Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA

Trepan é uma extensão do VS Code que aborda a 'Dívida de Segurança Silenciosa da IA'—vulnerabilidades em códigos sugeridos por IA que passam na compilação, mas carecem de contexto de segurança arquitetural. Ele atua como um guardião de segurança local entre os assistentes de codificação por IA e sua base de código.
Como o Trepan Funciona
A ferramenta usa uma abordagem de Linha de Base Zero para auditar sugestões de IA contra regras de segurança locais. Ela não apenas adivinha; ela aplica políticas com base em um arquivo .trepan/system_rules.md em seu projeto.
- 100% Apenas Local: Usa o Ollama para executar auditorias de segurança em sua máquina sem vazamento de código para APIs externas
- Validação Determinística: Força o LLM local a validar o código sugerido contra suas restrições de segurança específicas antes da aceitação
- Consciente do Contexto: Lê regras específicas do projeto para capturar falhas específicas da lógica que linters genéricos perdem
O que o Trepan Detecta
A ferramenta é especificamente ajustada para encontrar alucinações que contornam a análise estática padrão:
- Endpoints de API inseguros sugeridos por IA
- Vulnerabilidades silenciosas de DOM XSS na lógica do frontend
- Segredos embutidos ou "portas dos fundos" convenientes que a IA pode alucinar
Detalhes Técnicos
Trepan é de código aberto sob a licença AGPLv3 e está disponível no VS Code Marketplace. O desenvolvedor está experimentando diferentes prompts de sistema para a fase de auditoria e buscando feedback sobre a lógica de auditoria e engenharia de prompts.
O desenvolvedor está pedindo à comunidade opiniões sobre quais modelos locais (Llama 3, Mistral, etc.) têm melhor desempenho para auditorias focadas em segurança sem latência excessiva.
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Faça Acontecer: Sistema de Meta-Prompting para Agentes de IA de Programação
Get Shit Done é um sistema de meta-prompting, engenharia de contexto e desenvolvimento orientado a especificações que funciona com Claude Code, OpenCode, Gemini CLI, Codex, Copilot e Antigravity. Ele aborda a deterioração do contexto fornecendo prompts estruturados e fluxos de trabalho de verificação.

A ferramenta Snip permite a comunicação visual com agentes de IA de codificação.
Snip é uma ferramenta gratuita que permite aos desenvolvedores capturar telas, anotar e desenhar para mostrar aos agentes de IA o que eles querem dizer visualmente, enquanto os agentes podem gerar diagramas ou carregar imagens diretamente através de CLI ou MCP. Atualmente funciona em Macs com Apple Silicon, com suporte a diagramas Mermaid e suporte a HTML em desenvolvimento.

AutoSkillUpdate: Um Plugin de Código Claude Que Detecta Habilidades Desatualizadas
AutoSkillUpdate é um plugin de código aberto para Claude Code que examina sua base de código, compara com as habilidades existentes e identifica desvios. Ele fornece relatórios de desvios com caminhos de arquivo e referências de linha, e então oferece reescrever habilidades desatualizadas com confirmação do usuário.

Homebutler: Servidor MCP para Gerenciamento de Homelab Multi-Servidor via Claude
Homebutler é um binário Go com um servidor MCP integrado que permite ao Claude gerenciar vários servidores via SSH sem instalar agentes nas máquinas remotas. Ele fornece 9 ferramentas incluindo monitoramento de status do sistema, gerenciamento de contêineres Docker, varredura de portas e regras de alerta.