TGViewer
Bug or Defect? Bug or Defect? @bugordefects · 2.55K subscribers
Post #901 1.77K
Bug or Defect? Доброго вечора! Ну я як і говорив - почнемо з Snyk, це не для галочки, а щоб потім не горіти на проді (перевірка залежностей, як must-have навіть для QA) Я як QA не пишу продакшн-код, але точно не хочу, щоб через одну залежність із CVE в нас зламали пів…
Друзі, доброго вечора, як ви? сподіваюсь ви в безпеці і близькі теж !

Ану кажіть - хто вже чув про Snyk AI? бо я от недавно глянув і думаю де це було раніше)

Давайте коротенько вам біографію)

Короче Snyk AI це вже не просто знайшов CVE і пока. Воно тепер реально допомагає фіксити. Тобто знайшов уразливість і далі не "іди думай сам", а підказує що саме міняти. Може запропонувати до 5 варіантів фіксу і ще й перевірити чи це реально норм фікс після застосування.

І це ппц як корисно, не тільки девам. Бо коли дивитесь реліз або підозрілий шматок коду можна вже не просто сказати "тут небезпечно", а показати: ось issue, ось що Snyk пропонує поправити, ось чому важливо. Зовсім інша розмова в команді виходить)

Як ставити я вроді говорив раніше - не впевнений шо ктось робив)
Через VS Code ставите Snyk extension, логінитесь і ганяєте скан прямо в IDE:
тут можете почитати)
https://docs.snyk.io/developer-tools/snyk-ide-plugins-and-extensions/visual-studio-code-extension

Ну або через CLI:
npm install -g snyk
snyk auth
snyk code test --report


І ще момент який мені сподобався що Snyk окремо пише що вони не тренують свої AI моделі на customer code. Для мене це прям плюс, бо коли мова про код і security хочеться розуміти куди що летить) ну я думаю ви розумієте про шо ви - і так давати куски коду в аі краше не робити якщо він не корпоративний це моя порада вам)

поінт такий
Snyk AI це вже не "знайшли проблему" а "знайшли і допомогли виправити". Дуже сильний буст і для девів і для КУА які хочуть бачити не тільки баг а і шлях до фіксу.

Сильні 💛
Обняв 🤗
docs.snyk.io Visual Studio Code extension | Developer tools | Snyk User Docs The Snyk Visual Studio Code extension for scanning and fixing vulnerabilities as you develop
  • ❤ 13
  • 👍 5
  • 🔥 2
  • 💯 1
  • 🤗 1
More from @bugordefects
  1. Oct 8, 2026Друзі привіт - як ваші справи? сподіваюсь ви в безпеці. Так я думаю є багато хто любить по…
  2. Oct 7, 2026Друзі привіт - я сподіваюсь ви всі в безпеці і ваші близкі теж. Я дуже приємно вражений ві…
  3. Oct 3, 2026Друзі привіт, ну шо, відпочиваєте від тестування?) А я як завжди, зранку кава, налаштовую…
  4. Oct 1, 2026АНОНС❤️❤️❤️ Друзі привіт, як ваш день?) Сподіваюсь ви та ваші близькі в безпеці. Ну що, це…
  5. Sep 25, 2026Друзі привіт - знав, що цей пул багато кому зайде) І от результат реально показовий: 47% в…
  6. Sep 24, 2026Post #954
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →