Conheça a nova arquitetura agentiva do Snyk Agent Fix: mais rápida, inteligente e segura
27 de abril de 2026
0 minutos de leituraO gargalo da segurança mudou oficialmente de “encontrar problemas” para “corrigi-los de fato”. A Snyk já liderou essa transformação, ajudando organizações a adotar uma abordagem de segurança verdadeiramente centrada em quem desenvolve. A mais recente evolução do Snyk Agent Fix é a primeira de muitas melhorias criadas para aproximar a velocidade da IA da segurança. Ao combinar a inteligência de segurança da Snyk com o poder dos principais modelos de ponta, entregamos correções mais seguras e funcionais do que qualquer modelo independente ou versão anterior do Agent Fix poderia oferecer.
A próxima evolução do Snyk Agent Fix chega em 26 de maio de 2026. Com novos modelos e uma nova arquitetura agentiva, deixamos de lado o ajuste fino estático e adotamos o prompting dinâmico com few-shot — um sistema que fornece aos modelos as orientações de segurança mais relevantes em tempo real. Essa nova abordagem melhorou o desempenho em todas as métricas e nos permite oferecer suporte a todas as linguagens compatíveis com o Snyk Code, para que nossos clientes aproveitem o poder da IA e corrijam mais problemas, com mais rapidez, em toda a base de código.
Como medimos o sucesso: os três pilares da avaliação comparativa
No mundo da IA, bom o suficiente não basta quando o assunto é segurança. O novo modelo tem um desempenho significativamente melhor em nosso rigoroso processo de avaliação em três etapas, que garante que as sugestões sejam seguras e utilizáveis:
Integridade de segurança: medimos a capacidade do modelo de gerar, logo na primeira tentativa (Pass@1) ou em até cinco tentativas (Pass@5), código sem vulnerabilidades.
Lógica funcional: com uma avaliação baseada em LLM, garantimos que o novo código mantenha a equivalência funcional com o original, sem introduzir erros lógicos.
Testes de referência: essa é nossa fonte de verdade. Usamos centenas de trechos vulneráveis de situações reais, junto com testes unitários, para confirmar que a vulnerabilidade foi eliminada (FAIL para PASS) e que a intenção funcional foi preservada (PASS para PASS).
Do ajuste fino ao prompting dinâmico com few-shot: conhecimento especializado para orientar modelos comerciais
Com a evolução da tecnologia de LLMs, identificamos uma nova oportunidade: migrar do ajuste fino estático para uma arquitetura agentiva. A principal vantagem do Snyk Agent Fix em relação a um LLM pronto para uso está em nossa inteligência de segurança proprietária. A Snyk mantém um banco de dados com mais de 35 mil vulnerabilidades reais de projetos de código aberto e correções desenvolvidas por especialistas em segurança da Snyk. Durante a geração, não pedimos simplesmente ao modelo que adivinhe uma solução: incluímos no prompt exemplos reais e relevantes de como aquele CWE específico foi resolvido anteriormente.
Isso transforma o LLM de um generalista em um especialista no domínio, orientado por milhares de exemplos escritos por pessoas no momento exato da geração. Ao fornecer exemplos reais e de alta qualidade para o CWE durante o prompting, alcançamos um aumento significativo de desempenho em comparação com nosso modelo anterior e com os principais modelos comerciais.
O salto de desempenho
Nossos testes de referência produziram resultados impressionantes. As porcentagens abaixo representam a taxa de aprovação em nossa suíte de cerca de 150 testes. Cada avaliação combina código vulnerável com dois testes unitários específicos: um verifica se a vulnerabilidade está presente e o outro garante que o código continue funcional. Como os modelos não têm acesso a esses testes unitários, precisam recorrer a práticas robustas de programação para atender aos requisitos de segurança e funcionalidade.
Nossa análise constatou que, ao equipar os modelos de ponta da Anthropic com a inteligência da Snyk, eles foram aprovados em 14,48% mais avaliações do que o modelo da Anthropic ou a versão anterior do Agent Fix, usados isoladamente.
Modelo | Taxa de correções funcionais e seguras* |
|---|---|
StarCoder (atual) | 72,4% |
Gemini 3.1 Pro | 74,2% |
Sonnet 4.6 | 72,4% |
Opus 4.6 | 74,6% |
Sonnet 4.6 + inteligência da Snyk | 82,5% |
Opus 4.6 + inteligência da Snyk | 85,4% |
*As respostas inseguras são sempre filtradas e nunca exibidas aos clientes.
O poder das novas tentativas agentivas
Um dos maiores desafios da correção automática é a geração de código inseguro pelos LLMs. Antes, se o modelo do Agent Fix gerasse uma correção insegura, ela simplesmente era filtrada. Essa é a opção mais segura, mas pode deixar quem desenvolve sem nenhuma sugestão.
Em vez de descartar uma resposta imperfeita, agora o sistema:
Identifica o problema: determina exatamente por que a primeira sugestão falhou.
Usa o erro como contexto: envia as informações sobre o erro de volta ao agente.
Adapta a resposta: o agente reavalia o problema e gera uma versão corrigida, evitando repetir o erro anterior.
Esse ciclo garante que, em vez de receber “Nenhuma correção disponível”, quem desenvolve obtenha uma correção de alta qualidade e verificada, já submetida a testes rigorosos por nosso mecanismo.
Cobertura completa de linguagens
Por fim, essa nova abordagem nos permite ampliar rapidamente o suporte a linguagens. Antes, adicionar suporte a uma nova linguagem ou a uma regra de segurança complexa exigia milhares de amostras de treinamento manuais e um longo processo de ajuste fino.
Com prompting dinâmico com few-shot e raciocínio agentivo, agora oferecemos cobertura completa de regras e linguagens para todas as linguagens compatíveis com o Snyk Code. De Java e Python a Apex e Go, o novo Agent Fix está pronto para corrigir vulnerabilidades em toda a sua stack, sem que você precise esperar pela disponibilização do suporte.
Conheça o futuro da correção de vulnerabilidades
A Snyk integra a segurança ao fluxo de desenvolvimento sem complicações. Como nossa arquitetura não depende de um modelo específico, avaliamos continuamente o desempenho dos principais modelos em relação aos nossos critérios. Essa nova abordagem representa um grande avanço rumo a um futuro em que a dívida de segurança é gerenciada de forma automática e precisa. Fique por dentro: estamos só começando a redefinir o que significa ter segurança em grande escala.
Seu feedback é essencial para continuarmos aprimorando essas ferramentas. Se você tiver dúvidas ou comentários sobre essas atualizações, fale com sua equipe de conta da Snyk ou com o Snyk Support.
Comece a proteger código gerado por IA
Crie sua conta gratuita na Snyk e comece a proteger automaticamente o código gerado por IA. Ou agende uma demonstração com nossos especialistas para descobrir como a Snyk pode atender às suas necessidades de segurança para desenvolvedores.
