Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

Trepan ist eine VS-Code-Erweiterung, die 'Stille KI-Sicherheitsschulden' angeht – Schwachstellen in KI-vorgeschlagenem Code, der die Kompilierung besteht, aber den architektonischen Sicherheitskontext vermissen lässt. Sie fungiert als lokaler Sicherheitswächter zwischen KI-Coding-Assistenten und Ihrer Codebasis.
Wie Trepan funktioniert
Das Tool verwendet einen Zero-Baseline-Ansatz, um KI-Vorschläge gegen lokale Sicherheitsregeln zu prüfen. Es rät nicht einfach; es erzwingt Richtlinien basierend auf einer .trepan/system_rules.md-Datei in Ihrem Projekt.
- 100% lokal: Nutzt Ollama, um Sicherheitsaudits auf Ihrem Rechner ohne Code-Leckage an externe APIs durchzuführen
- Deterministische Validierung: Zwingt das lokale LLM, vorgeschlagenen Code gegen Ihre spezifischen Sicherheitsbeschränkungen zu validieren, bevor er akzeptiert wird
- Kontextbewusst: Liest projektspezifische Regeln, um logikspezifische Fehler zu erkennen, die generische Linter übersehen
Was Trepan erkennt
Das Tool ist speziell darauf ausgelegt, Halluzinationen zu finden, die Standard-Static-Analysis umgehen:
- Unsichere API-Endpunkte, die von der KI vorgeschlagen werden
- Stille DOM-XSS-Schwachstellen in der Frontend-Logik
- Hartkodierte Geheimnisse oder 'bequeme' Hintertüren, die die KI halluzinieren könnte
Technische Details
Trepan ist Open-Source unter der AGPLv3-Lizenz und im VS-Code-Marketplace verfügbar. Der Entwickler experimentiert mit verschiedenen System-Prompts für die Audit-Phase und sucht Feedback zur Audit-Logik und Prompt-Engineering.
Der Entwickler bittet die Community um Input, welche lokalen Modelle (Llama 3, Mistral, etc.) sich am besten für sicherheitsfokussierte Audits ohne übermäßige Latenz eignen.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Benchmark-Ergebnisse: 6 kostengünstige Modelle im Vergleich zu Claude Sonnet 4.6 für OpenClaw-Orchestrierung
Ein Entwickler testete sechs günstigere KI-Modelle gegen Claude Sonnet 4.6 als Haupt-Orchestrator für ein OpenClaw-Setup. Nur o4-mini erreichte Sonnets perfekte Punktzahl, während andere bei kritischen Beurteilungsaufgaben wie Dateiinspektion und Delegierung versagten.

StarSteady: KI-gestützte Google-Bewertungsantworten und SMS-Anfragen für lokale Unternehmen
StarSteady ist ein von einer Einzelperson entwickeltes SaaS, das KI-generierte Antworten auf Google-/Yelp-Bewertungen erstellt und SMS-Bewertungsanfragen an Kunden sendet. Der Preis beginnt bei 39 $/Monat, mit einem kostenlosen Testangebot für 5 Antworten/5 SMS.

Claude Code überträgt Codierung an Mistral/DeepSeek: 57M Tokens eingespart, 90-100 % Kostenreduktion
Eine Claude Code-Funktion namens vibe-skill delegiert einfache Programmieraufgaben an günstige Modelle wie Mistral oder DeepSeek, während Claude für die Planung zuständig bleibt. Nach 254 Ausführungen in 10 Tagen wurden 57 Millionen Tokens eingespart, mit 90-100% Kostensenkung bei 98% Erfolgsquote.
Umfrage zu lokalen Markdown-Speicherservern für KI-Agenten: Mem0, Hindsight, Zep und der Neuling Engram
Ein Benutzer testete ~20 lokale Agenten-Speichersysteme zur Speicherung von Erinnerungen als bearbeitbare Dateien. Engram (von Obsidian68) war das einzige, das alle Anforderungen erfüllte: vollständig lokal, Markdown-Speicherung, intelligente Deduplizierung, Bedeutungsabfall und eigenständiger Server.