Extension VS Code d'IA locale bloque la génération de code non sécurisé lors des sauvegardes

✍️ OpenClawRadar📅 Publié: March 22, 2026🔗 Source
Extension VS Code d'IA locale bloque la génération de code non sécurisé lors des sauvegardes
Ad

Un développeur a créé une extension VS Code qui exécute llama3.1:8b-instruct-q4 localement pour bloquer physiquement les sauvegardes contenant du code généré par IA non sécurisé. L'outil a été construit après que Claude ait généré une route Flask avec une vulnérabilité classique CWE-117 (Injection de logs).

Comment cela fonctionne

L'extension intercepte vos opérations de sauvegarde dans VS Code, exécute le modèle llama3.1:8b-instruct-q4 localement, cartographie le flux d'exécution source-à-puits du code et lance un blocage dur si l'IA a généré quelque chose de dangereux. L'ensemble du système fonctionne hors ligne sans dépendances cloud ni clés API requises.

Ad

Détails spécifiques de la source

  • Modèle utilisé : llama3.1:8b-instruct-q4
  • Plateforme : Extension VS Code
  • Déclencheur : Intercepte les opérations de sauvegarde
  • Méthode d'analyse : Cartographie le flux d'exécution source-à-puits
  • Action : Lance un blocage dur sur le code dangereux
  • Exemple de vulnérabilité détectée : Injection de logs CWE-117 dans une route Flask générée par Claude
  • Infrastructure : Complètement hors ligne, pas de cloud, pas de clés API

Cette approche aborde un problème courant où les assistants de codage IA comme Claude et GitHub Copilot génèrent du code rapidement mais peuvent introduire des vulnérabilités de sécurité. L'exécution locale garantit la confidentialité et élimine la dépendance aux services externes.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Shipshots MCP Server : Claude conçoit des captures d'écran de l'App Store et des vidéos de prévisualisation
Tools

Shipshots MCP Server : Claude conçoit des captures d'écran de l'App Store et des vidéos de prévisualisation

Shipshots est un éditeur visuel doté d'un serveur MCP qui permet à Claude de concevoir des supports marketing via des appels d'outils. Il génère des captures d'écran pour les boutiques d'applications, des vidéos d'aperçu animées et des visuels pour les réseaux sociaux à partir de descriptions textuelles.

OpenClawRadar
Lucas Gerads présente des serveurs MCP pour l'intégration d'oscilloscope et de simulateur SPICE avec Claude Code
Tools

Lucas Gerads présente des serveurs MCP pour l'intégration d'oscilloscope et de simulateur SPICE avec Claude Code

Lucas Gerads a créé des serveurs MCP pour son oscilloscope LeCroy et son simulateur SPICE, permettant à Claude Code de valider des circuits et modèles SPICE, de gérer la programmation embarquée, et d'automatiser des tâches d'analyse de données comme la normalisation des axes temporels et l'alignement des données.

OpenClawRadar
Transloadit MCP Server Connecte les Agents IA au Pipeline de Traitement Média
Tools

Transloadit MCP Server Connecte les Agents IA au Pipeline de Traitement Média

Transloadit a développé un serveur MCP qui connecte Claude et d'autres agents d'IA à leur pipeline de traitement multimédia avec 86 Robots pour le traitement vidéo, audio, image et document. La configuration dans Claude Code nécessite une seule ligne : npx -y @transloadit/mcp-server stdio avec les variables d'environnement TRANSLOADIT_KEY et TRANSLOADIT_SECRET.

OpenClawRadar
Compétence open source d'auto-réparation pour agents IA qui détecte et corrige automatiquement les défaillances
Tools

Compétence open source d'auto-réparation pour agents IA qui détecte et corrige automatiquement les défaillances

Une nouvelle compétence open-source permet aux agents IA de détecter automatiquement les défaillances, d'en diagnostiquer les causes profondes et de mettre en œuvre des correctifs. Elle comprend un scanner de défaillances pour les tâches cron, les sous-agents et les journaux de déploiement, ainsi qu'une base de données qui apprend des correctifs précédents.

OpenClawRadar