Расширение Local AI для VS Code блокирует небезопасную генерацию кода при сохранении файлов.

Разработчик создал расширение для VS Code, которое локально запускает модель llama3.1:8b-instruct-q4, чтобы физически блокировать сохранение файлов, содержащих небезопасный код, сгенерированный ИИ. Инструмент был создан после того, как Claude сгенерировал маршрут Flask с классической уязвимостью CWE-117 (инъекция в логи).
Как это работает
Расширение перехватывает операции сохранения в VS Code, локально запускает модель llama3.1:8b-instruct-q4, отслеживает поток выполнения кода от источника к стоку и применяет жёсткую блокировку, если ИИ сгенерировал что-то опасное. Вся система работает офлайн, без зависимостей от облачных сервисов или API-ключей.
Конкретные детали из источника
- Используемая модель: llama3.1:8b-instruct-q4
- Платформа: расширение для VS Code
- Триггер: перехватывает операции сохранения
- Метод анализа: отслеживает поток выполнения от источника к стоку
- Действие: применяет жёсткую блокировку опасного кода
- Пример обнаруженной уязвимости: CWE-117 (инъекция в логи) в маршруте Flask, сгенерированном Claude
- Инфраструктура: полностью офлайн, без облака и API-ключей
Такой подход решает распространённую проблему, когда ИИ-ассистенты для программирования, такие как Claude и GitHub Copilot, быстро генерируют код, но могут внедрять уязвимости безопасности. Локальное выполнение обеспечивает конфиденциальность и устраняет зависимость от внешних сервисов.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Сервер MCP ExposureGuard добавляет сканирование безопасности доменов в Claude Desktop.
Разработчик создал MCP-сервер для сканирования безопасности доменов с помощью Claude Code, предоставляющий четыре инструмента для проверки SPF, DMARC, SSL, заголовков безопасности, DNSSEC, открытых портов, MX и HTTPS. Сервер доступен через pip install exposureguard-mcp с бесплатным тарифом в 100 API-вызовов в день.

Сервер Octopoda MCP добавляет постоянную память, обнаружение циклов и журналы аудита в код Claude.
Разработчик создал Octopoda, сервер MCP, который интегрируется с Claude Code, предоставляя постоянную память, обнаружение циклов, аудиторские журналы и общие пространства знаний для ИИ-агентов. Система использует PostgreSQL с pgvector для семантического поиска, FastAPI и React-панель управления.

Локальный терминал CRM со встроенным сервером MCP для интеграции с Claude
Разработчик создал персональную CRM, которая работает в терминале с локальным хранилищем SQLite и включает встроенный MCP-сервер, предоставляя Claude доступ к 18 инструментам для управления контактами, сделками и напоминаниями.

Движок вывода Atlas стал открытым: чистый Rust + CUDA, более 100 токенов/с на DGX Spark
Atlas теперь с открытым исходным кодом — Rust + CUDA inference engine, достигающий пиковой производительности 130 ток/с на Qwen3.5-35B (NVFP4) на одном DGX Spark, без Python runtime и с холодным стартом менее 2 минут.