Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
synaptic-sentinel — La sentinelle de sécurité du vibe-coding. Kit de sécurité agentique sous licence Apache-2.0 pour projets assistés par IA : 5 éclaireurs déterministes + LLM Brain Layer (BYOK Anthropic), dans l'IDE et la CI. | Kitploit
Outils/GitHubGitHub/golab-arch/synaptic-sentinel
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise ConfigurationApprentissage et ÉducationSécurité de l'IA
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

La sentinelle de sécurité du vibe-coding. Kit de sécurité agentique sous licence Apache-2.0 pour projets assistés par IA : 5 éclaireurs déterministes + LLM Brain Layer (BYOK Anthropic), dans l'IDE et la CI.

6il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

SYNAPTIC Sentinel

Le sentinel de sécurité pour le codage par vibes. Un toolkit de sécurité agentique sous Apache-2.0 pour les projets où la majeure partie du code est écrite par IA. Cinq scouts déterministes détectent les problèmes syntaxiques ; un Brain Layer (BYOK Anthropic) décide ce qui importe vraiment et comment le corriger — le tout dans l'IDE.

SYNAPTIC Sentinel audite un projet à l'intérieur du périmètre client — votre code ne quitte jamais votre machine — et produit des résultats inline pour le développeur ainsi qu'un tome d'audit (pack de preuves) pour la conformité et l'IC.

Troisième produit de la famille SYNAPTIC, frère de SYNAPTIC Expert.

Status

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Disponible sur le Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 Développement actif (pré-1.0). Opérationnel : le Scout Layer (5 scanners), le Coordinateur, les reporters (tome JSON/HTML/SARIF), le CLI et l'extension VSCode ; le Brain Layer avec 3 agents (Triage / Contexte / Correction, BYOK multi-fournisseur). Tous les packages sous Apache-2.0 — aucun niveau premium, aucun verrou propriétaire.

Installation dans VSCode :

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

Comment ça marche

  • Scout Layer (déterministe, parallèle) — cinq auditeurs qui s'exécutent en tant que processus locaux et normalisent leurs résultats : OpenGrep (SAST, 17 règles organisées avec flux de taint), Gitleaks (secrets), Trivy (SCA), Checkov (IaC) et Vibe-Detect (anti-patrons spécifiques au code généré par IA).
  • Coordinateur — orchestre les scouts avec un interrupteur par scout, déduplique les résultats et les persiste dans colony.db.
  • Brain Layer (LLM, BYOK Anthropic) — agents qui trient, contextualisent et proposent des corrections pour les résultats. Votre clé API Anthropic va directement au modèle ; il n'y a pas de backend Synaptic.
  • Mémoire de l'essaim — les motifs que le Brain Layer a classés avec des preuves solides sont pré-résolus lors des scans ultérieurs sans dépenser de token LLM.
  • Surfaces — un CLI et une extension VSCode (surface principale).

Qu'est-ce qui en fait le sentinel de sécurité pour le codage par vibes

  • Scout Vibe-Detect — un scout intégré dédié aux anti-patrons spécifiques au code généré par IA : API hallucinées, flux de contrôle plausible mais cassé, commentaires sycophantes, motifs d'évaluation non bornée de l'entrée utilisateur. TypeScript natif, fonctionne hors ligne, aucun binaire requis.
  • Analyse de taint adaptée au code assisté par IA — request.* / req.* / sys.argv / os.environ suivis jusqu'aux sinks dangereux (exec, innerHTML, cursor.execute, open), avec les assainisseurs qu'un projet codé par LLM utilisera réellement (DOMPurify, escapeHtml, secure_filename, os.path.basename).
  • Triage piloté par LLM — lorsqu'un scout se déclenche, le Brain Layer décide si le résultat est un vrai positif dans cette base de code, pas seulement une correspondance de motif théorique. Trois agents, trois perspectives : (vrai / faux / non concluant), (entrée → propagation → sink → exposition), (correctif concret + extrait de code).

Structure du monorepo

Prérequis

  • Node.js ≥ 20
  • pnpm ≥ 10

Démarrage rapide

root@kitploit:~
pnpm install              # installer les dépendances et lier les workspaces
pnpm scanners:install     # télécharger les binaires des scanners OSS
pnpm build                # construire les packages + bundle de l'extension
node packages/cli/dist/index.js scan --path /chemin/vers/votre/projet

Guide complet d'installation et d'utilisation : ONBOARDING.md.

Développement

root@kitploit:~
pnpm build       # tsc -b (références de projet) + bundle d'extension
pnpm test        # suite complète Vitest (unitaire + intégration)
pnpm test:unit   # tests unitaires uniquement (rapides)
pnpm lint        # ESLint (configuration flat + typescript-eslint)
pnpm typecheck   # vérification des types
pnpm format      # Prettier
pnpm verify      # porte par cycle : format:check + lint + build + test:unit

Confidentialité et flux de données

  • Votre code ne quitte jamais votre machine pour les scans déterministes. Les 5 scouts s'exécutent localement en tant que processus fils.
  • Pour le Brain Layer (optionnel), l'extrait de chaque résultat va directement à Anthropic — aucun proxy, aucun intermédiaire, aucun backend Synaptic. BYOK.
  • La mémoire d'audit (colony.db) vit dans le répertoire .sentinel/ de votre dépôt (avec agents.yaml). Vous décidez de la commiter ou non. Dépôts de v0.3.5 ou antérieurs : l'ancien .synaptic-sentinel/colony.db est toujours lu (double lecture, pas d'auto-migration pour éviter la perte de données).

Documentation

  • ONBOARDING.md — installation, utilisation du CLI et de l'extension
  • docs/colony-db.md — la base de données phéromone
  • .synaptic/DESIGN_DOC.md — journal de conception et décisions
  • context/Synaptic_Sentinel_v0.4.md — document de conception maître

Licence

Tous les packages sont sous licence Apache License 2.0 — voir LICENSE.

© 2026 GoLab SpA.

Télécharger l’outil
Triage
Contexte
Correction
  • Natif pour CI — export SARIF 2.1.0 pour GitHub Code Scanning / Azure DevOps ; scan --fail-on <sévérité> transforme le scan en passerelle CI (code de sortie 2 au-dessus du seuil).
  • PackageLicenceDescription
    packages/sharedApache-2.0Utilitaires communs
    packages/coreApache-2.0Coordinateur, colony.db, types (zod)
    packages/scoutsApache-2.0Contrat ScoutAgent + les 5 scouts
    packages/reportersApache-2.0Modèle de tome + export JSON/HTML/SARIF
    packages/cliApache-2.0Le CLI synaptic-sentinel
    packages/vscode-extensionApache-2.0Extension VSCode (coque fine, architecture spawn-CLI)
    packages/agentsApache-2.0Brain Layer — agents LLM (Triage / Contexte / Correction)