Трепан: Локальный аудитор безопасности VS Code для кода, созданного ИИ

Trepan — это расширение для VS Code, которое решает проблему «Тихого долга безопасности ИИ» — уязвимостей в коде, предложенном ИИ, которые проходят компиляцию, но лишены архитектурного контекста безопасности. Оно выступает в роли локального защитника безопасности между помощниками по кодированию на основе ИИ и вашей кодовой базой.
Как работает Trepan
Инструмент использует подход «Нулевого базового уровня» для проверки предложений ИИ на соответствие локальным правилам безопасности. Он не просто угадывает; он обеспечивает соблюдение политик на основе файла .trepan/system_rules.md в вашем проекте.
- 100% локально: Использует Ollama для запуска проверок безопасности на вашем компьютере без утечки кода во внешние API
- Детерминированная проверка: Заставляет локальную LLM проверять предложенный код на соответствие вашим конкретным ограничениям безопасности перед принятием
- Контекстно-зависимый: Читает правила конкретного проекта, чтобы выявлять специфические логические ошибки, которые пропускают обычные линтеры
Что выявляет Trepan
Инструмент специально настроен на поиск галлюцинаций, которые обходят стандартный статический анализ:
- Небезопасные конечные точки API, предложенные ИИ
- Скрытые уязвимости DOM XSS во фронтенд-логике
- Жёстко закодированные секреты или «удобные» бэкдоры, которые ИИ может сгенерировать
Технические детали
Trepan имеет открытый исходный код под лицензией AGPLv3 и доступен в VS Code Marketplace. Разработчик экспериментирует с различными системными промптами для фазы аудита и ищет отзывы о логике аудита и инженерии промптов.
Разработчик просит сообщество высказаться о том, какие локальные модели (Llama 3, Mistral и др.) лучше всего подходят для аудита, ориентированного на безопасность, без чрезмерной задержки.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

engram v3.4.0 добавляет плагин Anthropic для поддержания работы Claude Code в условиях новых лимитов скорости
engram v3.4.0 представляет выделенный плагин Anthropic для Claude Code, добавляющий три навыка для управления затратами, запроса контекста и выявления ошибок. Установите с помощью `/plugin install engram` или `npm install -g engramx@latest`.

Дживс: Текстовый интерфейс для просмотра и возобновления сессий ИИ-агентов
Jeeves — это интерфейс командной строки, который позволяет вам искать, просматривать и возобновлять сессии ИИ-агентов из Claude Code, Codex и OpenCode в едином представлении. Он написан на Go и доступен через несколько менеджеров пакетов, включая Homebrew, Nix и Go install.

Разработчик создает генератор шаблонов .NET SaaS с помощью Claude Code и делится инсайтами о рабочем процессе
Разработчик открыл исходный код NETrock, стартового шаблона SaaS на .NET 10 с аутентификацией, ORM и фоновыми задачами, а затем создал для него клиентский генератор с помощью Claude Code. Генератор позволяет пользователям выбирать функции и загружать рабочий .zip-проект, который остается в их браузере.
LDraw-Nova позволяет ИИ-агентам создавать сборные LEGO CAD-модели в LDraw
Открытый проект Anteloc ldraw-nova предоставляет AI-агентам Python-инструменты для генерации исходных файлов LDraw, которые компилируются в редактируемые LEGO CAD-модели. Поставляется как Dockerized веб-приложение с поддержкой OpenAI, Claude и OpenRouter.