Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

Trepan ist eine VS-Code-Erweiterung, die 'Stille KI-Sicherheitsschulden' angeht – Schwachstellen in KI-vorgeschlagenem Code, der die Kompilierung besteht, aber den architektonischen Sicherheitskontext vermissen lässt. Sie fungiert als lokaler Sicherheitswächter zwischen KI-Coding-Assistenten und Ihrer Codebasis.
Wie Trepan funktioniert
Das Tool verwendet einen Zero-Baseline-Ansatz, um KI-Vorschläge gegen lokale Sicherheitsregeln zu prüfen. Es rät nicht einfach; es erzwingt Richtlinien basierend auf einer .trepan/system_rules.md-Datei in Ihrem Projekt.
- 100% lokal: Nutzt Ollama, um Sicherheitsaudits auf Ihrem Rechner ohne Code-Leckage an externe APIs durchzuführen
- Deterministische Validierung: Zwingt das lokale LLM, vorgeschlagenen Code gegen Ihre spezifischen Sicherheitsbeschränkungen zu validieren, bevor er akzeptiert wird
- Kontextbewusst: Liest projektspezifische Regeln, um logikspezifische Fehler zu erkennen, die generische Linter übersehen
Was Trepan erkennt
Das Tool ist speziell darauf ausgelegt, Halluzinationen zu finden, die Standard-Static-Analysis umgehen:
- Unsichere API-Endpunkte, die von der KI vorgeschlagen werden
- Stille DOM-XSS-Schwachstellen in der Frontend-Logik
- Hartkodierte Geheimnisse oder 'bequeme' Hintertüren, die die KI halluzinieren könnte
Technische Details
Trepan ist Open-Source unter der AGPLv3-Lizenz und im VS-Code-Marketplace verfügbar. Der Entwickler experimentiert mit verschiedenen System-Prompts für die Audit-Phase und sucht Feedback zur Audit-Logik und Prompt-Engineering.
Der Entwickler bittet die Community um Input, welche lokalen Modelle (Llama 3, Mistral, etc.) sich am besten für sicherheitsfokussierte Audits ohne übermäßige Latenz eignen.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Apfel: Kostenloses CLI-Tool für den Zugriff auf Apples On-Device-LLM unter macOS
Apfel v0.6.13 ist eine Swift 6.3-Binärdatei, die Apples eingebautes LLM als CLI-Tool, OpenAI-kompatiblen Server und interaktiven Chat verfügbar macht. Es läuft zu 100 % auf dem Gerät ohne API-Schlüssel oder Kosten und nutzt das 4.096-Token-Modell, das mit macOS 26+ auf Apple Silicon Macs ausgeliefert wird.

Reflektierender MCP-Server implementiert Reflexionspapier für persistente Programmieragenten-Erinnerung
Ein Entwickler hat das Reflexion-Papier (Shinn et al., NeurIPS 2023) als MCP-Server implementiert, um lokalen Coding-Agenten einen persistenten Speicher für ihre Fehler zu geben. Das System nutzt regex-basierte Mustererkennung auf Fehlermeldungen und speichert Lektionen in SQLite mit FTS5.

Ssemble MCP Server ermöglicht es Claude, kurze Videos aus YouTube zu generieren
Ein neuer MCP-Server für Ssemble AI Clipping ermöglicht es Claude, TikTok/Reels/Shorts-artige Videos aus YouTube-URLs mit KI-generierten Clips, Untertitelvorlagen, Musiktracks und Overlays zu erstellen. Die Einrichtung umfasst das Hinzufügen einer Konfiguration zu Claude Desktop oder die Verwendung eines gehosteten Endpunkts.

GodotIQ MCP Server gibt KI-Codierungsagenten räumliches Verständnis von Godot-Szenen
GodotIQ ist ein MCP-Server, der KI-Code-Agenten ein echtes Verständnis von 2D/3D-Szenen, Signalen und Code-Abhängigkeiten in Godot bietet. In einem Test baute er autonom aus Assets und einem Prompt in einer Stunde ein Twin-Stick-Survivors-Spiel.