Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
synaptic-sentinel — El centinela de seguridad de vibe-coding. Kit de herramientas de seguridad agentivo con licencia Apache-2.0 para proyectos asistidos por IA: 5 exploradores deterministas + Capa Cerebral LLM (BYOK Anthropic), en el IDE y CI. | Kitploit
Herramientas/GitHubGitHub/golab-arch/synaptic-sentinel
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroMala ConfiguraciónAprendizaje y EducaciónSeguridad de IA
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

El centinela de seguridad de vibe-coding. Kit de herramientas de seguridad agentivo con licencia Apache-2.0 para proyectos asistidos por IA: 5 exploradores deterministas + Capa Cerebral LLM (BYOK Anthropic), en el IDE y CI.

Ver RepositorioSitio web
618hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SYNAPTIC Sentinel

El centinela de seguridad para código desarrollado con «vibe coding». Un conjunto de herramientas de seguridad agentivas bajo licencia Apache-2.0 para proyectos donde la mayor parte del código está escrito por IA. Cinco scouts deterministas detectan los problemas sintácticos; una Capa de Cerebro (BYOK Anthropic) decide qué es realmente importante y cómo solucionarlo, todo dentro del IDE.

SYNAPTIC Sentinel audita un proyecto dentro del perímetro del cliente — tu código nunca abandona tu máquina — y produce hallazgos en línea para el desarrollador, además de un tomo de auditoría (paquete de evidencia) para cumplimiento y CI.

Tercer producto de la familia SYNAPTIC, hermano de SYNAPTIC Expert.

Estado

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Disponible en Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 Desarrollo activo (pre-1.0). Operacional: la Capa de Scouts (5 escáneres), el Coordinador, los reportes (tomo JSON/HTML/SARIF), la CLI y la extensión de VSCode; la Capa de Cerebro con 3 agentes (Triaje / Contexto / Remedio, BYOK multiproveedor). Todos los paquetes bajo Apache-2.0 — sin nivel premium, sin puertas de acceso propietarias.

Instalar en VSCode:

code --install-extension RealGoLab.synaptic-sentinel

Cómo funciona

  • Capa de Scouts (determinista, en paralelo) — cinco auditores que se ejecutan como procesos locales y normalizan sus hallazgos: OpenGrep (SAST, 17 reglas seleccionadas con flujo de contaminación), Gitleaks (secretos), Trivy (SCA), Checkov (IaC) y Vibe-Detect (antipatrones específicos de código generado por IA).
  • Coordinador — orquesta los scouts con un interruptor de apagado por scout, elimina duplicados y los persiste en colony.db.
  • Capa de Cerebro (LLM, BYOK Anthropic) — agentes que trian, contextualizan y proponen remedios para los hallazgos. Tu clave API de Anthropic va directamente al modelo; no existe un backend Synaptic.
  • Memoria del enjambre — los patrones que la Capa de Cerebro ha clasificado con evidencia sólida se pre-resuelven en escaneos posteriores sin gastar un token LLM.
  • Superficies — una CLI y una extensión de VSCode (superficie principal).

Qué lo convierte en el centinela de seguridad para «vibe coding»

  • Scout Vibe-Detect — un scout integrado dedicado a antipatrones específicos de código generado por IA: APIs alucinadas, flujo de control con apariencia plausible pero roto, comentarios serviles, patrones de eval sin límites sobre entrada del usuario. TypeScript nativo, se ejecuta sin conexión, no requiere binario.
  • Análisis de contaminación ajustado para código asistido por IA — request.* / req.* / sys.argv / os.environ seguidos hasta sumideros peligrosos (exec, innerHTML, cursor.execute, open), con los desinfectantes que un proyecto codificado por LLM realmente usará (DOMPurify, escapeHtml, secure_filename, os.path.basename).
  • Triaje impulsado por LLM — cuando un scout dispara, la Capa de Cerebro decide si el hallazgo es un verdadero positivo en este código base, no solo una coincidencia de patrón de libro de texto. Tres agentes, tres perspectivas: Triaje (verdadero / falso / no concluyente), Contexto (entrada → propagación → sumidero → exposición), Remedio (solución concreta + fragmento de código).
  • Nativo para CI — exportación SARIF 2.1.0 para GitHub Code Scanning / Azure DevOps; scan --fail-on <severity> convierte el escaneo en una puerta de CI (código de salida 2 por encima del umbral).

Estructura del monorepositorio

PaqueteLicenciaDescripción
packages/sharedApache-2.0Utilidades comunes
packages/coreApache-2.0Coordinador, colony.db, tipos (zod)
packages/scoutsApache-2.0Contrato ScoutAgent + los 5 scouts
packages/reportersApache-2.0Modelo de tomo + exportación JSON/HTML/SARIF
packages/cliApache-2.0CLI synaptic-sentinel
packages/vscode-extensionApache-2.0Extensión de VSCode (cáscara ligera, arquitectura spawn-CLI)
packages/agentsApache-2.0Capa de Cerebro — agentes LLM (Triaje / Contexto / Remedio)

Requisitos

  • Node.js ≥ 20
  • pnpm ≥ 10

Inicio rápido

pnpm install              # instalar dependencias y enlazar workspaces
pnpm scanners:install     # descargar los binarios de escáner OSS
pnpm build                # compilar paquetes + empaquetar la extensión
node packages/cli/dist/index.js scan --path /ruta/a/tu/proyecto

Guía completa de instalación y uso: ONBOARDING.md.

Desarrollo

pnpm build       # tsc -b (referencias de proyecto) + paquete de extensión
pnpm test        # suite completa de Vitest (unitarias + integración)
pnpm test:unit   # solo pruebas unitarias (rápido)
pnpm lint        # ESLint (config plana + typescript-eslint)
pnpm typecheck   # verificación de tipos
pnpm format      # Prettier
pnpm verify      # puerta por ciclo: format:check + lint + build + test:unit

Privacidad y flujo de datos

  • Tu código nunca abandona tu máquina durante los escaneos deterministas. Los 5 scouts se ejecutan localmente como procesos hijo.
  • Para la Capa de Cerebro (opcional), cada fragmento de hallazgo va directamente a Anthropic — sin proxy, sin intermediario, sin backend Synaptic. BYOK.
  • La memoria de auditoría (colony.db) reside en el directorio .sentinel/ de tu repositorio (junto con agents.yaml). Tú decides si la confirmas. Repositorios de v0.3.5 o anteriores: el legado .synaptic-sentinel/colony.db todavía se lee (lectura dual, sin migración automática para evitar pérdida de datos).

Documentación

  • ONBOARDING.md — instalación, uso de CLI y extensión
  • docs/colony-db.md — la base de datos de feromonas
  • .synaptic/DESIGN_DOC.md — registro de diseño y decisiones
  • context/Synaptic_Sentinel_v0.4.md — documento maestro de diseño

Licencia

Todos los paquetes están licenciados bajo Apache License 2.0 — consulta LICENSE.

© 2026 GoLab SpA.

Descargar herramienta