Skip to main content

Vamos conversar sobre o Snyk CLI

feature learn using snyk

6 de junho de 2024

0 minutos de leitura

No fim de abril de 2024, anunciamos a adoção de versionamento semântico e canais de lançamento no Snyk CLI, mudanças que foram bem recebidas pelos nossos clientes. Aproveitando esse impulso, queremos criar um CLI que não apenas ajude você a fazer bem o seu trabalho, mas também torne essa experiência mais prazerosa. Convidamos você a seguir conosco nesse caminho e descobrir o que podemos construir juntos.

No post de hoje, Neil e eu, a dupla de design e produto do Snyk CLI, vamos compartilhar três pontos com você:

  • Como nossas pesquisas orientam a descoberta, o desenvolvimento e o impacto do produto

  • Em que precisamos da sua ajuda

  • Como você pode compartilhar conosco sua experiência e os desafios que enfrenta 

Como fizemos pesquisa qualitativa para o Snyk CLI?

Definimos dois objetivos:

  • Identificar os problemas que nossos clientes enfrentam de forma recorrente

  • Estabelecer um ciclo de feedback que gere impacto verificável

Para identificar os problemas recorrentes dos nossos clientes, entrevistamos colegas da Snyk que atuam diretamente com clientes. Escolhemos esse método para detectar sinais recorrentes e reunir rapidamente um contexto mais amplo. Nos inspiramos no livro Interviewing Users, de Stevan Portigal, e aprimoramos um roteiro estruturado de entrevistas ao longo do processo. Pedimos opiniões sobre nossa abordagem e fizemos ajustes. Entrevistamos 24 colegas da Snyk e cruzamos a síntese da pesquisa com dados de suporte e solicitações de recursos. 

Logo no início, identificamos um sinal recorrente relacionado à grande quantidade de versões do CLI disponíveis: alguns clientes não sabiam quando ou por que atualizar. Como a Snyk opera em grande escala e atende a clientes muito diversos, a disposição de cada um para atualizar o Snyk CLI variava. A principal pergunta que precisávamos responder era: como ajudar nossos clientes a escolher uma versão adequada para instalar ou para a qual atualizar? 

Nesse contexto, adequada pode significar uma ou mais das seguintes coisas:

  • Esta versão corrige o problema que estou enfrentando?

  • Esta versão inclui um novo recurso que me interessa?

  • Esta versão libera funcionalidades em outras partes da Snyk?

Nos meses seguintes, apresentamos nossa proposta de canais de lançamento junto com os resultados da pesquisa às equipes de diferentes áreas. Aprimoramos a proposta, reforçamos a comunicação e resolvemos vários detalhes ao longo do caminho, como a criação de uma política interna de hotfixes da Snyk para apoiar as equipes de engenharia. Também coletamos opiniões e validamos as mudanças com alguns clientes. Ao implementar o versionamento semântico e os canais de lançamento, comunicamos as mudanças por meio de um post no blog e de um anúncio do produto. Sempre que possível, também apresentamos as mudanças pessoalmente aos clientes para mostrar nosso progresso e avaliar o interesse deles em adotá-las. Esse exemplo nos ajudou a estabelecer um ciclo de feedback que validou não só uma hipótese, mas também o resultado. 

Agora que temos uma base e um ciclo de feedback estabelecido, o próximo passo na pesquisa com usuários é entender o contexto: queremos resolver problemas específicos ou aqueles que podem surgir em um fluxo de trabalho específico de desenvolvimento. É aí que precisamos da sua ajuda.

Como você pode ajudar ou participar?

Duas conclusões da nossa pesquisa foram que o Snyk CLI gera o maior impacto como etapa de lançamento e barreira de segurança. Esse é um caso de uso poderoso, que fortalece nossa parceria com clientes e usuários. Também percebemos, porém, que a experiência local de desenvolvimento precisa melhorar para reduzir atritos e oferecer uma experiência consistente com o produto. 

Se você se identifica com alguma das situações a seguir, queremos conversar com você:

  • Você usa o Snyk CLI em um fluxo de trabalho integrado 

  • Você usa o Snyk CLI localmente para receber feedback antecipado e evitar vulnerabilidades

  • Você usa a Snyk e tem curiosidade sobre o Snyk CLI ou nossas pesquisas

Nosso público-alvo são pessoas que escrevem código e o levam para produção. Você pode se identificar como desenvolvedor ou profissional de DevSecOps. Queremos saber o que ajuda você a entregar código seguro. Como você evita que vulnerabilidades cheguem à produção e as detecta o quanto antes?

Nosso objetivo é oferecer uma experiência excepcional para desenvolvedores que usam o Snyk CLI em fluxos de trabalho locais, ajudando-os a entregar código seguro. Por exemplo, sabemos que nossos argumentos de linha de comando ainda não seguem uma convenção de nomenclatura definida. Por isso, usar o CLI localmente ainda gera atrito e aumenta a carga cognitiva dos usuários. Criar diretrizes de design para padronizar a nomenclatura pode ser um passo importante para melhorar a experiência local de desenvolvimento no Snyk CLI. Outra possibilidade é oferecer um único comando para analisar o código e encontrar dependências de código aberto ou vulnerabilidades críticas. O que mais podemos fazer para ajudar você a entregar código seguro?

Esperamos que essa oportunidade de contribuir com a descoberta de produto entusiasme você. Até o fim de agosto de 2024, você pode se candidatar enviando um e-mail para cli-ux@snyk.io. Uma pessoa da nossa equipe entrará em contato para uma conversa inicial. Você também pode pedir ao seu gerente de sucesso técnico que manifeste seu interesse. 

Queremos conhecer melhor você e sua experiência com nosso produto.