Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA

✍️ OpenClawRadar📅 Publicado: March 21, 2026🔗 Source
Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA
Ad

Trepan é uma extensão do VS Code que aborda a 'Dívida de Segurança Silenciosa da IA'—vulnerabilidades em códigos sugeridos por IA que passam na compilação, mas carecem de contexto de segurança arquitetural. Ele atua como um guardião de segurança local entre os assistentes de codificação por IA e sua base de código.

Como o Trepan Funciona

A ferramenta usa uma abordagem de Linha de Base Zero para auditar sugestões de IA contra regras de segurança locais. Ela não apenas adivinha; ela aplica políticas com base em um arquivo .trepan/system_rules.md em seu projeto.

  • 100% Apenas Local: Usa o Ollama para executar auditorias de segurança em sua máquina sem vazamento de código para APIs externas
  • Validação Determinística: Força o LLM local a validar o código sugerido contra suas restrições de segurança específicas antes da aceitação
  • Consciente do Contexto: Lê regras específicas do projeto para capturar falhas específicas da lógica que linters genéricos perdem
Ad

O que o Trepan Detecta

A ferramenta é especificamente ajustada para encontrar alucinações que contornam a análise estática padrão:

  • Endpoints de API inseguros sugeridos por IA
  • Vulnerabilidades silenciosas de DOM XSS na lógica do frontend
  • Segredos embutidos ou "portas dos fundos" convenientes que a IA pode alucinar

Detalhes Técnicos

Trepan é de código aberto sob a licença AGPLv3 e está disponível no VS Code Marketplace. O desenvolvedor está experimentando diferentes prompts de sistema para a fase de auditoria e buscando feedback sobre a lógica de auditoria e engenharia de prompts.

O desenvolvedor está pedindo à comunidade opiniões sobre quais modelos locais (Llama 3, Mistral, etc.) têm melhor desempenho para auditorias focadas em segurança sem latência excessiva.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Phalanx CLI coordena múltiplos agentes de IA para ciclos automatizados de revisão de código
Tools

Phalanx CLI coordena múltiplos agentes de IA para ciclos automatizados de revisão de código

Um desenvolvedor criou o Phalanx, uma ferramenta CLI que coordena agentes de IA de diferentes provedores: o Codex lida com a codificação, o Claude Opus realiza revisão de código e o Claude Sonnet orquestra o loop. Uma ferramenta complementar chamada Codebones comprime repositórios em mapas estruturais para reduzir o uso de tokens.

OpenClawRadar
Plano Mestre: Um Sistema de Tarefas em Terminal Mínimo Criado para Usuários de Código Claude
Tools

Plano Mestre: Um Sistema de Tarefas em Terminal Mínimo Criado para Usuários de Código Claude

Um desenvolvedor criou o master-plan, um plugin do Claude Code com quatro comandos de barra que gerencia tarefas diretamente no terminal usando um arquivo markdown e git. O sistema captura ideias durante a sessão sem alternar de contexto e detecta automaticamente os executores de teste.

OpenClawRadar
WinRemote MCP: Servidor MCP de Código Aberto para Controle Total de Desktops Windows
Tools

WinRemote MCP: Servidor MCP de Código Aberto para Controle Total de Desktops Windows

O WinRemote MCP fornece aos agentes de IA controle total sobre desktops Windows, permitindo detecção de interface, operações de arquivos, acesso ao registro e muito mais, utilizando mais de 40 ferramentas.

OpenClawRadar
CopilotKit: Blocos de Construção React de Código Aberto para Interfaces de Agentes
Tools

CopilotKit: Blocos de Construção React de Código Aberto para Interfaces de Agentes

CopilotKit (30k estrelas, MIT) fornece componentes React para a camada de UI de agentes: chat, streaming, chamadas de ferramentas, humano no loop e UI generativa, com suporte ao protocolo AG-UI em LangGraph, ADK, CrewAI e outros.

OpenClawRadar