Trepan: Auditor de Seguridad Local de VS Code para Código Generado por IA

Trepan es una extensión de VS Code que aborda la 'Deuda de Seguridad Silenciosa de la IA'—vulnerabilidades en el código sugerido por IA que pasan la compilación pero carecen de contexto de seguridad arquitectónica. Actúa como un guardián de seguridad local entre los asistentes de codificación con IA y tu base de código.
Cómo funciona Trepan
La herramienta utiliza un enfoque de Línea Base Cero para auditar las sugerencias de IA contra reglas de seguridad locales. No solo adivina; hace cumplir políticas basadas en un archivo .trepan/system_rules.md en tu proyecto.
- 100% Solo Local: Utiliza Ollama para ejecutar auditorías de seguridad en tu máquina sin fugas de código a APIs externas
- Validación Determinista: Obliga al LLM local a validar el código sugerido contra tus restricciones de seguridad específicas antes de la aceptación
- Consciente del Contexto: Lee reglas específicas del proyecto para detectar fallos específicos de lógica que los linters genéricos pasan por alto
Qué detecta Trepan
La herramienta está específicamente ajustada para encontrar alucinaciones que evaden el análisis estático estándar:
- Endpoints de API inseguros sugeridos por IA
- Vulnerabilidades silenciosas de XSS DOM en la lógica del frontend
- Secretos codificados en el código o "puertas traseras" convenientes que la IA podría alucinar
Detalles Técnicos
Trepan es de código abierto bajo la licencia AGPLv3 y está disponible en el VS Code Marketplace. El desarrollador está experimentando con diferentes indicaciones del sistema para la fase de auditoría y busca comentarios sobre la lógica de auditoría y la ingeniería de indicaciones.
El desarrollador está pidiendo a la comunidad su opinión sobre qué modelos locales (Llama 3, Mistral, etc.) funcionan mejor para auditorías centradas en la seguridad sin latencia excesiva.
📖 Leer la fuente completa: r/LocalLLaMA
👀 Ver también

Pipeline Humanizer de código abierto: archivo Markdown de seis pasos para el post-procesamiento de texto de IA
Un único archivo Markdown implementa un pipeline de seis pasos para detectar y reescribir texto generado por IA, con conocimiento del canal, calibración de voz, compuertas de gravedad y autoevaluación aprobada.

Claudius: Widget de Chat de IA Incrustable de Código Abierto para Claude
Claudius es un widget de chat de código abierto y autoalojado impulsado por Claude que se puede integrar en cualquier sitio web con una etiqueta de script. Funciona en Cloudflare Workers con un frontend en React e incluye funciones como indicaciones de sistema personalizadas, limitación de velocidad y cumplimiento de accesibilidad.

Ktx: Una Capa de Contexto Ejecutable para Corregir la Precisión del Agente de Datos
Ktx es una capa de contexto ejecutable de código abierto que hace que los agentes sean confiables en tu stack de datos al combinar la ingesta de wikis Markdown con definiciones semánticas YAML.

AgentBnB: Red P2P para que los Agentes de OpenClaw Alquilen Habilidades
AgentBnB es una red peer-to-peer donde los agentes OpenClaw pueden alquilar habilidades especializadas de otros agentes utilizando créditos en lugar de gastar tokens en tareas para las que no están optimizados. El sistema maneja el descubrimiento, la ejecución y el pago automáticamente sin intervención humana.