ローカルAIのVS Code拡張機能は、保存時の安全でないコード生成をブロックします。

ある開発者が、VS Code拡張機能を作成しました。この拡張機能は、llama3.1:8b-instruct-q4をローカルで実行し、AIによって生成された安全でないコードを含む保存を物理的にブロックします。このツールは、Claudeが教科書的なCWE-117(ログインジェクション)の脆弱性を持つFlaskルートを生成した後に構築されました。
仕組み
この拡張機能は、VS Codeでの保存操作をインターセプトし、llama3.1:8b-instruct-q4モデルをローカルで実行して、コードのソースからシンクへの実行フローをマッピングし、AIが危険なものを生成した場合にハードブロックをスローします。システム全体はオフラインで動作し、クラウド依存やAPIキーは必要ありません。
ソースからの具体的な詳細
- 使用モデル: llama3.1:8b-instruct-q4
- プラットフォーム: VS Code拡張機能
- トリガー: 保存操作をインターセプト
- 分析方法: ソースからシンクへの実行フローをマッピング
- アクション: 危険なコードに対してハードブロックをスロー
- 捕捉された脆弱性の例: Claudeによって生成されたFlaskルートにおけるCWE-117ログインジェクション
- インフラストラクチャ: 完全にオフライン、クラウドなし、APIキーなし
このアプローチは、ClaudeやGitHub CopilotのようなAIコーディングアシスタントがコードを迅速に生成する一方で、セキュリティ脆弱性を導入する可能性があるという一般的な問題に対処しています。ローカル実行により、プライバシーが確保され、外部サービスへの依存が排除されます。
📖 Read the full source: r/LocalLLaMA
👀 See Also

Files.md: オープンソースのローカルファーストMarkdownノートアプリ、LLMに優しい設計
Files.mdは、メモ、タスク、ジャーナルのためのオープンソースでローカルファーストのMarkdownアプリです。886スター、Goで構築、オフラインで動作し、iCloud/Dropbox/セルフホストサーバーまたはホストされたベータ版app.files.mdを介して同期します。

無料LLM APIとツール呼び出しで構築されたポケモンショーダウンAIエージェント
Llama 3、Qwen、Gemma などのLLMが無料のAPI階層を介してポケモンショーダウンのバトルを自律的にプレイするシステム。構造化されたツール呼び出しを使用し、人間対AI、AI対AIのモードをサポート。

Claude Codeは、研究プレビューにおいてエージェントチームベースのレビューシステムを追加しました。
Claude Codeは現在、Anthropicの内部プロセスをモデルにした、エージェントチームを使用する徹底的なコードレビューシステムを備えています。この機能は研究プレビューで利用可能です。

NGX-OS: eBPFとMCP統合を備えたAI向けに構築されたネットワークOS
NGX-OSは、AI統合のために一から設計されたネットワークオペレーティングシステムで、リアルタイムテレメトリにeBPFを、ネットワーク状態データへの直接的なLLMアクセスにMCPを使用し、翻訳レイヤーを介さずに動作します。