Skip to main content

Snyk apresenta o “Secure At Inception”: um avanço para assistentes de programação com IA e o desenvolvimento nativo em IA

4 de agosto de 2025

BOSTON, 4 de agosto de 2025 — Snyk, referência em desenvolvimento seguro de software com IA, anunciou hoje a disponibilidade imediata do Secure At Inception, que reúne três novas inovações voltadas à tecnologia Model Context Protocol (MCP). 

Com base no MCP, o padrão de fato para a comunicação de agentes de IA com ferramentas e modelos, as três inovações foram desenvolvidas especificamente para oferecer segurança desde o primeiro prompt para assistentes de programação com IA e introduzir os seguintes recursos:

  • Análise de segurança integrada e em tempo real, executada no momento da geração ou da execução do código;

  • Visibilidade de componentes de IA generativa, agentivos e MCP em softwares corporativos; e

  • Um novo scanner experimental para detectar vulnerabilidades de MCP específicas de IA. 

O Secure At Inception marca um pioneirismo em segurança no desenvolvimento de software, à medida que a programação com agentes de IA migra para o chamado “vibe coding” — em que desenvolvedores coordenam agentes de IA com prompts de alto nível, em vez de escrever código da forma tradicional. É importante destacar que a solução foi integrada à AI Trust Platform, consolidando a liderança da Snyk na oferta de uma solução completa, que agora inclui também o domínio essencial da segurança de MCP. 

Por que Secure At Inception, e por que agora?

Com a rápida transformação da forma como o código é criado, as ferramentas de segurança tradicionais já não são suficientes. No vibe coding, os agentes de IA interagem intensamente com ferramentas externas, dados e modelos, ampliando drasticamente a superfície de risco. Por isso, o modelo de segurança subjacente precisa mudar para acompanhar o aumento das vulnerabilidades.

“Se uma pessoa ou empresa pratica vibe coding, acreditamos que o Secure At Inception é indispensável, pois leva a segurança ao primeiro prompt e permite que desenvolvedores criem software inteligente e confiável desde o início”, afirmou Peter McKay, CEO da Snyk. “A Snyk foi pioneira na segurança de código com a abordagem ‘shift left’, uma inovação que se tornou padrão no setor. Agora, estamos indo além do ‘shift left’ para oferecer uma segurança invisível, automática e pensada para a forma como o software nativo em IA é desenvolvido.”

Segurança integrada de forma nativa a fluxos de trabalho agentivos com o MCP Server da Snyk

Já disponível em acesso antecipado, o MCP Server da Snyk permite que agentes de IA usem com segurança todo o conjunto de mecanismos de análise da Snyk — incluindo análise estática, análise de dependências de código aberto e o suporte recém-disponibilizado a Snyk Container e Snyk Infrastructure as Code (IaC) — diretamente em fluxos de trabalho agentivos. Isso permite que desenvolvedores em ambientes com IA, como Cursor ou Claude Desktop, executem análises de segurança por meio de programação no momento da geração ou execução do código, sem interromper o fluxo de trabalho.

Criado para oferecer velocidade, confiança e integração, o MCP Server torna realidade o conceito de “segurança desde a origem”, incorporando a segurança à base do desenvolvimento nativo em IA, em vez de adicioná-la depois.

“Com a compressão do ciclo de vida de desenvolvimento de software causada pela IA, é mais importante do que nunca entender que a segurança de aplicações é fundamental”, afirmou Janet Worthington, analista da Forrester Research. “A ideia é que qualquer organização trate todo código — independentemente de quem o escreveu — como potencialmente vulnerável, porque, no fim das contas, é a organização que responde pelo que incorpora.”

Governança de MCP com o AI-BOM da Snyk

A Snyk está ampliando seu AI-Bill of Materials (AI-BOM) para incluir visibilidade dos componentes de MCP, oferecendo a primeira ferramenta de governança desenvolvida especificamente para a cadeia de suprimentos nativa em IA. No novo paradigma do vibe coding, as noções tradicionais de composição de software estão se desfazendo rapidamente. Agentes de IA montam aplicações dinamicamente, combinando ferramentas, prompts e dados em tempo real, o que torna quase impossível acompanhar o que está sendo criado.

O AI-BOM aprimorado da Snyk restaura a visibilidade nesse novo cenário, oferecendo a líderes de segurança e engenharia um inventário completo e prático de ferramentas conectadas ao MCP, fontes de dados e instruções. Ele também permite que CISOs e líderes de AppSec definam políticas, garantam a conformidade e gerenciem riscos em fluxos de trabalho agentivos imprevisíveis. Disponível agora para todos, o AI-BOM estabelece as bases para governar a próxima era do desenvolvimento de software, em que o “código” é uma conversa e a visibilidade é essencial. 

Segurança agentiva proativa com o Toxic Flow Analysis (TFA) da Snyk

A aquisição da Invariant Labs pela Snyk, em junho, uma empresa de pesquisa de ponta em segurança de IA, fortalece significativamente os recursos da companhia em MCP e defesa contra ameaças agentivas. A Snyk está aprimorando a detecção de ameaças em sistemas nativos em IA com a versão de prévia de sua estrutura Toxic Flow Analysis (TFA), agora integrada ao MCP Security Scanner. O TFA identifica vulnerabilidades complexas, de várias etapas, exclusivas de ambientes agentivos, como injeção indireta de prompts, envenenamento de ferramentas e caminhos de exfiltração em tempo de execução. Ao analisar como instruções não confiáveis, dados confidenciais e ferramentas externas se cruzam em um sistema MCP, o TFA dá às equipes de AppSec a capacidade de antecipar e mitigar fluxos tóxicos antes que possam ser explorados. Isso representa um grande avanço na redução da superfície de ataque baseada em agentes e na proteção de aplicações com IA muito antes da execução.

A Invariant Labs também traz conhecimento de ponta na identificação de riscos de dia zero específicos de sistemas MCP, incluindo novas classes de exploração, como “envenenamento de ferramentas” e “MCP rug pulls”. Agora totalmente integrada à área de pesquisa da Snyk, a equipe contribui para inovações como o TFA e para a estrutura mais ampla de segurança de MCP. Essa aquisição estratégica não só reforça a liderança da Snyk em segurança nativa em IA, como também coloca a empresa na vanguarda da defesa contra as ameaças de IA mais sofisticadas do futuro. 

Para saber mais sobre os novos recursos da Snyk, acesse: 

Sobre a Snyk

A Snyk, referência em desenvolvimento seguro de software com IA, capacita organizações a desenvolver com agilidade e manter a segurança, impulsionando a produtividade de desenvolvedores e reduzindo os riscos para os negócios. A AI Trust Platform da empresa se integra perfeitamente aos fluxos de trabalho de desenvolvimento e segurança para acelerar a entrega de software seguro na era da IA. A Snyk oferece insights confiáveis e práticos, além de correção automatizada, permitindo que organizações modernas inovem sem limites. Atualmente, a Snyk está redefinindo a entrega segura de software orientado por IA para mais de 4.500 clientes em todo o mundo.