Extensão Local AI do VS Code bloqueia geração de código inseguro durante salvamentos

✍️ OpenClawRadar📅 Publicado: March 22, 2026🔗 Source
Extensão Local AI do VS Code bloqueia geração de código inseguro durante salvamentos
Ad

Um desenvolvedor criou uma extensão do VS Code que executa o modelo llama3.1:8b-instruct-q4 localmente para bloquear fisicamente salvamentos contendo código inseguro gerado por IA. A ferramenta foi desenvolvida após o Claude gerar uma rota Flask com uma vulnerabilidade clássica CWE-117 (Injeção de Logs).

Como funciona

A extensão intercepta suas operações de salvamento no VS Code, executa o modelo llama3.1:8b-instruct-q4 localmente, mapeia o fluxo de execução de origem para destino do código e lança um bloqueio rígido se a IA gerar algo perigoso. Todo o sistema opera offline, sem dependências de nuvem ou chaves de API necessárias.

Ad

Detalhes específicos da fonte

  • Modelo utilizado: llama3.1:8b-instruct-q4
  • Plataforma: Extensão do VS Code
  • Gatilho: Intercepta operações de salvamento
  • Método de análise: Mapeia fluxo de execução de origem para destino
  • Ação: Lança um bloqueio rígido em código perigoso
  • Exemplo de vulnerabilidade detectada: CWE-117 Injeção de Logs em uma rota Flask gerada pelo Claude
  • Infraestrutura: Completamente offline, sem nuvem, sem chaves de API

Essa abordagem aborda um problema comum em que assistentes de codificação por IA, como Claude e GitHub Copilot, geram código rapidamente, mas podem introduzir vulnerabilidades de segurança. A execução local garante privacidade e elimina a dependência de serviços externos.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Lore: Uma ferramenta que extrai contexto estruturado de conversas de programação com IA
Tools

Lore: Uma ferramenta que extrai contexto estruturado de conversas de programação com IA

Lore é uma ferramenta baseada em navegador desenvolvida com Claude Code que extrai contexto estruturado de conversas com IA, capturando decisões, TAREFAS, bloqueadores e listas de verificação de retomada. É um PWA em React + TypeScript com uma extensão do Chrome para captura direta de conversas e injeção de contexto.

OpenClawRadar
KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado
Tools

KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado

KubeShark é uma skill Kubernetes focada em modos de falha para Claude Code e Codex que detecta APIs obsoletas, probes mal configurados, seletores quebrados e outros erros comuns gerados por IA antes que eles cheguem à produção.

OpenClawRadar
Usuários relatam valor misto do OpenClaw e ClawDBot: O que você precisa saber
Tools

Usuários relatam valor misto do OpenClaw e ClawDBot: O que você precisa saber

OpenClaw e ClawDBot, embora sejam ferramentas de IA promissoras para automação de código, deixaram alguns usuários desapontados. Este artigo explora insights-chave de uma discussão no Reddit sobre experiências dos usuários e o valor obtido dessas plataformas.

OpenClawRadar
Plug-in de código Claude de código aberto simula o Escritório Chefe de Dados e IA com 22 agentes especializados
Tools

Plug-in de código Claude de código aberto simula o Escritório Chefe de Dados e IA com 22 agentes especializados

Um plugin de código aberto do Claude Code chamado AI CDAIO Office usa 22 agentes de IA especializados para simular um completo Escritório do Diretor de Dados e IA, gerando arquivos reais PPTX, DOCX e XLSX para documentos de estratégia, estruturas de governança e materiais para conselhos.

OpenClawRadar