Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
synaptic-sentinel — Der Vibe-Coding-Sicherheitswächter. Apache-2.0 agentisches Sicherheits-Toolkit für KI-gestützte Projekte: 5 deterministische Scouts + LLM Brain Layer (BYOK Anthropic), in der IDE und CI. | Kitploit
Tools/GitHubGitHub/golab-arch/synaptic-sentinel
Statische AnalyseSchwachstellenscannerCode-AnalyseDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfigurationLernen & BildungKI-Sicherheit
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

Der Vibe-Coding-Sicherheitswächter. Apache-2.0 agentisches Sicherheits-Toolkit für KI-gestützte Projekte: 5 deterministische Scouts + LLM Brain Layer (BYOK Anthropic), in der IDE und CI.

6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

SYNAPTIC Sentinel

Der Vibe-Coding-Sicherheits-Wachposten. Ein Apache-2.0-agentisches Sicherheits-Toolkit für Projekte, bei denen der Großteil des Codes von KI geschrieben wird. Fünf deterministische Scouts erkennen die syntaktischen Probleme; eine Brain Layer (BYOK Anthropic) entscheidet, was wirklich wichtig ist und wie es behoben wird – alles innerhalb der IDE.

SYNAPTIC Sentinel prüft ein Projekt innerhalb des Kundenperimeters – Ihr Code verlässt niemals Ihren Rechner – und erzeugt Inline-Funde für den Entwickler sowie einen Audit-Tome (Nachweispaket) für Compliance und CI.

Drittes Produkt der SYNAPTIC-Familie, Geschwister von SYNAPTIC Expert.

Status

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Live im Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 Aktive Entwicklung (pre-1.0). Betriebsbereit: die Scout-Schicht (5 Scanner), der Koordinator, die Berichterstatter (JSON/HTML/SARIF Tome), das CLI und die VSCode-Erweiterung; die Brain-Schicht mit 3 Agenten (Triage / Context / Remediation, BYOK Multi-Provider). Alle Pakete unter Apache-2.0 – keine Premium-Stufe, keine proprietären Hürden.

Installation in VSCode:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

So funktioniert es

  • Scout-Schicht (deterministisch, parallel) — fünf Prüfer, die als lokale Prozesse laufen und ihre Funde normalisieren: OpenGrep (SAST, 17 kuratierte Regeln mit Datenflussanalyse), Gitleaks (Geheimnisse), Trivy (SCA), Checkov (IaC) und Vibe-Detect (Anti-Patterns, die spezifisch für KI-generierten Code sind).
  • Koordinator — orchestriert die Scouts mit einem pro Scout aktivierbaren Ausschalter, dedupliziert Funde und speichert sie in colony.db.
  • Brain-Schicht (LLM, BYOK Anthropic) — Agenten, die Funde triagieren, kontextualisieren und Abhilfemaßnahmen vorschlagen. Ihr Anthropic-API-Schlüssel geht direkt an das Modell; es gibt kein Synaptic-Backend.
  • Gedächtnis des Schwarms — Muster, die die Brain-Schicht mit starken Belegen klassifiziert hat, werden bei nachfolgenden Scans vorab aufgelöst, ohne ein LLM-Token zu verbrauchen.
  • Oberflächen — ein CLI und eine VSCode-Erweiterung (primäre Oberfläche).

Was macht es zum Vibe-Coding-Sicherheits-Wachposten

  • Vibe-Detect-Scout — ein integrierter Scout, der sich auf Anti-Patterns spezialisiert hat, die für KI-generierten Code spezifisch sind: halluzinierte APIs, plausibel aussehende, aber fehlerhafte Kontrollflüsse, unterwürfige Kommentare, uneingeschränkte eval-of-user-input-Muster. Natives TypeScript, läuft offline, kein Binärprogramm erforderlich.
  • Datenflussanalyse, abgestimmt auf KI-gestützten Code — request.* / req.* / sys.argv / os.environ werden bis zu gefährlichen Senken verfolgt (exec, innerHTML, cursor.execute, open), mit den Sanitizern, die ein von LLM codiertes Projekt tatsächlich verwenden wird (DOMPurify, escapeHtml, secure_filename, os.path.basename).
  • LLM-gesteuerte Triage — wenn ein Scout auslöst, entscheidet die Brain-Schicht, ob der Fund in dieser Codebasis ein echter Positiv ist, nicht nur ein Lehrbuch-Musterabgleich. Drei Agenten, drei Perspektiven: (wahr / falsch / unentschlossen), (Eintritt → Ausbreitung → Senke → Exposition), (konkreter Fix + Code-Ausschnitt).

Monorepo-Struktur

Voraussetzungen

  • Node.js ≥ 20
  • pnpm ≥ 10

Schnellstart

root@kitploit:~
pnpm install              # Abhängigkeiten installieren und Workspaces verknüpfen
pnpm scanners:install     # OSS-Scanner-Binärdateien herunterladen
pnpm build                # Pakete bauen + Erweiterung bündeln
node packages/cli/dist/index.js scan --path /pfad/zu/ihrem/projekt

Vollständige Installations- und Nutzungsanleitung: ONBOARDING.md.

Entwicklung

root@kitploit:~
pnpm build       # tsc -b (Projektreferenzen) + Erweiterungsbündel
pnpm test        # Vollständige Vitest-Suite (Unit + Integration)
pnpm test:unit   # Nur Unit-Tests (schnell)
pnpm lint        # ESLint (flache Konfiguration + typescript-eslint)
pnpm typecheck   # Typprüfung
pnpm format      # Prettier
pnpm verify      # Pro-Zyklus-Gate: format:check + lint + build + test:unit

Datenschutz und Datenfluss

  • Ihr Code verlässt niemals Ihren Rechner für die deterministischen Scans. Die 5 Scouts laufen lokal als Kindprozesse.
  • Für die Brain-Schicht (optional) geht jedes Fundfragment direkt an Anthropic — kein Proxy, kein Mittelsmann, kein Synaptic-Backend. BYOK.
  • Das Audit-Gedächtnis (colony.db) befindet sich im .sentinel/-Verzeichnis Ihres Repos (zusammen mit agents.yaml). Sie entscheiden, ob Sie es committen. Repos ab v0.3.5 oder älter: die veraltete .synaptic-sentinel/colony.db wird weiterhin gelesen (Dual-Read, keine automatische Migration zur Vermeidung von Datenverlust).

Dokumentation

  • ONBOARDING.md — Installation, CLI- und Erweiterungsnutzung
  • docs/colony-db.md — die Pheromon-Datenbank
  • .synaptic/DESIGN_DOC.md — Design- und Entscheidungsprotokoll
  • context/Synaptic_Sentinel_v0.4.md — übergeordnetes Designdokument

Lizenz

Alle Pakete sind unter der Apache License 2.0 lizenziert — siehe LICENSE.

© 2026 GoLab SpA.

Tool herunterladen
Triage
Kontext
Abhilfe
  • CI-nativ — SARIF 2.1.0-Export für GitHub Code Scanning / Azure DevOps; scan --fail-on <severity> macht den Scan zu einem CI-Gate (Exit-Code 2 über dem Schwellenwert).
  • PaketLizenzBeschreibung
    packages/sharedApache-2.0Allgemeine Hilfsprogramme
    packages/coreApache-2.0Koordinator, colony.db, Typen (zod)
    packages/scoutsApache-2.0ScoutAgent-Vertrag + die 5 Scouts
    packages/reportersApache-2.0Tome-Modell + JSON/HTML/SARIF-Export
    packages/cliApache-2.0Das synaptic-sentinel-CLI
    packages/vscode-extensionApache-2.0VSCode-Erweiterung (dünne Hülle, spawn-CLI-Architektur)
    packages/agentsApache-2.0Brain-Schicht — LLM-Agenten (Triage / Context / Remediation)