Ану кажіть - хто вже чув про Snyk AI? бо я от недавно глянув і думаю де це було раніше)
Давайте коротенько вам біографію)
Короче Snyk AI це вже не просто знайшов CVE і пока. Воно тепер реально допомагає фіксити. Тобто знайшов уразливість і далі не "іди думай сам", а підказує що саме міняти. Може запропонувати до 5 варіантів фіксу і ще й перевірити чи це реально норм фікс після застосування.
І це ппц як корисно, не тільки девам. Бо коли дивитесь реліз або підозрілий шматок коду можна вже не просто сказати "тут небезпечно", а показати: ось issue, ось що Snyk пропонує поправити, ось чому важливо. Зовсім інша розмова в команді виходить)
Як ставити я вроді говорив раніше - не впевнений шо ктось робив)
Через VS Code ставите Snyk extension, логінитесь і ганяєте скан прямо в IDE:
тут можете почитати)
https://docs.snyk.io/developer-tools/snyk-ide-plugins-and-extensions/visual-studio-code-extension
Ну або через CLI:
npm install -g snyk
snyk auth
snyk code test --report
І ще момент який мені сподобався що Snyk окремо пише що вони не тренують свої AI моделі на customer code. Для мене це прям плюс, бо коли мова про код і security хочеться розуміти куди що летить) ну я думаю ви розумієте про шо ви - і так давати куски коду в аі краше не робити якщо він не корпоративний це моя порада вам)
поінт такий
Snyk AI це вже не "знайшли проблему" а "знайшли і допомогли виправити". Дуже сильний буст і для девів і для КУА які хочуть бачити не тільки баг а і шлях до фіксу.
Сильні 💛
Обняв 🤗