Расширение Local AI для VS Code блокирует небезопасную генерацию кода при сохранении файлов.

✍️ OpenClawRadar📅 Опубликовано: 22 марта 2026 г.🔗 Source
Расширение Local AI для VS Code блокирует небезопасную генерацию кода при сохранении файлов.
Ad

Разработчик создал расширение для VS Code, которое локально запускает модель llama3.1:8b-instruct-q4, чтобы физически блокировать сохранение файлов, содержащих небезопасный код, сгенерированный ИИ. Инструмент был создан после того, как Claude сгенерировал маршрут Flask с классической уязвимостью CWE-117 (инъекция в логи).

Как это работает

Расширение перехватывает операции сохранения в VS Code, локально запускает модель llama3.1:8b-instruct-q4, отслеживает поток выполнения кода от источника к стоку и применяет жёсткую блокировку, если ИИ сгенерировал что-то опасное. Вся система работает офлайн, без зависимостей от облачных сервисов или API-ключей.

Ad

Конкретные детали из источника

  • Используемая модель: llama3.1:8b-instruct-q4
  • Платформа: расширение для VS Code
  • Триггер: перехватывает операции сохранения
  • Метод анализа: отслеживает поток выполнения от источника к стоку
  • Действие: применяет жёсткую блокировку опасного кода
  • Пример обнаруженной уязвимости: CWE-117 (инъекция в логи) в маршруте Flask, сгенерированном Claude
  • Инфраструктура: полностью офлайн, без облака и API-ключей

Такой подход решает распространённую проблему, когда ИИ-ассистенты для программирования, такие как Claude и GitHub Copilot, быстро генерируют код, но могут внедрять уязвимости безопасности. Локальное выполнение обеспечивает конфиденциальность и устраняет зависимость от внешних сервисов.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Постоянные индексы вместо извлечения: архитектура сервера MCP для YouTube
Инструменты

Постоянные индексы вместо извлечения: архитектура сервера MCP для YouTube

Разработчик делится архитектурными заметками по созданию YouTube MCP-сервера, который использует постоянные локальные индексы вместо распространённого паттерна «извлечь и забыть». Ключевые решения включают трёхуровневую систему резервирования, SQLite + sqlite-vec для векторного хранения, абстракцию провайдеров эмбеддингов и отдельный индекс визуального поиска.

OpenClawRadar
Linki v2: открытый ИИ-совместимый SDR для LinkedIn + холодная email-рассылка с самостоятельным агентом
Инструменты

Linki v2: открытый ИИ-совместимый SDR для LinkedIn + холодная email-рассылка с самостоятельным агентом

Linki v2 — это саморазмещаемый инструмент для автоматизации LinkedIn и холодных писем с ИИ-агентом, который пишет персонализированные сообщения для каждого лида. Нет цены за место, ваши данные остаются локальными.

OpenClawRadar
Claude Code v2.1.59 добавляет автоматическую память, команду копирования и улучшения оболочки.
Инструменты

Claude Code v2.1.59 добавляет автоматическую память, команду копирования и улучшения оболочки.

Claude Code v2.1.59 представляет автоматическое сохранение контекста в авто-память с управлением через /memory, добавляет команду /copy для интерактивного выбора блоков кода и улучшает префиксные подсказки для составных bash-команд.

OpenClawRadar
bad-ass-mcp: Бесплатный, с открытым исходным кодом MCP для управления нативным десктопным GUI через API доступности
Инструменты

bad-ass-mcp: Бесплатный, с открытым исходным кодом MCP для управления нативным десктопным GUI через API доступности

bad-ass-mcp — это открытый MCP-сервер, который позволяет Клоду и другим ИИ-агентам управлять рабочими столами macOS, Windows и Linux с помощью нативного уровня доступности — без скриншотов, без циклов «смотреть-двигать-смотреть». Бесплатная альтернатива Computer Use, Operator или UiPath.

OpenClawRadar