Extensão Local AI do VS Code bloqueia geração de código inseguro durante salvamentos

Um desenvolvedor criou uma extensão do VS Code que executa o modelo llama3.1:8b-instruct-q4 localmente para bloquear fisicamente salvamentos contendo código inseguro gerado por IA. A ferramenta foi desenvolvida após o Claude gerar uma rota Flask com uma vulnerabilidade clássica CWE-117 (Injeção de Logs).
Como funciona
A extensão intercepta suas operações de salvamento no VS Code, executa o modelo llama3.1:8b-instruct-q4 localmente, mapeia o fluxo de execução de origem para destino do código e lança um bloqueio rígido se a IA gerar algo perigoso. Todo o sistema opera offline, sem dependências de nuvem ou chaves de API necessárias.
Detalhes específicos da fonte
- Modelo utilizado: llama3.1:8b-instruct-q4
- Plataforma: Extensão do VS Code
- Gatilho: Intercepta operações de salvamento
- Método de análise: Mapeia fluxo de execução de origem para destino
- Ação: Lança um bloqueio rígido em código perigoso
- Exemplo de vulnerabilidade detectada: CWE-117 Injeção de Logs em uma rota Flask gerada pelo Claude
- Infraestrutura: Completamente offline, sem nuvem, sem chaves de API
Essa abordagem aborda um problema comum em que assistentes de codificação por IA, como Claude e GitHub Copilot, geram código rapidamente, mas podem introduzir vulnerabilidades de segurança. A execução local garante privacidade e elimina a dependência de serviços externos.
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Lore: Uma ferramenta que extrai contexto estruturado de conversas de programação com IA
Lore é uma ferramenta baseada em navegador desenvolvida com Claude Code que extrai contexto estruturado de conversas com IA, capturando decisões, TAREFAS, bloqueadores e listas de verificação de retomada. É um PWA em React + TypeScript com uma extensão do Chrome para captura direta de conversas e injeção de contexto.

KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado
KubeShark é uma skill Kubernetes focada em modos de falha para Claude Code e Codex que detecta APIs obsoletas, probes mal configurados, seletores quebrados e outros erros comuns gerados por IA antes que eles cheguem à produção.

Usuários relatam valor misto do OpenClaw e ClawDBot: O que você precisa saber
OpenClaw e ClawDBot, embora sejam ferramentas de IA promissoras para automação de código, deixaram alguns usuários desapontados. Este artigo explora insights-chave de uma discussão no Reddit sobre experiências dos usuários e o valor obtido dessas plataformas.

Plug-in de código Claude de código aberto simula o Escritório Chefe de Dados e IA com 22 agentes especializados
Um plugin de código aberto do Claude Code chamado AI CDAIO Office usa 22 agentes de IA especializados para simular um completo Escritório do Diretor de Dados e IA, gerando arquivos reais PPTX, DOCX e XLSX para documentos de estratégia, estruturas de governança e materiais para conselhos.