.

Hoje, a IA é parte essencial da forma como a equipe dele projeta, desenvolve e corrige software. A Relay Network padronizou o uso do GitHub Copilot desde cedo porque era fácil de implantar, integrava-se perfeitamente ao ambiente GitHub da empresa e oferecia aos desenvolvedores uma ferramenta de IA aprovada e de nível empresarial. Disponibilizar ferramentas autorizadas também ajuda a reduzir o uso de IA paralela, desestimulando os desenvolvedores a recorrer a serviços de consumo sem gerenciamento. Os ganhos de produtividade eram inegáveis.

Mas a IA também acelerou a geração de código inseguro e de dependências vulneráveis. Sem novos controles, a Relay Network corria o risco de ampliar as vulnerabilidades tão rapidamente quanto ampliava o desenvolvimento.

Segurança desde o início: levando a segurança para o momento em que o código é criado

Antes da implementação da Snyk, os desenvolvedores muitas vezes só encontravam problemas de segurança depois de abrir um pull request. A essa altura, já tinham deixado aquele trabalho para trás, perdido o contexto e frequentemente procuravam Esaie para entender o problema e descobrir como corrigi-lo.

Esaie resumiu o desafio:

“Eles abrem um PR, uma das verificações de segurança falha e entram em contato comigo. Mas o trabalho já está pronto, e eles querem colocá-lo no ar.”

Esse fluxo reativo causava atrasos e consumia um tempo valioso da equipe de engenharia de segurança. Esaie recebia de cinco a dez perguntas de desenvolvedores por dia sobre problemas de segurança. A Relay Network queria antecipar a segurança o máximo possível e integrá-la à própria experiência de programação.

Com a Snyk integrada ao GitHub Copilot, os desenvolvedores podiam gerar código, receber alertas de segurança imediatamente e aplicar correções em tempo real, antes mesmo de confirmar o código.

Brendan descreve isso como a concretização prática de um princípio que há muito existia na teoria.

Como Brendan explicou:

“Toda organização de engenharia deveria ter adotado a segurança desde o início há muito tempo.”

Ampliando o fluxo de trabalho com hooks personalizados de pré-commit

Uma das iniciativas mais impactantes da implementação da Relay Network veio da própria inovação de Esaie.

Com base nos hooks de segurança desde o início integrados à Snyk, Esaie ampliou essa funcionalidade com hooks personalizados de pré-commit, adaptados aos fluxos de trabalho da Relay Network. Os hooks analisavam automaticamente todo o código recém-adicionado antes que pudesse ser confirmado.

“Antes mesmo de chegar ao PR, quero que ele analise e detecte tudo. Isso força você a pesquisar o problema ali mesmo, enquanto ele está na sua frente.”

Assim, os desenvolvedores não precisavam mais descobrir problemas dias depois, em pipelines de CI ou pull requests. Em vez disso, os alertas de segurança apareciam enquanto ainda estavam escrevendo o código e tinham todo o contexto necessário para resolvê-los imediatamente.

Os desenvolvedores podiam entender o problema, avaliar sua possibilidade de exploração e receber sugestões de correção na hora. A segurança passou a fazer parte da própria conversa sobre desenvolvimento, em vez de ser uma barreira posterior.

Como disse Brendan:

“Parem de separar as equipes de engenharia e segurança. Elas precisam trabalhar em colaboração, não em oposição, como acontece com frequência.”

A adoção acelerou quando os desenvolvedores viram a ferramenta em ação

A implementação na Relay Network seguiu o padrão clássico de começar devagar, avançar gradualmente e ganhar escala. No início, a adoção foi limitada, em parte porque alguns desenvolvedores ainda estavam aprendendo a usar assistentes de programação com IA.

Mas, quando Esaie Batoula se reuniu com as equipes de engenharia e mostrou o fluxo de trabalho, a adoção acelerou rapidamente. Ele começou trabalhando em estreita colaboração com engenheiros sêniores e líderes técnicos, mostrando como integrar a segurança diretamente aos fluxos de trabalho existentes dos desenvolvedores sem atrasar as entregas. A resposta foi imediata. Depois de conhecerem o fluxo na prática, os líderes das equipes logo quiseram integrar o restante das equipes de engenharia, transformando o interesse inicial em um impulso que se espalhou por toda a organização em poucos dias. Esaie relembra que a reação foi extremamente positiva:

“Não teve um único desenvolvedor que não ficou impressionado. Todos disseram: ‘Nossa, a gente realmente precisa disso; isso facilita o nosso trabalho.’”

Para a Relay Network, a segurança desde o início deu certo porque reduziu os atritos, em vez de aumentá-los.

Correções mais rápidas e redução drástica do MTTR

Embora o objetivo inicial fosse prevenir problemas, a Relay Network também obteve grandes ganhos na velocidade das correções. Quando uma vulnerabilidade crítica surgiu durante o fim de semana, Esaie identificou os repositórios afetados, gerou atualizações, testou as alterações e implantou as correções em até 24 horas. Antes, o mesmo trabalho levaria pelo menos uma semana. Esaie comentou:

“Com o servidor MCP e a Snyk, as correções ficaram muito mais rápidas. Temos muitos repositórios, então poder acessar rapidamente, fazer as correções e seguir em frente reduziu bastante o tempo de correção.”

Essas melhorias ajudaram a Relay Network a manter metas ambiciosas de correção e a se preparar para SLAs cada vez mais rigorosos com os clientes, incluindo possíveis requisitos de correção de vulnerabilidades críticas em 72 horas.

À medida que os desenvolvedores se tornaram mais autossuficientes e as correções assistidas por IA passaram a ser entregues diretamente no fluxo de trabalho, os engenheiros de segurança dedicaram menos tempo à triagem manual e mais a iniciativas estratégicas.

A IA como ferramenta de aprendizado

Um dos benefícios mais inesperados foi a forma como a IA acelerou o desenvolvimento de habilidades técnicas. Para Esaie, que não tem formação tradicional em engenharia de software, a IA permitiu entender bases de código desconhecidas, avaliar a possibilidade de exploração, criar testes unitários personalizados e desenvolver automações, como os hooks de pré-commit.

Nas palavras de Esaie:

“Há um ano e meio, eu não sabia nem metade do que sei hoje.”

Brendan considera esse um dos benefícios mais poderosos e frequentemente ignorados da IA. Quando usada com critério, ela funciona como uma ferramenta de aprendizado contínuo, ajudando engenheiros a aprender mais rápido, tomar decisões de projeto melhores e ampliar seus conhecimentos em uma pilha tecnológica cada vez mais complexa.

Construindo as bases para a segurança no desenvolvimento agentivo

O trabalho da Relay Network com a Snyk se concentrou principalmente em proteger o que a IA gera: código e dependências. Mas, à medida que os assistentes de programação com IA evoluem e se tornam agentes cada vez mais autônomos, as organizações precisam de visibilidade e controle sobre uma superfície de ataque muito mais ampla. É preciso proteger os componentes que os agentes incorporam e usam como parte da cadeia de suprimentos: servidores MCP, skills, ferramentas e integrações externas, além das ações que os agentes executam de forma autônoma em sistemas e ambientes.

Esse é o desafio mais amplo que a Snyk aborda com uma solução criada para proteger a forma como o software é desenvolvido na era dos agentes de IA. A jornada da Relay Network rumo à segurança desde o início representa um primeiro passo prático nessa direção.

Ao integrar a segurança diretamente ao desenvolvimento assistido por IA, a empresa estabeleceu os controles, os fluxos de trabalho e a cultura de engenharia necessários para ampliar a adoção da IA com segurança.

Um modelo para adotar IA com segurança

A história da Relay Network mostra que as organizações não precisam escolher entre inovação e segurança. Ao integrar a Snyk ao GitHub Copilot, a empresa permitiu que os desenvolvedores trabalhassem mais rápido, reduziu os atritos nas etapas posteriores, acelerou as correções e ajudou a equipe de engenharia a se tornar mais capacitada e preparada para a IA.

Brendan afirmou:

“Não há outro produto no nosso segmento que ofereça o mesmo nível de segurança e conformidade da Snyk. Já vi produtos que alegam fazer algumas dessas coisas, mas nenhum com o mesmo sucesso.”

À medida que a estratégia de desenvolvimento assistido por IA da Relay Network amadureceu, a equipe foi além do Copilot e passou a incluir o Codex e o Windsurf. Agora que a análise da Snyk e o contexto de vulnerabilidades podem ser incorporados diretamente ao fluxo de trabalho de desenvolvimento no Claude, a equipe planeja adotar o Claude Code como assistente principal de desenvolvimento. Essa evolução reflete a rapidez com que o desenvolvimento assistido por IA está mudando. À medida que o desenvolvimento de software se torna cada vez mais orientado por agentes, as organizações que terão sucesso serão aquelas que protegem a forma como o software é criado, e não apenas o código que chega à produção.

Quer saber como resolver desafios parecidos? Instale a segurança agentiva com o Snyk Studio hoje mesmo ou leia outras histórias de sucesso de clientes como a da Relay Network na nossa página de clientes.

Comece a proteger código gerado por IA

Crie sua conta gratuita na Snyk e comece a proteger automaticamente o código gerado por IA. Ou agende uma demonstração com nossos especialistas para descobrir como a Snyk pode atender às suas necessidades de segurança para desenvolvedores.