
Der Vibe-Coding-Sicherheitswächter. Apache-2.0 agentisches Sicherheits-Toolkit für KI-gestützte Projekte: 5 deterministische Scouts + LLM Brain Layer (BYOK Anthropic), in der IDE und CI.
Der Vibe-Coding-Sicherheits-Wachposten. Ein Apache-2.0-agentisches Sicherheits-Toolkit für Projekte, bei denen der Großteil des Codes von KI geschrieben wird. Fünf deterministische Scouts erkennen die syntaktischen Probleme; eine Brain Layer (BYOK Anthropic) entscheidet, was wirklich wichtig ist und wie es behoben wird – alles innerhalb der IDE.
SYNAPTIC Sentinel prüft ein Projekt innerhalb des Kundenperimeters – Ihr Code verlässt niemals Ihren Rechner – und erzeugt Inline-Funde für den Entwickler sowie einen Audit-Tome (Nachweispaket) für Compliance und CI.
Drittes Produkt der SYNAPTIC-Familie, Geschwister von SYNAPTIC Expert.
🚀 Live im Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).
🚧 Aktive Entwicklung (pre-1.0). Betriebsbereit: die Scout-Schicht (5 Scanner), der Koordinator, die Berichterstatter (JSON/HTML/SARIF Tome), das CLI und die VSCode-Erweiterung; die Brain-Schicht mit 3 Agenten (Triage / Context / Remediation, BYOK Multi-Provider). Alle Pakete unter Apache-2.0 – keine Premium-Stufe, keine proprietären Hürden.
Installation in VSCode:
code --install-extension RealGoLab.synaptic-sentinel
colony.db.request.* / req.* / sys.argv / os.environ werden bis zu gefährlichen Senken verfolgt (exec, innerHTML, cursor.execute, open), mit den Sanitizern, die ein von LLM codiertes Projekt tatsächlich verwenden wird (DOMPurify, escapeHtml, secure_filename, os.path.basename).pnpm install # Abhängigkeiten installieren und Workspaces verknüpfen
pnpm scanners:install # OSS-Scanner-Binärdateien herunterladen
pnpm build # Pakete bauen + Erweiterung bündeln
node packages/cli/dist/index.js scan --path /pfad/zu/ihrem/projekt
Vollständige Installations- und Nutzungsanleitung: ONBOARDING.md.
pnpm build # tsc -b (Projektreferenzen) + Erweiterungsbündel
pnpm test # Vollständige Vitest-Suite (Unit + Integration)
pnpm test:unit # Nur Unit-Tests (schnell)
pnpm lint # ESLint (flache Konfiguration + typescript-eslint)
pnpm typecheck # Typprüfung
pnpm format # Prettier
pnpm verify # Pro-Zyklus-Gate: format:check + lint + build + test:unit
colony.db) befindet sich im .sentinel/-Verzeichnis Ihres Repos (zusammen mit agents.yaml). Sie entscheiden, ob Sie es committen. Repos ab v0.3.5 oder älter: die veraltete .synaptic-sentinel/colony.db wird weiterhin gelesen (Dual-Read, keine automatische Migration zur Vermeidung von Datenverlust).context/Synaptic_Sentinel_v0.4.md — übergeordnetes DesigndokumentAlle Pakete sind unter der Apache License 2.0 lizenziert — siehe LICENSE.
© 2026 GoLab SpA.
scan --fail-on <severity> macht den Scan zu einem CI-Gate (Exit-Code 2 über dem Schwellenwert).| Paket | Lizenz | Beschreibung |
|---|
packages/shared | Apache-2.0 | Allgemeine Hilfsprogramme |
packages/core | Apache-2.0 | Koordinator, colony.db, Typen (zod) |
packages/scouts | Apache-2.0 | ScoutAgent-Vertrag + die 5 Scouts |
packages/reporters | Apache-2.0 | Tome-Modell + JSON/HTML/SARIF-Export |
packages/cli | Apache-2.0 | Das synaptic-sentinel-CLI |
packages/vscode-extension | Apache-2.0 | VSCode-Erweiterung (dünne Hülle, spawn-CLI-Architektur) |
packages/agents | Apache-2.0 | Brain-Schicht — LLM-Agenten (Triage / Context / Remediation) |