La extensión de VS Code de IA local bloquea la generación de código inseguro durante los guardados.

✍️ OpenClawRadar📅 Publicado: 22 de marzo de 2026🔗 Source
La extensión de VS Code de IA local bloquea la generación de código inseguro durante los guardados.
Ad

Un desarrollador creó una extensión de VS Code que ejecuta llama3.1:8b-instruct-q4 localmente para bloquear físicamente los guardados que contienen código inseguro generado por IA. La herramienta se construyó después de que Claude generara una ruta de Flask con una vulnerabilidad de libro de texto CWE-117 (Inyección de Registros).

Cómo funciona

La extensión intercepta tus operaciones de guardado en VS Code, ejecuta el modelo llama3.1:8b-instruct-q4 localmente, mapea el flujo de ejecución de origen a destino del código y lanza un bloqueo duro si la IA generó algo peligroso. Todo el sistema opera sin conexión, sin dependencias en la nube ni claves API requeridas.

Ad

Detalles específicos de la fuente

  • Modelo utilizado: llama3.1:8b-instruct-q4
  • Plataforma: Extensión de VS Code
  • Activador: Intercepta operaciones de guardado
  • Método de análisis: Mapea el flujo de ejecución de origen a destino
  • Acción: Lanza un bloqueo duro sobre código peligroso
  • Ejemplo de vulnerabilidad detectada: CWE-117 Inyección de Registros en una ruta de Flask generada por Claude
  • Infraestructura: Completamente sin conexión, sin nube, sin claves API

Este enfoque aborda un problema común donde los asistentes de codificación con IA como Claude y GitHub Copilot generan código rápidamente pero pueden introducir vulnerabilidades de seguridad. La ejecución local garantiza privacidad y elimina la dependencia de servicios externos.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

Servidor MCP de Linterna de Papel Conecta el Código Claude con Artículos de Investigación
Herramientas

Servidor MCP de Linterna de Papel Conecta el Código Claude con Artículos de Investigación

Paper Lantern es un servidor MCP construido con Claude Code que conecta agentes de programación con más de 2 millones de artículos de informática y 43 millones de artículos de investigación biomédica, permitiéndoles encontrar métodos validados en lugar de recurrir a los datos de entrenamiento por defecto.

OpenClawRadar
Sistema ACO: Pipeline de IA Multiagente desde Issue de GitHub hasta PR Fusionado
Herramientas

Sistema ACO: Pipeline de IA Multiagente desde Issue de GitHub hasta PR Fusionado

ACO System es un framework multiagente de código abierto en el que seis agentes de IA especializados ejecutan de forma autónoma todo el pipeline de desarrollo, desde un Issue de GitHub hasta un PR fusionado, con una puerta de entrada determinista que rechaza historias defectuosas antes de que lleguen a los desarrolladores.

OpenClawRadar
Engram: Un Plugin de Aprendizaje para OpenClaw Que Realmente Hace que el Conocimiento se Mantenga
Herramientas

Engram: Un Plugin de Aprendizaje para OpenClaw Que Realmente Hace que el Conocimiento se Mantenga

Engram es un plugin de OpenClaw que utiliza técnicas basadas en neurociencia como pre-evaluación, calificación ciega y programación FSRS-4.5 para asegurar que retengas lo que aprendes, incluso mientras los agentes de IA aceleran tu trabajo.

OpenClawRadar
ProofShot: CLI para Agentes de IA para Verificar Código de Interfaz de Usuario con Grabación del Navegador
Herramientas

ProofShot: CLI para Agentes de IA para Verificar Código de Interfaz de Usuario con Grabación del Navegador

ProofShot es una herramienta CLI que permite a los agentes de codificación con IA abrir un navegador, interactuar con páginas, grabar sesiones y recopilar errores, luego empaqueta todo en un archivo HTML autónomo para revisión. Funciona con cualquier agente de IA mediante comandos de shell y se empaqueta como una habilidad.

OpenClawRadar