Snyk adiciona Agentic Development Security à sua plataforma de segurança de IA: a camada de aplicação de políticas para os agentes de IA que agora desenvolvem software empresarial
23 de junho de 2026
Aplicação de políticas em tempo real em todo o ciclo de vida do desenvolvimento com agentes — governando o que os agentes usam e fazem e protegendo o código que geram.
BOSTON, 23 de junho de 2026 — Snyk, a empresa de segurança de IA, anunciou hoje o Evo Agentic Development Security (ADS), ampliando a cobertura de segurança para a força de trabalho de IA que impulsiona o desenvolvimento de software moderno. O Evo ADS protege a forma como o software é desenvolvido na era dos agentes autônomos de IA — governando o que eles usam, fazem e geram — em tempo real, dentro do fluxo de trabalho dos agentes e antes que os riscos aumentem.
Os assistentes de programação com IA evoluíram e se tornaram agentes autônomos — sistemas que invocam ferramentas externas, realizam ações e geram software com supervisão humana mínima, conectados a sistemas internos por meio de servidores MCP, plug-ins e integrações de terceiros. Os modelos de segurança existentes foram criados para analisar código e artefatos, não para governar os sistemas que criam esse código, avaliar as ferramentas que eles usam ou aplicar políticas às ações dos agentes em tempo de execução. Dados de ambientes empresariais confirmam que essa mudança já está em curso — e ataques documentados publicamente já demonstraram explorações funcionais por meio da própria cadeia de ferramentas dos agentes, de servidores MCP maliciosos a injeções de prompt incorporadas às dependências que eles consomem.
Os agentes autônomos avançaram mais rápido do que os modelos de segurança criados para governá-los
Dados de telemetria anonimizados de quase 9.700 ambientes de desenvolvimento mostram o quanto essa mudança já avançou. Quarenta e três por cento dos desenvolvedores usam dois ou mais ambientes de programação com IA ao mesmo tempo, e mais da metade tem servidores MCP instalados. Os ambientes com mais instrumentação tinham mais de 80 servidores MCP em execução simultânea. Essas conexões dão acesso em tempo real a repositórios de código, navegadores, ferramentas internas e sistemas de produção, sem controles de segurança entre eles.
O risco nessa cadeia de suprimentos é muito real. Um em cada 12 desenvolvedores com servidores MCP tem uma constatação de gravidade alta ou crítica. Uma análise separada de ambientes de empresas que participaram das primeiras parcerias de design do ADS revelou uma ameaça paralela nas habilidades dos agentes: quase um em cada quatro desenvolvedores tem pelo menos uma habilidade instalada, com uma média de 18 por desenvolvedor, e mais de uma em cada dez habilidades faz referência a dependências externas ou instruções hospedadas externamente. As ferramentas de segurança existentes analisam o código depois que ele é escrito; elas não têm visibilidade das configurações de MCP, das habilidades nem do que os agentes fazem em tempo de execução.
Evo Agentic Development Security: aplicação de políticas integrada ao ciclo de execução do agente
Até agora, as equipes de segurança enfrentavam uma falsa escolha: bloquear totalmente os agentes de programação com IA e abrir mão dos ganhos de produtividade que a empresa exige, ou permitir seu uso sem visibilidade do que eles acessam ou fazem. O Evo ADS apresenta uma terceira opção: governá-los. A solução introduz uma camada contínua de controle que opera dentro do fluxo de trabalho dos agentes — e não depois dele — em três camadas do ciclo de vida do desenvolvimento agentivo:
Proteja a cadeia de suprimentos dos agentes: Descubra e avalie os servidores MCP, as habilidades e as ferramentas externas que os agentes incorporam — identificando injeções de prompt, padrões de código malicioso e riscos à cadeia de suprimentos antes que os agentes interajam com eles.
Governe o comportamento dos agentes: Monitore e aplique políticas em tempo real às ações dos agentes enquanto operam — bloqueando ações destrutivas antes que sejam executadas e governando os sistemas acessados pelos agentes e os fluxos de trabalho que eles executam.
Garanta resultados confiáveis: Analise e corrija vulnerabilidades geradas por IA no momento em que são criadas — aplicando a segurança desde o início, em vez de deixar para a revisão pós-produção.
Uma solução. Três camadas. Aplicação contínua de políticas em todas as fases do desenvolvimento agentivo. Gateways internos de IA podem oferecer roteamento e registro de atividades, mas não conseguem determinar se um servidor MCP é malicioso, se uma habilidade contém instruções nocivas ou se o código gerado pode realmente ser explorado. Para isso, é necessária uma camada independente de aplicação de políticas, que opere em ambientes reais e em grande escala.
“Peça a um líder de segurança um inventário completo dos agentes de IA, servidores MCP e habilidades em execução nas máquinas dos desenvolvedores — na maioria das organizações, esse inventário não existe”, disse Manoj Nair, diretor de tecnologia e inovação da Snyk. “Essa é a lacuna que o Evo ADS resolve. Ele descobre o que está realmente instalado, governa o que os agentes fazem enquanto estão em execução e valida o que eles produzem. A questão já não é se sua equipe está usando agentes de IA. É se você tem uma camada de governança — e, neste momento, para a maioria das organizações, a resposta é não.”
Para as organizações que já estão implementando agentes de programação com IA, a lacuna de governança é imediata. A Relay Network, cujas equipes de engenharia usam GitHub Copilot, Codex e Windsurf e estão migrando para o Claude Code como assistente principal de desenvolvimento, integrou a Snyk diretamente aos fluxos de trabalho de desenvolvimento assistido por IA para aplicar a segurança à medida que o código é criado.
“À medida que ampliamos nosso uso do desenvolvimento agentivo, surgiu uma nova superfície de ataque”, disse Brendan Putek, diretor de DevOps da Relay Network. “Estamos vendo ataques à cadeia de suprimentos, habilidades maliciosas e servidores MCP comprometidos entrando pela própria cadeia de ferramentas dos agentes, além de agentes realizando ações sem barreiras entre a intenção e a execução. O raio de impacto não tem limites, e ainda estamos no começo dessa curva. Trabalhando com a Snyk, chegamos ao que considero a arquitetura certa: controles integrados diretamente ao fluxo de trabalho dos agentes, que governam o que eles usam, executam e geram.”
“A segurança do desenvolvimento agentivo representa uma mudança fundamental na forma como os desenvolvedores pensam sobre o código”, disse Oliver Neuberger, diretor-geral e líder da prática de cibersegurança CMT para EMEA e UKI na Accenture. “O potencial dos agentes para gerar valor é enorme, mas seu impacto exige um desenvolvimento criterioso e as proteções certas — para que as empresas possam implementá-los com segurança e confiança.”
Disponibilidade
O Evo ADS estará disponível para todos a partir de 29 de junho, com lançamento previsto para coincidir com a participação da Snyk na AI Engineer World's Fair, onde a Snyk é a patrocinadora exclusiva da primeira trilha de segurança do evento.
Com esse lançamento, a Snyk AI Security Platform passa a governar a IA em todo o ciclo de vida do software: dos agentes que escrevem código aos modelos em produção e às aplicações que os agentes desenvolvem.
A Evo AI-SPM oferece visibilidade total e governança dos ativos de IA na velocidade das máquinas. A Evo Continuous Offensive Security (COS) simula ataques para encontrar vulnerabilidades exploráveis antes dos adversários. O Evo ADS protege a própria força de trabalho de IA — os agentes e as ferramentas usados para criar software atualmente. Juntas, as três soluções formam a AI Security Fabric — uma camada independente de validação que torna confiáveis o código gerado por IA, os agentes de IA e as aplicações nativas de IA.
Para saber mais, leia nosso blog sobre o Evo Agentic Development Security. Para ver o Evo ADS em ação, inscreva-se no próximo webinar, Como proteger o desenvolvimento de software com IA na era dos agentes de IA, em 16 de julho.
Sobre a Snyk
A Snyk, empresa de segurança de IA, capacita empresas que usam IA a desenvolver e proteger seu futuro, garantindo que as organizações possam confiar na IA para inovar sem limites. A Snyk AI Security Platform oferece a AI Security Fabric de ponta do setor, integrando proteção diretamente ao fluxo de criação para proteger código de IA generativa, aplicações nativas de IA e sistemas agentivos. Ao oferecer visibilidade, controle e defesa autônoma com segurança desde o início, a Snyk permite que mais de 4.800 clientes em todo o mundo desenvolvam com confiança na era da IA.
