Трепан: Локальный аудитор безопасности VS Code для кода, созданного ИИ

✍️ OpenClawRadar📅 Опубликовано: 21 марта 2026 г.🔗 Source
Трепан: Локальный аудитор безопасности VS Code для кода, созданного ИИ
Ad

Trepan — это расширение для VS Code, которое решает проблему «Тихого долга безопасности ИИ» — уязвимостей в коде, предложенном ИИ, которые проходят компиляцию, но лишены архитектурного контекста безопасности. Оно выступает в роли локального защитника безопасности между помощниками по кодированию на основе ИИ и вашей кодовой базой.

Как работает Trepan

Инструмент использует подход «Нулевого базового уровня» для проверки предложений ИИ на соответствие локальным правилам безопасности. Он не просто угадывает; он обеспечивает соблюдение политик на основе файла .trepan/system_rules.md в вашем проекте.

  • 100% локально: Использует Ollama для запуска проверок безопасности на вашем компьютере без утечки кода во внешние API
  • Детерминированная проверка: Заставляет локальную LLM проверять предложенный код на соответствие вашим конкретным ограничениям безопасности перед принятием
  • Контекстно-зависимый: Читает правила конкретного проекта, чтобы выявлять специфические логические ошибки, которые пропускают обычные линтеры
Ad

Что выявляет Trepan

Инструмент специально настроен на поиск галлюцинаций, которые обходят стандартный статический анализ:

  • Небезопасные конечные точки API, предложенные ИИ
  • Скрытые уязвимости DOM XSS во фронтенд-логике
  • Жёстко закодированные секреты или «удобные» бэкдоры, которые ИИ может сгенерировать

Технические детали

Trepan имеет открытый исходный код под лицензией AGPLv3 и доступен в VS Code Marketplace. Разработчик экспериментирует с различными системными промптами для фазы аудита и ищет отзывы о логике аудита и инженерии промптов.

Разработчик просит сообщество высказаться о том, какие локальные модели (Llama 3, Mistral и др.) лучше всего подходят для аудита, ориентированного на безопасность, без чрезмерной задержки.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

engram v3.4.0 добавляет плагин Anthropic для поддержания работы Claude Code в условиях новых лимитов скорости
Инструменты

engram v3.4.0 добавляет плагин Anthropic для поддержания работы Claude Code в условиях новых лимитов скорости

engram v3.4.0 представляет выделенный плагин Anthropic для Claude Code, добавляющий три навыка для управления затратами, запроса контекста и выявления ошибок. Установите с помощью `/plugin install engram` или `npm install -g engramx@latest`.

OpenClawRadar
Дживс: Текстовый интерфейс для просмотра и возобновления сессий ИИ-агентов
Инструменты

Дживс: Текстовый интерфейс для просмотра и возобновления сессий ИИ-агентов

Jeeves — это интерфейс командной строки, который позволяет вам искать, просматривать и возобновлять сессии ИИ-агентов из Claude Code, Codex и OpenCode в едином представлении. Он написан на Go и доступен через несколько менеджеров пакетов, включая Homebrew, Nix и Go install.

OpenClawRadar
Разработчик создает генератор шаблонов .NET SaaS с помощью Claude Code и делится инсайтами о рабочем процессе
Инструменты

Разработчик создает генератор шаблонов .NET SaaS с помощью Claude Code и делится инсайтами о рабочем процессе

Разработчик открыл исходный код NETrock, стартового шаблона SaaS на .NET 10 с аутентификацией, ORM и фоновыми задачами, а затем создал для него клиентский генератор с помощью Claude Code. Генератор позволяет пользователям выбирать функции и загружать рабочий .zip-проект, который остается в их браузере.

OpenClawRadar
🦀
Инструменты

LDraw-Nova позволяет ИИ-агентам создавать сборные LEGO CAD-модели в LDraw

Открытый проект Anteloc ldraw-nova предоставляет AI-агентам Python-инструменты для генерации исходных файлов LDraw, которые компилируются в редактируемые LEGO CAD-модели. Поставляется как Dockerized веб-приложение с поддержкой OpenAI, Claude и OpenRouter.

OpenClawRadar