El centinela de seguridad de vibe-coding. Kit de herramientas de seguridad agentivo con licencia Apache-2.0 para proyectos asistidos por IA: 5 exploradores deterministas + Capa Cerebral LLM (BYOK Anthropic), en el IDE y CI.
El centinela de seguridad para código desarrollado con «vibe coding». Un conjunto de herramientas de seguridad agentivas bajo licencia Apache-2.0 para proyectos donde la mayor parte del código está escrito por IA. Cinco scouts deterministas detectan los problemas sintácticos; una Capa de Cerebro (BYOK Anthropic) decide qué es realmente importante y cómo solucionarlo, todo dentro del IDE.
SYNAPTIC Sentinel audita un proyecto dentro del perímetro del cliente — tu código nunca abandona tu máquina — y produce hallazgos en línea para el desarrollador, además de un tomo de auditoría (paquete de evidencia) para cumplimiento y CI.
Tercer producto de la familia SYNAPTIC, hermano de SYNAPTIC Expert.
🚀 Disponible en Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).
🚧 Desarrollo activo (pre-1.0). Operacional: la Capa de Scouts (5 escáneres), el Coordinador, los reportes (tomo JSON/HTML/SARIF), la CLI y la extensión de VSCode; la Capa de Cerebro con 3 agentes (Triaje / Contexto / Remedio, BYOK multiproveedor). Todos los paquetes bajo Apache-2.0 — sin nivel premium, sin puertas de acceso propietarias.
Instalar en VSCode:
code --install-extension RealGoLab.synaptic-sentinel
colony.db.request.* / req.* / sys.argv / os.environ seguidos hasta sumideros peligrosos (exec, innerHTML, cursor.execute, open), con los desinfectantes que un proyecto codificado por LLM realmente usará (DOMPurify, escapeHtml, secure_filename, os.path.basename).scan --fail-on <severity> convierte el escaneo en una puerta de CI (código de salida 2 por encima del umbral).| Paquete | Licencia | Descripción |
|---|---|---|
packages/shared | Apache-2.0 | Utilidades comunes |
packages/core | Apache-2.0 | Coordinador, colony.db, tipos (zod) |
packages/scouts | Apache-2.0 | Contrato ScoutAgent + los 5 scouts |
packages/reporters | Apache-2.0 | Modelo de tomo + exportación JSON/HTML/SARIF |
packages/cli | Apache-2.0 | CLI synaptic-sentinel |
packages/vscode-extension | Apache-2.0 | Extensión de VSCode (cáscara ligera, arquitectura spawn-CLI) |
packages/agents | Apache-2.0 | Capa de Cerebro — agentes LLM (Triaje / Contexto / Remedio) |
pnpm install # instalar dependencias y enlazar workspaces
pnpm scanners:install # descargar los binarios de escáner OSS
pnpm build # compilar paquetes + empaquetar la extensión
node packages/cli/dist/index.js scan --path /ruta/a/tu/proyecto
Guía completa de instalación y uso: ONBOARDING.md.
pnpm build # tsc -b (referencias de proyecto) + paquete de extensión
pnpm test # suite completa de Vitest (unitarias + integración)
pnpm test:unit # solo pruebas unitarias (rápido)
pnpm lint # ESLint (config plana + typescript-eslint)
pnpm typecheck # verificación de tipos
pnpm format # Prettier
pnpm verify # puerta por ciclo: format:check + lint + build + test:unit
colony.db) reside en el directorio .sentinel/ de tu repositorio (junto con agents.yaml). Tú decides si la confirmas. Repositorios de v0.3.5 o anteriores: el legado .synaptic-sentinel/colony.db todavía se lee (lectura dual, sin migración automática para evitar pérdida de datos).context/Synaptic_Sentinel_v0.4.md — documento maestro de diseñoTodos los paquetes están licenciados bajo Apache License 2.0 — consulta LICENSE.
© 2026 GoLab SpA.