Расширение Local AI для VS Code блокирует небезопасную генерацию кода при сохранении файлов.

✍️ OpenClawRadar📅 Опубликовано: 22 марта 2026 г.🔗 Source
Расширение Local AI для VS Code блокирует небезопасную генерацию кода при сохранении файлов.
Ad

Разработчик создал расширение для VS Code, которое локально запускает модель llama3.1:8b-instruct-q4, чтобы физически блокировать сохранение файлов, содержащих небезопасный код, сгенерированный ИИ. Инструмент был создан после того, как Claude сгенерировал маршрут Flask с классической уязвимостью CWE-117 (инъекция в логи).

Как это работает

Расширение перехватывает операции сохранения в VS Code, локально запускает модель llama3.1:8b-instruct-q4, отслеживает поток выполнения кода от источника к стоку и применяет жёсткую блокировку, если ИИ сгенерировал что-то опасное. Вся система работает офлайн, без зависимостей от облачных сервисов или API-ключей.

Ad

Конкретные детали из источника

  • Используемая модель: llama3.1:8b-instruct-q4
  • Платформа: расширение для VS Code
  • Триггер: перехватывает операции сохранения
  • Метод анализа: отслеживает поток выполнения от источника к стоку
  • Действие: применяет жёсткую блокировку опасного кода
  • Пример обнаруженной уязвимости: CWE-117 (инъекция в логи) в маршруте Flask, сгенерированном Claude
  • Инфраструктура: полностью офлайн, без облака и API-ключей

Такой подход решает распространённую проблему, когда ИИ-ассистенты для программирования, такие как Claude и GitHub Copilot, быстро генерируют код, но могут внедрять уязвимости безопасности. Локальное выполнение обеспечивает конфиденциальность и устраняет зависимость от внешних сервисов.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Сервер MCP ExposureGuard добавляет сканирование безопасности доменов в Claude Desktop.
Инструменты

Сервер MCP ExposureGuard добавляет сканирование безопасности доменов в Claude Desktop.

Разработчик создал MCP-сервер для сканирования безопасности доменов с помощью Claude Code, предоставляющий четыре инструмента для проверки SPF, DMARC, SSL, заголовков безопасности, DNSSEC, открытых портов, MX и HTTPS. Сервер доступен через pip install exposureguard-mcp с бесплатным тарифом в 100 API-вызовов в день.

OpenClawRadar
Сервер Octopoda MCP добавляет постоянную память, обнаружение циклов и журналы аудита в код Claude.
Инструменты

Сервер Octopoda MCP добавляет постоянную память, обнаружение циклов и журналы аудита в код Claude.

Разработчик создал Octopoda, сервер MCP, который интегрируется с Claude Code, предоставляя постоянную память, обнаружение циклов, аудиторские журналы и общие пространства знаний для ИИ-агентов. Система использует PostgreSQL с pgvector для семантического поиска, FastAPI и React-панель управления.

OpenClawRadar
Локальный терминал CRM со встроенным сервером MCP для интеграции с Claude
Инструменты

Локальный терминал CRM со встроенным сервером MCP для интеграции с Claude

Разработчик создал персональную CRM, которая работает в терминале с локальным хранилищем SQLite и включает встроенный MCP-сервер, предоставляя Claude доступ к 18 инструментам для управления контактами, сделками и напоминаниями.

OpenClawRadar
Движок вывода Atlas стал открытым: чистый Rust + CUDA, более 100 токенов/с на DGX Spark
Инструменты

Движок вывода Atlas стал открытым: чистый Rust + CUDA, более 100 токенов/с на DGX Spark

Atlas теперь с открытым исходным кодом — Rust + CUDA inference engine, достигающий пиковой производительности 130 ток/с на Qwen3.5-35B (NVFP4) на одном DGX Spark, без Python runtime и с холодным стартом менее 2 минут.

OpenClawRadar