Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA

✍️ OpenClawRadar📅 Publicado: March 21, 2026🔗 Source
Trepan: Auditor de Segurança Local do VS Code para Código Gerado por IA
Ad

Trepan é uma extensão do VS Code que aborda a 'Dívida de Segurança Silenciosa da IA'—vulnerabilidades em códigos sugeridos por IA que passam na compilação, mas carecem de contexto de segurança arquitetural. Ele atua como um guardião de segurança local entre os assistentes de codificação por IA e sua base de código.

Como o Trepan Funciona

A ferramenta usa uma abordagem de Linha de Base Zero para auditar sugestões de IA contra regras de segurança locais. Ela não apenas adivinha; ela aplica políticas com base em um arquivo .trepan/system_rules.md em seu projeto.

  • 100% Apenas Local: Usa o Ollama para executar auditorias de segurança em sua máquina sem vazamento de código para APIs externas
  • Validação Determinística: Força o LLM local a validar o código sugerido contra suas restrições de segurança específicas antes da aceitação
  • Consciente do Contexto: Lê regras específicas do projeto para capturar falhas específicas da lógica que linters genéricos perdem
Ad

O que o Trepan Detecta

A ferramenta é especificamente ajustada para encontrar alucinações que contornam a análise estática padrão:

  • Endpoints de API inseguros sugeridos por IA
  • Vulnerabilidades silenciosas de DOM XSS na lógica do frontend
  • Segredos embutidos ou "portas dos fundos" convenientes que a IA pode alucinar

Detalhes Técnicos

Trepan é de código aberto sob a licença AGPLv3 e está disponível no VS Code Marketplace. O desenvolvedor está experimentando diferentes prompts de sistema para a fase de auditoria e buscando feedback sobre a lógica de auditoria e engenharia de prompts.

O desenvolvedor está pedindo à comunidade opiniões sobre quais modelos locais (Llama 3, Mistral, etc.) têm melhor desempenho para auditorias focadas em segurança sem latência excessiva.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Nanocode: Treinando agentes de codificação semelhantes ao Claude com JAX em TPUs
Tools

Nanocode: Treinando agentes de codificação semelhantes ao Claude com JAX em TPUs

Nanocode é uma biblioteca JAX para treinar agentes de codificação semelhantes ao Claude de ponta a ponta, usando Constitutional AI e otimização TPU. O modelo de 1,3B de parâmetros pode ser treinado em ~9 horas por US$ 200 em TPU v6e-8.

OpenClawRadar
Executando NemoClaw com vLLM Local: Notas de Configuração e Observações de Engenharia de Agentes
Tools

Executando NemoClaw com vLLM Local: Notas de Configuração e Observações de Engenharia de Agentes

Um desenvolvedor documentou a execução da plataforma de agentes de IA em sandbox NemoClaw da NVIDIA com um modelo local Nemotron 9B v2 via vLLM no WSL2. As principais descobertas incluem detalhes de roteamento de inferência, problemas de compatibilidade do analisador e observações sobre a lacuna na engenharia de agentes.

OpenClawRadar
OpenUtter: Consulte Transcrições do Google Meet ao Vivo via OpenClaw
Tools

OpenUtter: Consulte Transcrições do Google Meet ao Vivo via OpenClaw

OpenUtter é uma habilidade que entra no Google Meet como convidado através de um navegador headless, captura legendas ao vivo e as transmite para o seu barramento de eventos OpenClaw. Você pode consultar a transcrição ao vivo durante a chamada via Telegram, WhatsApp, Slack ou Discord.

OpenClawRadar
Chat Saver CG: Extensão de Navegador Criada com Claude Exporta Conversas de 12 Plataformas de IA
Tools

Chat Saver CG: Extensão de Navegador Criada com Claude Exporta Conversas de 12 Plataformas de IA

Um desenvolvedor criou o Chat Saver CG, uma extensão de navegador que exporta e transfere conversas entre Claude, ChatGPT, Gemini e outras 9 plataformas de IA, usando extensivamente o Claude para o desenvolvimento, incluindo decisões de arquitetura, depuração de problemas de análise DOM e escrita da lógica do adaptador.

OpenClawRadar