Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

✍️ OpenClawRadar📅 Veröffentlicht: 21. März 2026🔗 Source
Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code
Ad

Trepan ist eine VS-Code-Erweiterung, die 'Stille KI-Sicherheitsschulden' angeht – Schwachstellen in KI-vorgeschlagenem Code, der die Kompilierung besteht, aber den architektonischen Sicherheitskontext vermissen lässt. Sie fungiert als lokaler Sicherheitswächter zwischen KI-Coding-Assistenten und Ihrer Codebasis.

Wie Trepan funktioniert

Das Tool verwendet einen Zero-Baseline-Ansatz, um KI-Vorschläge gegen lokale Sicherheitsregeln zu prüfen. Es rät nicht einfach; es erzwingt Richtlinien basierend auf einer .trepan/system_rules.md-Datei in Ihrem Projekt.

  • 100% lokal: Nutzt Ollama, um Sicherheitsaudits auf Ihrem Rechner ohne Code-Leckage an externe APIs durchzuführen
  • Deterministische Validierung: Zwingt das lokale LLM, vorgeschlagenen Code gegen Ihre spezifischen Sicherheitsbeschränkungen zu validieren, bevor er akzeptiert wird
  • Kontextbewusst: Liest projektspezifische Regeln, um logikspezifische Fehler zu erkennen, die generische Linter übersehen
Ad

Was Trepan erkennt

Das Tool ist speziell darauf ausgelegt, Halluzinationen zu finden, die Standard-Static-Analysis umgehen:

  • Unsichere API-Endpunkte, die von der KI vorgeschlagen werden
  • Stille DOM-XSS-Schwachstellen in der Frontend-Logik
  • Hartkodierte Geheimnisse oder 'bequeme' Hintertüren, die die KI halluzinieren könnte

Technische Details

Trepan ist Open-Source unter der AGPLv3-Lizenz und im VS-Code-Marketplace verfügbar. Der Entwickler experimentiert mit verschiedenen System-Prompts für die Audit-Phase und sucht Feedback zur Audit-Logik und Prompt-Engineering.

Der Entwickler bittet die Community um Input, welche lokalen Modelle (Llama 3, Mistral, etc.) sich am besten für sicherheitsfokussierte Audits ohne übermäßige Latenz eignen.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Hyper iOS App: Sprachnotizen-App mit Echtzeit-Transkription und Aktionserkennung
Werkzeuge

Hyper iOS App: Sprachnotizen-App mit Echtzeit-Transkription und Aktionserkennung

Hyper ist eine iOS-Sprachaufnahme-App, die Gespräche in Echtzeit transkribiert, Zusammenfassungen und Aktionspunkte liefert und mittels Wakeword-Erkennung Abfragen während des Gesprächs ermöglicht. Sie ist für unstrukturierte Meetings wie 1:1-Gespräche, Kaffeepausen und Standups konzipiert.

OpenClawRadar
Clawdbot entfesselt neue Funktionen mit dem Pro-Abonnement.
Werkzeuge

Clawdbot entfesselt neue Funktionen mit dem Pro-Abonnement.

Clawdbot führt ein 'Pro'-Abonnement ein, das erweiterte Funktionen für Benutzer bietet, die das Potenzial der Automatisierung in Programmierumgebungen maximieren möchten. Entdecken Sie die neuesten Funktionen und Community-Einsichten von r/clawdbot.

OpenClawRadar
Klauenverdichter: 14-stufige Token-Kompressions-Engine für LLM-Pipelines
Werkzeuge

Klauenverdichter: 14-stufige Token-Kompressions-Engine für LLM-Pipelines

Claw Compactor ist eine Open-Source-LLM-Token-Komprimierungs-Engine, die eine 14-stufige Fusion-Pipeline verwendet, um eine durchschnittliche Kompression von 54 % ohne LLM-Inferenzkosten zu erreichen. Sie umfasst spezialisierte Kompressoren für Code, JSON, Protokolle, Diffs und Suchergebnisse mit reversiblen Komprimierungsfähigkeiten.

OpenClawRadar
Selfware: Rust-basiertes lokales KI-Agenten-Framework mit PDVR-Architektur
Werkzeuge

Selfware: Rust-basiertes lokales KI-Agenten-Framework mit PDVR-Architektur

Selfware ist ein Open-Source-Framework für KI-Agenten, das in Rust für lokale Inferenz entwickelt wurde. Es implementiert einen PDVR-Kognitionszyklus mit 54 integrierten Werkzeugen und ist für langlaufende Aufgaben auf Consumer-Hardware konzipiert.

OpenClawRadar