Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

Trepan ist eine VS-Code-Erweiterung, die 'Stille KI-Sicherheitsschulden' angeht – Schwachstellen in KI-vorgeschlagenem Code, der die Kompilierung besteht, aber den architektonischen Sicherheitskontext vermissen lässt. Sie fungiert als lokaler Sicherheitswächter zwischen KI-Coding-Assistenten und Ihrer Codebasis.
Wie Trepan funktioniert
Das Tool verwendet einen Zero-Baseline-Ansatz, um KI-Vorschläge gegen lokale Sicherheitsregeln zu prüfen. Es rät nicht einfach; es erzwingt Richtlinien basierend auf einer .trepan/system_rules.md-Datei in Ihrem Projekt.
- 100% lokal: Nutzt Ollama, um Sicherheitsaudits auf Ihrem Rechner ohne Code-Leckage an externe APIs durchzuführen
- Deterministische Validierung: Zwingt das lokale LLM, vorgeschlagenen Code gegen Ihre spezifischen Sicherheitsbeschränkungen zu validieren, bevor er akzeptiert wird
- Kontextbewusst: Liest projektspezifische Regeln, um logikspezifische Fehler zu erkennen, die generische Linter übersehen
Was Trepan erkennt
Das Tool ist speziell darauf ausgelegt, Halluzinationen zu finden, die Standard-Static-Analysis umgehen:
- Unsichere API-Endpunkte, die von der KI vorgeschlagen werden
- Stille DOM-XSS-Schwachstellen in der Frontend-Logik
- Hartkodierte Geheimnisse oder 'bequeme' Hintertüren, die die KI halluzinieren könnte
Technische Details
Trepan ist Open-Source unter der AGPLv3-Lizenz und im VS-Code-Marketplace verfügbar. Der Entwickler experimentiert mit verschiedenen System-Prompts für die Audit-Phase und sucht Feedback zur Audit-Logik und Prompt-Engineering.
Der Entwickler bittet die Community um Input, welche lokalen Modelle (Llama 3, Mistral, etc.) sich am besten für sicherheitsfokussierte Audits ohne übermäßige Latenz eignen.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Hyper iOS App: Sprachnotizen-App mit Echtzeit-Transkription und Aktionserkennung
Hyper ist eine iOS-Sprachaufnahme-App, die Gespräche in Echtzeit transkribiert, Zusammenfassungen und Aktionspunkte liefert und mittels Wakeword-Erkennung Abfragen während des Gesprächs ermöglicht. Sie ist für unstrukturierte Meetings wie 1:1-Gespräche, Kaffeepausen und Standups konzipiert.

Clawdbot entfesselt neue Funktionen mit dem Pro-Abonnement.
Clawdbot führt ein 'Pro'-Abonnement ein, das erweiterte Funktionen für Benutzer bietet, die das Potenzial der Automatisierung in Programmierumgebungen maximieren möchten. Entdecken Sie die neuesten Funktionen und Community-Einsichten von r/clawdbot.

Klauenverdichter: 14-stufige Token-Kompressions-Engine für LLM-Pipelines
Claw Compactor ist eine Open-Source-LLM-Token-Komprimierungs-Engine, die eine 14-stufige Fusion-Pipeline verwendet, um eine durchschnittliche Kompression von 54 % ohne LLM-Inferenzkosten zu erreichen. Sie umfasst spezialisierte Kompressoren für Code, JSON, Protokolle, Diffs und Suchergebnisse mit reversiblen Komprimierungsfähigkeiten.

Selfware: Rust-basiertes lokales KI-Agenten-Framework mit PDVR-Architektur
Selfware ist ein Open-Source-Framework für KI-Agenten, das in Rust für lokale Inferenz entwickelt wurde. Es implementiert einen PDVR-Kognitionszyklus mit 54 integrierten Werkzeugen und ist für langlaufende Aufgaben auf Consumer-Hardware konzipiert.