Трепан: Локальный аудитор безопасности VS Code для кода, созданного ИИ

✍️ OpenClawRadar📅 Опубликовано: 21 марта 2026 г.🔗 Source
Трепан: Локальный аудитор безопасности VS Code для кода, созданного ИИ
Ad

Trepan — это расширение для VS Code, которое решает проблему «Тихого долга безопасности ИИ» — уязвимостей в коде, предложенном ИИ, которые проходят компиляцию, но лишены архитектурного контекста безопасности. Оно выступает в роли локального защитника безопасности между помощниками по кодированию на основе ИИ и вашей кодовой базой.

Как работает Trepan

Инструмент использует подход «Нулевого базового уровня» для проверки предложений ИИ на соответствие локальным правилам безопасности. Он не просто угадывает; он обеспечивает соблюдение политик на основе файла .trepan/system_rules.md в вашем проекте.

  • 100% локально: Использует Ollama для запуска проверок безопасности на вашем компьютере без утечки кода во внешние API
  • Детерминированная проверка: Заставляет локальную LLM проверять предложенный код на соответствие вашим конкретным ограничениям безопасности перед принятием
  • Контекстно-зависимый: Читает правила конкретного проекта, чтобы выявлять специфические логические ошибки, которые пропускают обычные линтеры
Ad

Что выявляет Trepan

Инструмент специально настроен на поиск галлюцинаций, которые обходят стандартный статический анализ:

  • Небезопасные конечные точки API, предложенные ИИ
  • Скрытые уязвимости DOM XSS во фронтенд-логике
  • Жёстко закодированные секреты или «удобные» бэкдоры, которые ИИ может сгенерировать

Технические детали

Trepan имеет открытый исходный код под лицензией AGPLv3 и доступен в VS Code Marketplace. Разработчик экспериментирует с различными системными промптами для фазы аудита и ищет отзывы о логике аудита и инженерии промптов.

Разработчик просит сообщество высказаться о том, какие локальные модели (Llama 3, Mistral и др.) лучше всего подходят для аудита, ориентированного на безопасность, без чрезмерной задержки.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Мой OpenClaw получил физическое тело: робот-собака с глазами, ногами и голосом
Инструменты

Мой OpenClaw получил физическое тело: робот-собака с глазами, ногами и голосом

u/Puzzleheaded-Cat1778
Claude Code v2.1.141: Новые переменные окружения, улучшение хуков и исправление ошибок
Инструменты

Claude Code v2.1.141: Новые переменные окружения, улучшение хуков и исправление ошибок

Anthropic выпустил Claude Code v2.1.141 с новыми переменными окружения (CLAUDE_CODE_PLUGIN_PREFER_HTTPS, ANTHROPIC_WORKSPACE_ID), полем terminalSequence для хуков, списком агентов по рабочей директории и более 20 исправлениями ошибок.

OpenClawRadar
Выпущен OpenClaw Optimizer v1.18.0 с синхронизацией OpenClaw v2026.3.7.
Инструменты

Выпущен OpenClaw Optimizer v1.18.0 с синхронизацией OpenClaw v2026.3.7.

Навык OpenClaw Optimizer версии 1.18.0 теперь совместим с OpenClaw v2026.3.7, добавив поддержку новых AI-провайдеров, включая Google Gemini 3.1 Flash-Lite и OpenAI gpt-5.4, а также новых CLI-команд, таких как /session idle и /usage cost.

OpenClawRadar
Навык Claude для Devvit повышает точность генерации кода с 73% до 100%.
Инструменты

Навык Claude для Devvit повышает точность генерации кода с 73% до 100%.

Разработчик создал структурированный слой подсказок SKILL.md для Claude, который предоставляет контекст для платформы Devvit от Reddit, улучшив результаты оценки с 7/10 до 10/10 по типичным задачам Devvit за счет предотвращения конкретных ошибок времени выполнения.

OpenClawRadar