Skip to main content

Snyk e Continue se unem para integrar segurança com IA a cada etapa do fluxo de trabalho de desenvolvimento

Escrito por

Sarah Conway

snyk Continue social

18 de novembro de 2025

0 minutos de leitura

A Snyk tem o prazer de anunciar uma nova parceria com Continue, que vai integrar segurança com IA a cada etapa do SDLC. A Continue cria ferramentas de desenvolvimento com IA para automatizar tarefas repetitivas de programação. O mais importante é que sua missão é manter o desenvolvedor no controle das decisões criativas, garantindo que a IA amplifique o trabalho humano, em vez de substituí-lo.

“A missão principal da Continue é aumentar a produtividade dos desenvolvedores, eliminando tarefas repetitivas para que eles possam se concentrar em atividades criativas e de alto impacto. Nossa especialidade é otimizar o fluxo de trabalho de desenvolvimento, mas a segurança é indispensável no ciclo de vida moderno de desenvolvimento,”

disse Chad Metcalf, CEO da Continue.

Com a integração do Snyk Studio, os desenvolvedores podem configurar o Workflow, um recurso de segurança com IA da Continue que analisa automaticamente código, dependências, IaC e contêineres. O resultado são ciclos de desenvolvimento mais rápidos e seguros desde a concepção, além de um fluxo criativo sem interrupções para os desenvolvedores.

Caixa de boas-vindas do tour do produto Snyk Studio para o IDE Continue, com um botão Iniciar sobre uma interface escura de editor de código

Essa parceria permite que desenvolvedores analisem código, dependências e IaC usando comandos em linguagem natural e recebam sugestões de correção contextualizadas instantaneamente, seja usando Agents no Continue Mission Control, uma extensão de IDE ou uma CLI.

O desafio: obstáculos de segurança no fluxo de trabalho de desenvolvimento

O desenvolvimento de software com IA avança em um ritmo impressionante, por isso é fundamental integrar a segurança sem gerar atritos. Os desenvolvedores frequentemente enfrentam alguns desafios importantes:

  • Correção mais lenta e alternância de contexto: desenvolvedores alternam manualmente entre o ambiente de desenvolvimento integrado (IDE), relatórios e documentação para entender e corrigir vulnerabilidades.

  • Mais trabalho no desenvolvimento: executar análises de segurança e implementar correções automatizadas muitas vezes exige scripts complexos e a orquestração manual de ferramentas.

  • Lacunas nas barreiras de segurança: ainda é difícil aplicar políticas de segurança nas etapas iniciais do ciclo de desenvolvimento (shift left), o que faz com que código vulnerável seja integrado.

  • Dificuldade para validar correções: os desenvolvedores muitas vezes perdem tempo quando não conseguem verificar facilmente se uma correção proposta resolve a vulnerabilidade antes do envio.

Uma solução melhor: segurança contínua com uma interface em linguagem natural

A parceria entre a Snyk e a Continue oferece um sistema automatizado de análise de segurança que usa Continuous AI com o Snyk Studio. Essa integração permite que desenvolvedores identifiquem vulnerabilidades em código, dependências, IaC e contêineres usando comandos simples em linguagem natural. Essa abordagem simplificada transforma todo o ciclo de detecção, análise e correção, tornando a segurança uma parte natural e contínua do processo de desenvolvimento.

O sistema usa Continuous AI e Snyk MCP para orquestrar automaticamente as diferentes ferramentas de segurança da Snyk (Code, Open Source, IaC, Container) com base em comandos simples dos usuários. Essa integração profunda faz da segurança uma parte fluida e automatizada do ciclo de desenvolvimento.

Principais benefícios para desenvolvedores

A solução conjunta oferece vantagens concretas que simplificam a segurança e aceleram o desenvolvimento:

  1. Correção acelerada de vulnerabilidades (menos tempo até a correção): a parceria reduz drasticamente o tempo em que uma vulnerabilidade permanece aberta. O Continue AI Agent gera, propõe e valida automaticamente alterações mínimas no código para vulnerabilidades identificadas pela Snyk, usando comandos simples em linguagem natural. Assim, elimina as etapas manuais de análise e validação da correção.

  2. Integração de segurança sem alternância de contexto: análises abrangentes de segurança da Snyk (SAST, SCA, IaC etc.) são incorporadas diretamente ao ambiente (IDE ou CLI) pelo Continue Agent. Você usa linguagem natural para iniciar análises e receber correções geradas por IA, sem precisar sair do seu fluxo de trabalho para resolver problemas de segurança.

  3. Aplicação proativa de políticas de segurança (barreiras de proteção): os clientes podem implementar “barreiras de segurança” que executam análises da Snyk e aplicam políticas automaticamente (por exemplo, bloqueando commits quando são encontrados problemas de alta gravidade) no momento em que o código é criado. Isso impede que código e dependências vulneráveis sejam introduzidos ou integrados.

Relevância para o mercado: tornando realidade a segurança por padrão

Há anos, o setor defende uma abordagem de segurança shift left. Essa parceria leva todo o fluxo de correção — da detecção à correção validada — diretamente ao ambiente do desenvolvedor, por meio de uma interface em linguagem natural, tornando a segurança realmente contínua e integrada.

Ao transformar processos complexos de segurança em comandos simples em linguagem natural (por exemplo, “Execute uma análise completa de segurança neste projeto e corrija os 3 principais problemas”), estamos elevando o padrão da experiência do desenvolvedor (DevEx). Essa abordagem simplifica a segurança, acelera a adoção de práticas de programação segura e torna a segurança acessível a todos os desenvolvedores, independentemente do nível de conhecimento em segurança.

Comece hoje mesmo

A oferta conjunta já está disponível. Saiba mais:

Inove com IA. Com segurança.

Saiba como o Snyk Studio ajuda você a proteger o fluxo de desenvolvimento impulsionado por IA.