Lokale KI-VS-Code-Erweiterung blockiert unsichere Code-Generierung während des Speicherns

✍️ OpenClawRadar📅 Veröffentlicht: 22. März 2026🔗 Source
Lokale KI-VS-Code-Erweiterung blockiert unsichere Code-Generierung während des Speicherns
Ad

Ein Entwickler hat eine VS Code-Erweiterung erstellt, die llama3.1:8b-instruct-q4 lokal ausführt, um Speichervorgänge mit unsicherem KI-generierten Code physisch zu blockieren. Das Tool wurde entwickelt, nachdem Claude eine Flask-Route mit einer klassischen CWE-117 (Log Injection)-Schwachstelle generiert hatte.

So funktioniert es

Die Erweiterung fängt Ihre Speichervorgänge in VS Code ab, führt das llama3.1:8b-instruct-q4-Modell lokal aus, bildet den Ausführungsfluss von Quelle zu Senke des Codes ab und wirft eine harte Blockade, wenn die KI etwas Gefährliches generiert hat. Das gesamte System arbeitet offline ohne Cloud-Abhängigkeiten oder API-Schlüssel.

Ad

Spezifische Details aus der Quelle

  • Verwendetes Modell: llama3.1:8b-instruct-q4
  • Plattform: VS Code-Erweiterung
  • Auslöser: Fängt Speichervorgänge ab
  • Analysemethode: Bildet Ausführungsflüsse von Quelle zu Senke ab
  • Aktion: Wirft eine harte Blockade bei gefährlichem Code
  • Beispielhafte erkannte Schwachstelle: CWE-117 Log Injection in einer von Claude generierten Flask-Route
  • Infrastruktur: Vollständig offline, keine Cloud, keine API-Schlüssel

Dieser Ansatz behandelt ein häufiges Problem, bei dem KI-Codierungsassistenten wie Claude und GitHub Copilot zwar schnell Code generieren, aber Sicherheitsschwachstellen einführen können. Die lokale Ausführung gewährleistet Privatsphäre und beseitigt Abhängigkeiten von externen Diensten.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Claude Code v2.1.76 System-Prompt-Updates: Verfeinerungen des Sicherheitsmonitors und neues Hook-Event
Werkzeuge

Claude Code v2.1.76 System-Prompt-Updates: Verfeinerungen des Sicherheitsmonitors und neues Hook-Event

Claude Code v2.1.76 enthält Aktualisierungen der Systemprompts mit 43 neuen Tokens, darunter Verfeinerungen des Sicherheitsmonitors für autonome Agenten und die Hinzufügung eines PostCompact-Hook-Ereignisses. Die Änderungen umfassen eine klarer formulierte Erkennung sensibler Daten, erweiterte Beispiele zur Code-Deserialisierung und verbesserte Formatierung für Anleitungen zur irreversiblen lokalen Zerstörung.

OpenClawRadar
Claude AI bewertet jedes YC Spring 2026 Startup — vollständige Pipeline-Details
Werkzeuge

Claude AI bewertet jedes YC Spring 2026 Startup — vollständige Pipeline-Details

Ein Reddit-Nutzer hat Claude auf jedes YC Spring 2026 Startup angesetzt, LinkedIn und Presse durchforstet und S- bis D-Tiers vergeben. Die meisten landeten in B oder C.

OpenClawRadar
8 fortgeschrittene Claude Code-Tipps: Kostenersparnis, Kontextverwaltung, benutzerdefinierte Befehle
Werkzeuge

8 fortgeschrittene Claude Code-Tipps: Kostenersparnis, Kontextverwaltung, benutzerdefinierte Befehle

Praktische Tipps aus der intensiven täglichen Nutzung von Claude Code, die Git-Workflow-Automatisierung, multimodale Bildeingabe, API-Nutzungsverfolgung, Kontextkomprimierung, Sitzungswiederaufnahme, Regelverwaltung, Denkanstöße und benutzerdefinierte Befehle abdecken.

OpenClawRadar
Google Surf MCP: Kostenlose Google-Suche MCP mit PDF-Verarbeitung und abgestufter Extraktion
Werkzeuge

Google Surf MCP: Kostenlose Google-Suche MCP mit PDF-Verarbeitung und abgestufter Extraktion

Google Surf MCP ist ein kostenloser MCP-Server für Google-Suche und URL-Extraktion, der PDFs verarbeitet und einen abgestuften Extraktionsmodus (Abstract/Volltext) bietet, um Tokens zu sparen.

OpenClawRadar