트레판: AI 생성 코드를 위한 로컬 VS 코드 보안 감사 도구

✍️ OpenClawRadar📅 게시일: March 21, 2026🔗 Source
트레판: AI 생성 코드를 위한 로컬 VS 코드 보안 감사 도구
Ad

Trepan은 '침묵하는 AI 보안 부채'—컴파일은 통과하지만 아키텍처적 보안 맥락이 부족한 AI 제안 코드의 취약점—를 해결하는 VS Code 확장 프로그램입니다. 이는 AI 코딩 어시스턴트와 코드베이스 사이에서 로컬 보안 게이트키퍼 역할을 합니다.

Trepan 작동 방식

이 도구는 제로 베이스라인 접근법을 사용하여 로컬 보안 규칙에 대해 AI 제안을 감사합니다. 단순히 추측하지 않으며, 프로젝트 내 .trepan/system_rules.md 파일을 기반으로 정책을 시행합니다.

  • 100% 로컬 전용: Ollama를 사용하여 외부 API로 코드 유출 없이 사용자 기기에서 보안 감사 실행
  • 결정론적 검증: 수락 전 로컬 LLM이 특정 보안 제약 조건에 대해 제안된 코드를 검증하도록 강제
  • 맥락 인식: 프로젝트별 규칙을 읽어 일반 린터가 놓치는 논리별 결함 포착

Trepan이 포착하는 것

이 도구는 표준 정적 분석을 우회하는 환각 현상을 찾도록 특별히 조정되었습니다:

  • AI가 제안한 안전하지 않은 API 엔드포인트
  • 프론트엔드 로직의 침묵하는 DOM XSS 취약점
  • AI가 환각할 수 있는 하드코딩된 비밀 또는 '편리한' 백도어

기술적 세부 사항

Trepan은 AGPLv3 라이선스 하에 오픈소스이며 VS Code 마켓플레이스에서 이용 가능합니다. 개발자는 감사 단계를 위한 다양한 시스템 프롬프트를 실험 중이며, 감사 논리와 프롬프트 엔지니어링에 대한 피드백을 구하고 있습니다.

개발자는 과도한 지연 없이 보안 중심 감사에 가장 적합한 로컬 모델(Llama 3, Mistral 등)에 대해 커뮤니티의 의견을 요청하고 있습니다.

📖 전체 소스 읽기: r/LocalLLaMA

Ad

👀 See Also

cltree 소개: Claude Code용 파일 트리 TUI
Tools

cltree 소개: Claude Code용 파일 트리 TUI

cltree는 Claude Code와 함께 실행되도록 설계된 분할 창 터미널 사용자 인터페이스(TUI)로, 프로젝트 파일 트리를 실시간으로 표시하고 현재 작업 디렉토리를 보여주며, 불필요한 파일을 숨기고 모든 키 입력을 통과시킵니다.

OpenClawRadar
Claude Desktop + Blender via MCP: 실시간 3D 워크플로가 피드백 루프를 완성하다
Tools

Claude Desktop + Blender via MCP: 실시간 3D 워크플로가 피드백 루프를 완성하다

오픈소스 블렌더 애드온이 블렌더 내에서 MCP 서버를 실행하여, Claude Desktop이 장면을 검사하고, 객체를 생성하고, 이미지를 렌더링하고, 결과를 읽을 수 있게 합니다. 스크립트 복사-붙여넣기 피드백 루프를 없애줍니다.

OpenClawRadar
클로드 코드 울트라코드 모드, 딥 서치를 위한 70개 에이전트 파이프라인 생성
Tools

클로드 코드 울트라코드 모드, 딥 서치를 위한 70개 에이전트 파이프라인 생성

Claude Code의 ultracode 모드에서 단일 'deep search' 요청이 4단계 파이프라인에 약 70개의 에이전트를 자동 생성하여 각자 독립적으로 프로젝트를 가져오고 교차 확인합니다. 오케스트레이터 스크립트는 중간 결과를 컨텍스트 창 밖에 두어 컨텍스트 과부하를 방지합니다.

OpenClawRadar
콜로니: 로컬-퍼스트 조정 계층으로 멀티 에이전트 핸드오프 토큰을 30K에서 400으로 줄이다
Tools

콜로니: 로컬-퍼스트 조정 계층으로 멀티 에이전트 핸드오프 토큰을 30K에서 400으로 줄이다

Colony는 로컬 우선 조정 기반으로, 다중 에이전트 간 핸드오프 비용을 약 30,000 토큰에서 400 토큰으로 줄입니다. 컨텍스트 재생 대신 SQLite에 저장된 간결한 관찰을 사용합니다.

OpenClawRadar