Skip to main content

Conheça a nova arquitetura agentiva do Snyk Agent Fix: mais rápida, inteligente e segura

27 de abril de 2026

0 minutos de leitura

O gargalo da segurança mudou oficialmente de “encontrar problemas” para “corrigi-los de fato”. A Snyk já liderou essa transformação, ajudando organizações a adotar uma abordagem de segurança verdadeiramente centrada em quem desenvolve. A mais recente evolução do Snyk Agent Fix é a primeira de muitas melhorias criadas para aproximar a velocidade da IA da segurança. Ao combinar a inteligência de segurança da Snyk com o poder dos principais modelos de ponta, entregamos correções mais seguras e funcionais do que qualquer modelo independente ou versão anterior do Agent Fix poderia oferecer. 

A próxima evolução do Snyk Agent Fix chega em 26 de maio de 2026. Com novos modelos e uma nova arquitetura agentiva, deixamos de lado o ajuste fino estático e adotamos o prompting dinâmico com few-shot — um sistema que fornece aos modelos as orientações de segurança mais relevantes em tempo real. Essa nova abordagem melhorou o desempenho em todas as métricas e nos permite oferecer suporte a todas as linguagens compatíveis com o Snyk Code, para que nossos clientes aproveitem o poder da IA e corrijam mais problemas, com mais rapidez, em toda a base de código.

Como medimos o sucesso: os três pilares da avaliação comparativa

No mundo da IA, bom o suficiente não basta quando o assunto é segurança. O novo modelo tem um desempenho significativamente melhor em nosso rigoroso processo de avaliação em três etapas, que garante que as sugestões sejam seguras e utilizáveis:

  • Integridade de segurança: medimos a capacidade do modelo de gerar, logo na primeira tentativa (Pass@1) ou em até cinco tentativas (Pass@5), código sem vulnerabilidades.

  • Lógica funcional: com uma avaliação baseada em LLM, garantimos que o novo código mantenha a equivalência funcional com o original, sem introduzir erros lógicos.

  • Testes de referência: essa é nossa fonte de verdade. Usamos centenas de trechos vulneráveis de situações reais, junto com testes unitários, para confirmar que a vulnerabilidade foi eliminada (FAIL para PASS) e que a intenção funcional foi preservada (PASS para PASS).

Do ajuste fino ao prompting dinâmico com few-shot: conhecimento especializado para orientar modelos comerciais

Com a evolução da tecnologia de LLMs, identificamos uma nova oportunidade: migrar do ajuste fino estático para uma arquitetura agentiva. A principal vantagem do Snyk Agent Fix em relação a um LLM pronto para uso está em nossa inteligência de segurança proprietária. A Snyk mantém um banco de dados com mais de 35 mil vulnerabilidades reais de projetos de código aberto e correções desenvolvidas por especialistas em segurança da Snyk. Durante a geração, não pedimos simplesmente ao modelo que adivinhe uma solução: incluímos no prompt exemplos reais e relevantes de como aquele CWE específico foi resolvido anteriormente. 

Isso transforma o LLM de um generalista em um especialista no domínio, orientado por milhares de exemplos escritos por pessoas no momento exato da geração. Ao fornecer exemplos reais e de alta qualidade para o CWE durante o prompting, alcançamos um aumento significativo de desempenho em comparação com nosso modelo anterior e com os principais modelos comerciais. 

O salto de desempenho

Nossos testes de referência produziram resultados impressionantes. As porcentagens abaixo representam a taxa de aprovação em nossa suíte de cerca de 150 testes. Cada avaliação combina código vulnerável com dois testes unitários específicos: um verifica se a vulnerabilidade está presente e o outro garante que o código continue funcional. Como os modelos não têm acesso a esses testes unitários, precisam recorrer a práticas robustas de programação para atender aos requisitos de segurança e funcionalidade.

Nossa análise constatou que, ao equipar os modelos de ponta da Anthropic com a inteligência da Snyk, eles foram aprovados em 14,48% mais avaliações do que o modelo da Anthropic ou a versão anterior do Agent Fix, usados isoladamente. 

Modelo

Taxa de correções funcionais e seguras* 

StarCoder (atual)

72,4%

Gemini 3.1 Pro

74,2%

Sonnet 4.6

72,4%

Opus 4.6

74,6%

Sonnet 4.6 + inteligência da Snyk

82,5%

Opus 4.6 + inteligência da Snyk

85,4%

*As respostas inseguras são sempre filtradas e nunca exibidas aos clientes.

O poder das novas tentativas agentivas

Um dos maiores desafios da correção automática é a geração de código inseguro pelos LLMs. Antes, se o modelo do Agent Fix gerasse uma correção insegura, ela simplesmente era filtrada. Essa é a opção mais segura, mas pode deixar quem desenvolve sem nenhuma sugestão.

Em vez de descartar uma resposta imperfeita, agora o sistema:

  • Identifica o problema: determina exatamente por que a primeira sugestão falhou.

  • Usa o erro como contexto: envia as informações sobre o erro de volta ao agente.

  • Adapta a resposta: o agente reavalia o problema e gera uma versão corrigida, evitando repetir o erro anterior.

Esse ciclo garante que, em vez de receber “Nenhuma correção disponível”, quem desenvolve obtenha uma correção de alta qualidade e verificada, já submetida a testes rigorosos por nosso mecanismo.

Cobertura completa de linguagens

Por fim, essa nova abordagem nos permite ampliar rapidamente o suporte a linguagens. Antes, adicionar suporte a uma nova linguagem ou a uma regra de segurança complexa exigia milhares de amostras de treinamento manuais e um longo processo de ajuste fino.

Com prompting dinâmico com few-shot e raciocínio agentivo, agora oferecemos cobertura completa de regras e linguagens para todas as linguagens compatíveis com o Snyk Code. De Java e Python a Apex e Go, o novo Agent Fix está pronto para corrigir vulnerabilidades em toda a sua stack, sem que você precise esperar pela disponibilização do suporte.

Conheça o futuro da correção de vulnerabilidades

A Snyk integra a segurança ao fluxo de desenvolvimento sem complicações. Como nossa arquitetura não depende de um modelo específico, avaliamos continuamente o desempenho dos principais modelos em relação aos nossos critérios. Essa nova abordagem representa um grande avanço rumo a um futuro em que a dívida de segurança é gerenciada de forma automática e precisa. Fique por dentro: estamos só começando a redefinir o que significa ter segurança em grande escala. 

Seu feedback é essencial para continuarmos aprimorando essas ferramentas. Se você tiver dúvidas ou comentários sobre essas atualizações, fale com sua equipe de conta da Snyk ou com o Snyk Support.

Comece a proteger código gerado por IA

Crie sua conta gratuita na Snyk e comece a proteger automaticamente o código gerado por IA. Ou agende uma demonstração com nossos especialistas para descobrir como a Snyk pode atender às suas necessidades de segurança para desenvolvedores.