Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA

✍️ OpenClawRadar📅 Publicado: March 21, 2026🔗 Source
Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA
Ad

Trepan é uma extensão do VS Code que aborda a 'Dívida de Segurança Silenciosa da IA'—vulnerabilidades em códigos sugeridos por IA que passam na compilação, mas carecem de contexto de segurança arquitetural. Ele atua como um guardião de segurança local entre os assistentes de codificação por IA e sua base de código.

Como o Trepan Funciona

A ferramenta usa uma abordagem de Linha de Base Zero para auditar sugestões de IA contra regras de segurança locais. Ela não apenas adivinha; ela aplica políticas com base em um arquivo .trepan/system_rules.md em seu projeto.

  • 100% Apenas Local: Usa o Ollama para executar auditorias de segurança em sua máquina sem vazamento de código para APIs externas
  • Validação Determinística: Força o LLM local a validar o código sugerido contra suas restrições de segurança específicas antes da aceitação
  • Consciente do Contexto: Lê regras específicas do projeto para capturar falhas específicas da lógica que linters genéricos perdem
Ad

O que o Trepan Detecta

A ferramenta é especificamente ajustada para encontrar alucinações que contornam a análise estática padrão:

  • Endpoints de API inseguros sugeridos por IA
  • Vulnerabilidades silenciosas de DOM XSS na lógica do frontend
  • Segredos embutidos ou "portas dos fundos" convenientes que a IA pode alucinar

Detalhes Técnicos

Trepan é de código aberto sob a licença AGPLv3 e está disponível no VS Code Marketplace. O desenvolvedor está experimentando diferentes prompts de sistema para a fase de auditoria e buscando feedback sobre a lógica de auditoria e engenharia de prompts.

O desenvolvedor está pedindo à comunidade opiniões sobre quais modelos locais (Llama 3, Mistral, etc.) têm melhor desempenho para auditorias focadas em segurança sem latência excessiva.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Faça Acontecer: Sistema de Meta-Prompting para Agentes de IA de Programação
Tools

Faça Acontecer: Sistema de Meta-Prompting para Agentes de IA de Programação

Get Shit Done é um sistema de meta-prompting, engenharia de contexto e desenvolvimento orientado a especificações que funciona com Claude Code, OpenCode, Gemini CLI, Codex, Copilot e Antigravity. Ele aborda a deterioração do contexto fornecendo prompts estruturados e fluxos de trabalho de verificação.

OpenClawRadar
A ferramenta Snip permite a comunicação visual com agentes de IA de codificação.
Tools

A ferramenta Snip permite a comunicação visual com agentes de IA de codificação.

Snip é uma ferramenta gratuita que permite aos desenvolvedores capturar telas, anotar e desenhar para mostrar aos agentes de IA o que eles querem dizer visualmente, enquanto os agentes podem gerar diagramas ou carregar imagens diretamente através de CLI ou MCP. Atualmente funciona em Macs com Apple Silicon, com suporte a diagramas Mermaid e suporte a HTML em desenvolvimento.

OpenClawRadar
AutoSkillUpdate: Um Plugin de Código Claude Que Detecta Habilidades Desatualizadas
Tools

AutoSkillUpdate: Um Plugin de Código Claude Que Detecta Habilidades Desatualizadas

AutoSkillUpdate é um plugin de código aberto para Claude Code que examina sua base de código, compara com as habilidades existentes e identifica desvios. Ele fornece relatórios de desvios com caminhos de arquivo e referências de linha, e então oferece reescrever habilidades desatualizadas com confirmação do usuário.

OpenClawRadar
Homebutler: Servidor MCP para Gerenciamento de Homelab Multi-Servidor via Claude
Tools

Homebutler: Servidor MCP para Gerenciamento de Homelab Multi-Servidor via Claude

Homebutler é um binário Go com um servidor MCP integrado que permite ao Claude gerenciar vários servidores via SSH sem instalar agentes nas máquinas remotas. Ele fornece 9 ferramentas incluindo monitoramento de status do sistema, gerenciamento de contêineres Docker, varredura de portas e regras de alerta.

OpenClawRadar