Lokale KI-VS-Code-Erweiterung blockiert unsichere Code-Generierung während des Speicherns

Ein Entwickler hat eine VS Code-Erweiterung erstellt, die llama3.1:8b-instruct-q4 lokal ausführt, um Speichervorgänge mit unsicherem KI-generierten Code physisch zu blockieren. Das Tool wurde entwickelt, nachdem Claude eine Flask-Route mit einer klassischen CWE-117 (Log Injection)-Schwachstelle generiert hatte.
So funktioniert es
Die Erweiterung fängt Ihre Speichervorgänge in VS Code ab, führt das llama3.1:8b-instruct-q4-Modell lokal aus, bildet den Ausführungsfluss von Quelle zu Senke des Codes ab und wirft eine harte Blockade, wenn die KI etwas Gefährliches generiert hat. Das gesamte System arbeitet offline ohne Cloud-Abhängigkeiten oder API-Schlüssel.
Spezifische Details aus der Quelle
- Verwendetes Modell: llama3.1:8b-instruct-q4
- Plattform: VS Code-Erweiterung
- Auslöser: Fängt Speichervorgänge ab
- Analysemethode: Bildet Ausführungsflüsse von Quelle zu Senke ab
- Aktion: Wirft eine harte Blockade bei gefährlichem Code
- Beispielhafte erkannte Schwachstelle: CWE-117 Log Injection in einer von Claude generierten Flask-Route
- Infrastruktur: Vollständig offline, keine Cloud, keine API-Schlüssel
Dieser Ansatz behandelt ein häufiges Problem, bei dem KI-Codierungsassistenten wie Claude und GitHub Copilot zwar schnell Code generieren, aber Sicherheitsschwachstellen einführen können. Die lokale Ausführung gewährleistet Privatsphäre und beseitigt Abhängigkeiten von externen Diensten.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Claude Code v2.1.76 System-Prompt-Updates: Verfeinerungen des Sicherheitsmonitors und neues Hook-Event
Claude Code v2.1.76 enthält Aktualisierungen der Systemprompts mit 43 neuen Tokens, darunter Verfeinerungen des Sicherheitsmonitors für autonome Agenten und die Hinzufügung eines PostCompact-Hook-Ereignisses. Die Änderungen umfassen eine klarer formulierte Erkennung sensibler Daten, erweiterte Beispiele zur Code-Deserialisierung und verbesserte Formatierung für Anleitungen zur irreversiblen lokalen Zerstörung.

Claude AI bewertet jedes YC Spring 2026 Startup — vollständige Pipeline-Details
Ein Reddit-Nutzer hat Claude auf jedes YC Spring 2026 Startup angesetzt, LinkedIn und Presse durchforstet und S- bis D-Tiers vergeben. Die meisten landeten in B oder C.

8 fortgeschrittene Claude Code-Tipps: Kostenersparnis, Kontextverwaltung, benutzerdefinierte Befehle
Praktische Tipps aus der intensiven täglichen Nutzung von Claude Code, die Git-Workflow-Automatisierung, multimodale Bildeingabe, API-Nutzungsverfolgung, Kontextkomprimierung, Sitzungswiederaufnahme, Regelverwaltung, Denkanstöße und benutzerdefinierte Befehle abdecken.

Google Surf MCP: Kostenlose Google-Suche MCP mit PDF-Verarbeitung und abgestufter Extraktion
Google Surf MCP ist ein kostenloser MCP-Server für Google-Suche und URL-Extraktion, der PDFs verarbeitet und einen abgestuften Extraktionsmodus (Abstract/Volltext) bietet, um Tokens zu sparen.