Trepan : Auditeur de sécurité local VS Code pour le code généré par l'IA

✍️ OpenClawRadar📅 Publié: March 21, 2026🔗 Source
Trepan : Auditeur de sécurité local VS Code pour le code généré par l'IA
Ad

Trepan est une extension pour VS Code qui traite la 'Dette de Sécurité Silencieuse de l'IA'—les vulnérabilités dans le code suggéré par l'IA qui passent la compilation mais manquent de contexte de sécurité architecturale. Il agit comme un gardien de sécurité local entre les assistants de codage IA et votre base de code.

Comment Trepan Fonctionne

L'outil utilise une approche Zéro-Baseline pour auditer les suggestions d'IA par rapport aux règles de sécurité locales. Il ne devine pas simplement ; il applique des politiques basées sur un fichier .trepan/system_rules.md dans votre projet.

  • 100% Local Uniquement : Utilise Ollama pour exécuter des audits de sécurité sur votre machine sans fuite de code vers des API externes
  • Validation Déterministe : Force le LLM local à valider le code suggéré par rapport à vos contraintes de sécurité spécifiques avant acceptation
  • Conscient du Contexte : Lit les règles spécifiques au projet pour détecter les défauts logiques spécifiques que les analyseurs génériques manquent
Ad

Ce que Trepan Détecte

L'outil est spécifiquement réglé pour trouver les hallucinations qui contournent l'analyse statique standard :

  • Points de terminaison API non sécurisés suggérés par l'IA
  • Vulnérabilités DOM XSS silencieuses dans la logique frontend
  • Secrets codés en dur ou portes dérobées 'pratiques' que l'IA pourrait halluciner

Détails Techniques

Trepan est open-source sous licence AGPLv3 et disponible sur le VS Code Marketplace. Le développeur expérimente avec différentes invites système pour la phase d'audit et recherche des retours sur la logique d'audit et l'ingénierie des invites.

Le développeur demande à la communauté son avis sur quels modèles locaux (Llama 3, Mistral, etc.) fonctionnent le mieux pour l'audit axé sur la sécurité sans latence excessive.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Exécuter Google Gemma 4 26B-A4B en local avec LM Studio 0.4.0 en mode CLI sans interface
Tools

Exécuter Google Gemma 4 26B-A4B en local avec LM Studio 0.4.0 en mode CLI sans interface

LM Studio 0.4.0 introduit llmster et le CLI lms pour l'inférence locale sans interface graphique. L'article détaille la configuration du modèle Gemma 4 26B-A4B MoE de Google sur un MacBook Pro M4 Pro, atteignant 51 tokens/seconde avec 48 Go de mémoire unifiée.

OpenClawRadar
Bibliothèque gratuite de 789 compétences téléchargeables pour Claude Code
Tools

Bibliothèque gratuite de 789 compétences téléchargeables pour Claude Code

clskills.in est un centre de recherche proposant 789 fichiers de compétences .md téléchargeables pour Claude Code, répartis dans plus de 60 catégories incluant les plateformes d'entreprise, les langages de programmation et les outils DevOps. Chaque téléchargement comprend un README et une invite d'installation automatique.

OpenClawRadar
Modèle de Dépôt de Code Claude pour les Applications Spring Boot
Tools

Modèle de Dépôt de Code Claude pour les Applications Spring Boot

Un dépôt GitHub fournit un modèle Claude Code pour générer des applications Spring Boot avec les meilleures pratiques pour l'intégration de bases de données, le déploiement Kubernetes et les tests d'intégration avec Testcontainers.

OpenClawRadar
Serveur MCP indexe les bases de code dans un graphe de connaissances pour une réduction de 10x des jetons
Tools

Serveur MCP indexe les bases de code dans un graphe de connaissances pour une réduction de 10x des jetons

Un nouveau serveur MCP appelé codebase-memory-mcp analyse les bases de code dans un graphe de connaissances persistant en utilisant tree-sitter, réduisant l'utilisation de jetons d'au moins 10 fois pour les requêtes structurelles. Testé sur 35 dépôts réels, il remplace l'exploration fichier par fichier par des requêtes de graphe.

OpenClawRadar