Trepan: Auditor de Seguridad Local de VS Code para Código Generado por IA

✍️ OpenClawRadar📅 Publicado: 21 de marzo de 2026🔗 Source
Trepan: Auditor de Seguridad Local de VS Code para Código Generado por IA
Ad

Trepan es una extensión de VS Code que aborda la 'Deuda de Seguridad Silenciosa de la IA'—vulnerabilidades en el código sugerido por IA que pasan la compilación pero carecen de contexto de seguridad arquitectónica. Actúa como un guardián de seguridad local entre los asistentes de codificación con IA y tu base de código.

Cómo funciona Trepan

La herramienta utiliza un enfoque de Línea Base Cero para auditar las sugerencias de IA contra reglas de seguridad locales. No solo adivina; hace cumplir políticas basadas en un archivo .trepan/system_rules.md en tu proyecto.

  • 100% Solo Local: Utiliza Ollama para ejecutar auditorías de seguridad en tu máquina sin fugas de código a APIs externas
  • Validación Determinista: Obliga al LLM local a validar el código sugerido contra tus restricciones de seguridad específicas antes de la aceptación
  • Consciente del Contexto: Lee reglas específicas del proyecto para detectar fallos específicos de lógica que los linters genéricos pasan por alto
Ad

Qué detecta Trepan

La herramienta está específicamente ajustada para encontrar alucinaciones que evaden el análisis estático estándar:

  • Endpoints de API inseguros sugeridos por IA
  • Vulnerabilidades silenciosas de XSS DOM en la lógica del frontend
  • Secretos codificados en el código o "puertas traseras" convenientes que la IA podría alucinar

Detalles Técnicos

Trepan es de código abierto bajo la licencia AGPLv3 y está disponible en el VS Code Marketplace. El desarrollador está experimentando con diferentes indicaciones del sistema para la fase de auditoría y busca comentarios sobre la lógica de auditoría y la ingeniería de indicaciones.

El desarrollador está pidiendo a la comunidad su opinión sobre qué modelos locales (Llama 3, Mistral, etc.) funcionan mejor para auditorías centradas en la seguridad sin latencia excesiva.

📖 Leer la fuente completa: r/LocalLLaMA

Ad

👀 Ver también

Pipeline Humanizer de código abierto: archivo Markdown de seis pasos para el post-procesamiento de texto de IA
Herramientas

Pipeline Humanizer de código abierto: archivo Markdown de seis pasos para el post-procesamiento de texto de IA

Un único archivo Markdown implementa un pipeline de seis pasos para detectar y reescribir texto generado por IA, con conocimiento del canal, calibración de voz, compuertas de gravedad y autoevaluación aprobada.

OpenClawRadar
Claudius: Widget de Chat de IA Incrustable de Código Abierto para Claude
Herramientas

Claudius: Widget de Chat de IA Incrustable de Código Abierto para Claude

Claudius es un widget de chat de código abierto y autoalojado impulsado por Claude que se puede integrar en cualquier sitio web con una etiqueta de script. Funciona en Cloudflare Workers con un frontend en React e incluye funciones como indicaciones de sistema personalizadas, limitación de velocidad y cumplimiento de accesibilidad.

OpenClawRadar
Ktx: Una Capa de Contexto Ejecutable para Corregir la Precisión del Agente de Datos
Herramientas

Ktx: Una Capa de Contexto Ejecutable para Corregir la Precisión del Agente de Datos

Ktx es una capa de contexto ejecutable de código abierto que hace que los agentes sean confiables en tu stack de datos al combinar la ingesta de wikis Markdown con definiciones semánticas YAML.

OpenClawRadar
AgentBnB: Red P2P para que los Agentes de OpenClaw Alquilen Habilidades
Herramientas

AgentBnB: Red P2P para que los Agentes de OpenClaw Alquilen Habilidades

AgentBnB es una red peer-to-peer donde los agentes OpenClaw pueden alquilar habilidades especializadas de otros agentes utilizando créditos en lugar de gastar tokens en tareas para las que no están optimizados. El sistema maneja el descubrimiento, la ejecución y el pago automáticamente sin intervención humana.

OpenClawRadar