트레판: AI 생성 코드를 위한 로컬 VS 코드 보안 감사 도구

✍️ OpenClawRadar📅 게시일: March 21, 2026🔗 Source
트레판: AI 생성 코드를 위한 로컬 VS 코드 보안 감사 도구
Ad

Trepan은 '침묵하는 AI 보안 부채'—컴파일은 통과하지만 아키텍처적 보안 맥락이 부족한 AI 제안 코드의 취약점—를 해결하는 VS Code 확장 프로그램입니다. 이는 AI 코딩 어시스턴트와 코드베이스 사이에서 로컬 보안 게이트키퍼 역할을 합니다.

Trepan 작동 방식

이 도구는 제로 베이스라인 접근법을 사용하여 로컬 보안 규칙에 대해 AI 제안을 감사합니다. 단순히 추측하지 않으며, 프로젝트 내 .trepan/system_rules.md 파일을 기반으로 정책을 시행합니다.

  • 100% 로컬 전용: Ollama를 사용하여 외부 API로 코드 유출 없이 사용자 기기에서 보안 감사 실행
  • 결정론적 검증: 수락 전 로컬 LLM이 특정 보안 제약 조건에 대해 제안된 코드를 검증하도록 강제
  • 맥락 인식: 프로젝트별 규칙을 읽어 일반 린터가 놓치는 논리별 결함 포착

Trepan이 포착하는 것

이 도구는 표준 정적 분석을 우회하는 환각 현상을 찾도록 특별히 조정되었습니다:

  • AI가 제안한 안전하지 않은 API 엔드포인트
  • 프론트엔드 로직의 침묵하는 DOM XSS 취약점
  • AI가 환각할 수 있는 하드코딩된 비밀 또는 '편리한' 백도어

기술적 세부 사항

Trepan은 AGPLv3 라이선스 하에 오픈소스이며 VS Code 마켓플레이스에서 이용 가능합니다. 개발자는 감사 단계를 위한 다양한 시스템 프롬프트를 실험 중이며, 감사 논리와 프롬프트 엔지니어링에 대한 피드백을 구하고 있습니다.

개발자는 과도한 지연 없이 보안 중심 감사에 가장 적합한 로컬 모델(Llama 3, Mistral 등)에 대해 커뮤니티의 의견을 요청하고 있습니다.

📖 전체 소스 읽기: r/LocalLLaMA

Ad

👀 See Also

개발자가 Kotlin 멀티플랫폼 프로젝트를 위한 실용적인 Claude 스킬을 개발하다
Tools

개발자가 Kotlin 멀티플랫폼 프로젝트를 위한 실용적인 Claude 스킬을 개발하다

한 개발자가 기존 스킬들이 너무 일반적이거나 특정 스택에 편향되어 있거나 실질적으로 유용하지 않다고 판단한 후, Kotlin Multiplatform 작업을 위해 특별히 제작된 Claude 스킬의 공개 저장소를 구축했습니다. 이 스킬들은 아키텍처 리뷰, 기능 구현, 모듈화, Compose Multiplatform UI, 네비게이션, 플랫폼 브릿지, 딥 링크, 적응형 UI, 테스팅, 빌드 거버넌스를 다룹니다.

OpenClawRadar
스크래플링이 OpenClaw의 스크래핑 백본으로 통합되었습니다.
Tools

스크래플링이 OpenClaw의 스크래핑 백본으로 통합되었습니다.

Scrapling은 페이지 구조를 학습하고 변화에 적응하는 오픈소스 라이브러리로, OpenClaw의 핵심 스크래핑 엔진으로 통합되었습니다. BeautifulSoup with Lxml보다 774배 빠르며, 비동기 세션과 함께 다양한 선택자 유형을 지원합니다.

OpenClawRadar
🦀
Tools

프레디 CLI: MCP를 통해 오픈클로에 가민 및 기타 웨어러블 연결하기

freddy CLI는 이제 Garmin을 Polar, Oura, Withings, Suunto, Intervals.icu, Hevy와 함께 지원합니다. `freddy connect garmin`을 실행한 후 수면, HRV, Body Battery, 운동 데이터를 MCP를 지원하는 에이전트로 조회하세요.

OpenClawRadar
llm-idle-timeout이 timeoutSeconds 설정에도 불구하고 N100/WSL2에서 2분 후에 발동됨
Tools

llm-idle-timeout이 timeoutSeconds 설정에도 불구하고 N100/WSL2에서 2분 후에 발동됨

한 사용자가 OpenClaw의 유휴 감시가 N100/WSL2 하드웨어에서 timeoutSeconds=300 설정을 무시하고 2분 후에 작동한다고 보고했습니다. 느린 게이트웨이 시작(45초 이상)과 구성 가능한 noOutputTimeoutMs 부재가 원인입니다.

OpenClawRadar