Skip to main content

Snyk Advisor está reformulando a inteligência sobre pacotes no banco de dados de segurança da Snyk

Escrito por

2 de fevereiro de 2026

0 minutos de leitura

Escolher dependências de código aberto seguras e saudáveis não deveria exigir alternar entre ferramentas nem reunir informações de vários lugares. Desenvolvedores e equipes de AppSec precisam ter acesso a indicadores da integridade dos pacotes exatamente onde as decisões de segurança já são tomadas.

É por isso que estamos incorporando os dados do Snyk Advisor ao security.snyk.io.

Desde seu lançamento, em 2020, o Snyk Advisor ajuda equipes a tomar decisões melhores sobre os pacotes de código aberto de que dependem, oferecendo informações sobre popularidade, manutenção, segurança e integridade da comunidade. Com o tempo, ficou claro que esses indicadores são mais valiosos quando incorporados diretamente ao fluxo de trabalho de segurança mais amplo — junto com dados de vulnerabilidades, contexto dos ecossistemas e riscos da cadeia de suprimentos. Essa mudança marca a próxima evolução do Snyk Advisor: trazer a inteligência sobre pacotes para uma única plataforma confiável.

Por que estamos incorporando o Snyk Advisor ao security.snyk.io

O Snyk Advisor começou como uma experiência independente, otimizada para explorar indicadores da integridade dos pacotes. À medida que os dados, os ecossistemas e os fluxos de trabalho de segurança da Snyk cresceram, manter a inteligência sobre pacotes separada passou a criar obstáculos:

  • As equipes precisavam alternar entre sites para entender a integridade e as vulnerabilidades dos pacotes.

  • Os dados de vulnerabilidades ficavam em vários lugares, em vez de estarem reunidos em uma única fonte de informação confiável e consistente, o que dificultava ter uma visão completa.

  • A experiência já não refletia a forma como desenvolvedores e equipes de AppSec trabalham hoje: em toda a cadeia de suprimentos de software.

 Comparação entre a experiência anterior e a nova:

Visualizações lado a lado do Snyk Security Database para @openzeppelin/contracts, mostrando vulnerabilidades, versões do pacote, pontuação de integridade e métricas de manutenção.

Ao incorporar os dados do Snyk Advisor ao security.snyk.io, alinhamos a inteligência sobre pacotes ao local onde as decisões de segurança já são tomadas.

O que isso permite para desenvolvedores e equipes de AppSec

Essa migração agrega mais valor com menos obstáculos.

Uma experiência unificada

Os indicadores da integridade dos pacotes agora ficam junto com os dados de vulnerabilidades, as informações sobre versões e os insights sobre os ecossistemas — tudo em um só lugar. Assim, as equipes podem avaliar pacotes com todo o contexto, sem precisar reunir dados de várias fontes.

Página do Snyk Security Database sobre vulnerabilidades no React, com uma pontuação de integridade do pacote de 95/100, status de segurança, gráfico de manutenção e lista de vulnerabilidades.

Fluxos de trabalho melhores

Desenvolvedores podem avaliar pacotes sem alternar entre contextos. As equipes de AppSec têm uma visão mais clara e completa dos riscos em dependências, versões e ecossistemas. Isso facilita priorizar o que importa.

Painel do Snyk Advisor para o pacote React, com informações sobre comunidade, popularidade, manutenção e segurança.

Dados consistentes e confiáveis

As mesmas métricas do Advisor — Popularidade, Manutenção, Segurança e Comunidade — agora estão disponíveis diretamente nas páginas de pacotes em security.snyk.io para os ecossistemas que o Snyk Advisor atendia anteriormente (npm, PyPI e Go). Isso garante consistência entre os produtos e as experiências da Snyk.

Uma base para o que vem por aí

A mudança para uma única plataforma nos permite iterar mais rapidamente, ampliar o suporte a ecossistemas e continuar aprimorando a forma como os insights sobre a integridade dos pacotes aparecem nos fluxos de trabalho da Snyk.

O que está mudando

Como parte dessa transição:

  • As páginas de pacotes em security.snyk.io agora incluem insights do Snyk Advisor.

  • A busca permite encontrar pacotes mesmo quando eles não têm vulnerabilidades.

  • O tráfego de snyk.io/advisor será redirecionado para as páginas correspondentes em security.snyk.io.

O site independente do Snyk Advisor será descontinuado, mas os dados — e o valor que oferecem — permanecem, crescem e passam a estar ainda mais integrados à plataforma da Snyk.

O que esperar

Essa mudança foi planejada para acontecer sem interrupções. Os URLs existentes do Advisor serão redirecionados automaticamente, sem que os usuários precisem fazer nada. Os insights sobre a integridade dos pacotes estão disponíveis atualmente para npm, PyPI e Go. Como parte da estratégia mais ampla de segurança da cadeia de suprimentos da Snyk, continuaremos aprimorando a inteligência sobre pacotes e ampliando o suporte a ecossistemas.

Explore a experiência atualizada em security.snyk.io: pesquise qualquer pacote e consulte informações sobre integridade, segurança e ecossistema em um só lugar.

Participe do Fetch the Flag 2026!

Teste suas habilidades, resolva desafios e domine o placar. Junte-se a nós de 12h ET de 12 de fevereiro a 12h ET de 13 de fevereiro para o evento CTF definitivo.