Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

✍️ OpenClawRadar📅 Veröffentlicht: 21. März 2026🔗 Source
Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code
Ad

Trepan ist eine VS-Code-Erweiterung, die 'Stille KI-Sicherheitsschulden' angeht – Schwachstellen in KI-vorgeschlagenem Code, der die Kompilierung besteht, aber den architektonischen Sicherheitskontext vermissen lässt. Sie fungiert als lokaler Sicherheitswächter zwischen KI-Coding-Assistenten und Ihrer Codebasis.

Wie Trepan funktioniert

Das Tool verwendet einen Zero-Baseline-Ansatz, um KI-Vorschläge gegen lokale Sicherheitsregeln zu prüfen. Es rät nicht einfach; es erzwingt Richtlinien basierend auf einer .trepan/system_rules.md-Datei in Ihrem Projekt.

  • 100% lokal: Nutzt Ollama, um Sicherheitsaudits auf Ihrem Rechner ohne Code-Leckage an externe APIs durchzuführen
  • Deterministische Validierung: Zwingt das lokale LLM, vorgeschlagenen Code gegen Ihre spezifischen Sicherheitsbeschränkungen zu validieren, bevor er akzeptiert wird
  • Kontextbewusst: Liest projektspezifische Regeln, um logikspezifische Fehler zu erkennen, die generische Linter übersehen
Ad

Was Trepan erkennt

Das Tool ist speziell darauf ausgelegt, Halluzinationen zu finden, die Standard-Static-Analysis umgehen:

  • Unsichere API-Endpunkte, die von der KI vorgeschlagen werden
  • Stille DOM-XSS-Schwachstellen in der Frontend-Logik
  • Hartkodierte Geheimnisse oder 'bequeme' Hintertüren, die die KI halluzinieren könnte

Technische Details

Trepan ist Open-Source unter der AGPLv3-Lizenz und im VS-Code-Marketplace verfügbar. Der Entwickler experimentiert mit verschiedenen System-Prompts für die Audit-Phase und sucht Feedback zur Audit-Logik und Prompt-Engineering.

Der Entwickler bittet die Community um Input, welche lokalen Modelle (Llama 3, Mistral, etc.) sich am besten für sicherheitsfokussierte Audits ohne übermäßige Latenz eignen.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Benchmark-Ergebnisse: 6 kostengünstige Modelle im Vergleich zu Claude Sonnet 4.6 für OpenClaw-Orchestrierung
Werkzeuge

Benchmark-Ergebnisse: 6 kostengünstige Modelle im Vergleich zu Claude Sonnet 4.6 für OpenClaw-Orchestrierung

Ein Entwickler testete sechs günstigere KI-Modelle gegen Claude Sonnet 4.6 als Haupt-Orchestrator für ein OpenClaw-Setup. Nur o4-mini erreichte Sonnets perfekte Punktzahl, während andere bei kritischen Beurteilungsaufgaben wie Dateiinspektion und Delegierung versagten.

OpenClawRadar
StarSteady: KI-gestützte Google-Bewertungsantworten und SMS-Anfragen für lokale Unternehmen
Werkzeuge

StarSteady: KI-gestützte Google-Bewertungsantworten und SMS-Anfragen für lokale Unternehmen

StarSteady ist ein von einer Einzelperson entwickeltes SaaS, das KI-generierte Antworten auf Google-/Yelp-Bewertungen erstellt und SMS-Bewertungsanfragen an Kunden sendet. Der Preis beginnt bei 39 $/Monat, mit einem kostenlosen Testangebot für 5 Antworten/5 SMS.

OpenClawRadar
Claude Code überträgt Codierung an Mistral/DeepSeek: 57M Tokens eingespart, 90-100 % Kostenreduktion
Werkzeuge

Claude Code überträgt Codierung an Mistral/DeepSeek: 57M Tokens eingespart, 90-100 % Kostenreduktion

Eine Claude Code-Funktion namens vibe-skill delegiert einfache Programmieraufgaben an günstige Modelle wie Mistral oder DeepSeek, während Claude für die Planung zuständig bleibt. Nach 254 Ausführungen in 10 Tagen wurden 57 Millionen Tokens eingespart, mit 90-100% Kostensenkung bei 98% Erfolgsquote.

OpenClawRadar
🦀
Werkzeuge

Umfrage zu lokalen Markdown-Speicherservern für KI-Agenten: Mem0, Hindsight, Zep und der Neuling Engram

Ein Benutzer testete ~20 lokale Agenten-Speichersysteme zur Speicherung von Erinnerungen als bearbeitbare Dateien. Engram (von Obsidian68) war das einzige, das alle Anforderungen erfüllte: vollständig lokal, Markdown-Speicherung, intelligente Deduplizierung, Bedeutungsabfall und eigenständiger Server.

OpenClawRadar