ローカルAIのVS Code拡張機能は、保存時の安全でないコード生成をブロックします。

ある開発者が、VS Code拡張機能を作成しました。この拡張機能は、llama3.1:8b-instruct-q4をローカルで実行し、AIによって生成された安全でないコードを含む保存を物理的にブロックします。このツールは、Claudeが教科書的なCWE-117(ログインジェクション)の脆弱性を持つFlaskルートを生成した後に構築されました。
仕組み
この拡張機能は、VS Codeでの保存操作をインターセプトし、llama3.1:8b-instruct-q4モデルをローカルで実行して、コードのソースからシンクへの実行フローをマッピングし、AIが危険なものを生成した場合にハードブロックをスローします。システム全体はオフラインで動作し、クラウド依存やAPIキーは必要ありません。
ソースからの具体的な詳細
- 使用モデル: llama3.1:8b-instruct-q4
- プラットフォーム: VS Code拡張機能
- トリガー: 保存操作をインターセプト
- 分析方法: ソースからシンクへの実行フローをマッピング
- アクション: 危険なコードに対してハードブロックをスロー
- 捕捉された脆弱性の例: Claudeによって生成されたFlaskルートにおけるCWE-117ログインジェクション
- インフラストラクチャ: 完全にオフライン、クラウドなし、APIキーなし
このアプローチは、ClaudeやGitHub CopilotのようなAIコーディングアシスタントがコードを迅速に生成する一方で、セキュリティ脆弱性を導入する可能性があるという一般的な問題に対処しています。ローカル実行により、プライバシーが確保され、外部サービスへの依存が排除されます。
📖 Read the full source: r/LocalLLaMA
👀 See Also

Wisepanel MCPサーバーは、Claude CodeとCursorでマルチLLM審議を可能にします
Wisepanelは、Claude Code、Cursor、または任意のMCPクライアントから直接マルチエージェントの審議を実行できるMCPサーバーをリリースしました。ChatGPT、Claude、Gemini、Perplexityモデルを使用した発散的コンテキスト強化システムを採用しています。

オープンソースフレームワークによる永続的AIエージェントメモリ、ローカルストレージとグラフベース検索機能を備えたもの
開発者は、データをローカルにMarkdownファイルとして保存し、ウィキリンクをグラフのエッジとして使用し、バージョン管理にGitを実装する永続的なAIエージェントメモリのオープンソースフレームワークを構築しています。このシステムは、ACT-R認知科学に基づいた4つのシグナルによる検索とグラフを考慮した忘却機能を備えています。

オムナラ:どこからでもClaude CodeとCodexを実行
Omnaraは、クラウド同期や音声エージェントなどの機能を備え、開発者がどこからでもClaude CodeとCodexセッションを実行・対話できるWebおよびモバイルIDEです。

Claude Codeユーザーが問題解決コンテキストを取得するnvmプラグインを構築
開発者がClaudeプラグイン「nvm(不揮発性メモリ)」を作成し、Claudeのセッション履歴をマークダウンカードに変換して、問題解決の意思決定と再利用可能な知見を文書化しました。このツールは、AIコーディングアシスタントを使用する際に問題の解決方法を見失うという課題に対処しています。