
La sentinelle de sécurité du vibe-coding. Kit de sécurité agentique sous licence Apache-2.0 pour projets assistés par IA : 5 éclaireurs déterministes + LLM Brain Layer (BYOK Anthropic), dans l'IDE et la CI.
Le sentinel de sécurité pour le codage par vibes. Un toolkit de sécurité agentique sous Apache-2.0 pour les projets où la majeure partie du code est écrite par IA. Cinq scouts déterministes détectent les problèmes syntaxiques ; un Brain Layer (BYOK Anthropic) décide ce qui importe vraiment et comment le corriger — le tout dans l'IDE.
SYNAPTIC Sentinel audite un projet à l'intérieur du périmètre client — votre code ne quitte jamais votre machine — et produit des résultats inline pour le développeur ainsi qu'un tome d'audit (pack de preuves) pour la conformité et l'IC.
Troisième produit de la famille SYNAPTIC, frère de SYNAPTIC Expert.
🚀 Disponible sur le Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).
🚧 Développement actif (pré-1.0). Opérationnel : le Scout Layer (5 scanners), le Coordinateur, les reporters (tome JSON/HTML/SARIF), le CLI et l'extension VSCode ; le Brain Layer avec 3 agents (Triage / Contexte / Correction, BYOK multi-fournisseur). Tous les packages sous Apache-2.0 — aucun niveau premium, aucun verrou propriétaire.
Installation dans VSCode :
code --install-extension RealGoLab.synaptic-sentinel
colony.db.request.* / req.* / sys.argv / os.environ suivis jusqu'aux sinks dangereux (exec, innerHTML, cursor.execute, open), avec les assainisseurs qu'un projet codé par LLM utilisera réellement (DOMPurify, escapeHtml, secure_filename, os.path.basename).pnpm install # installer les dépendances et lier les workspaces
pnpm scanners:install # télécharger les binaires des scanners OSS
pnpm build # construire les packages + bundle de l'extension
node packages/cli/dist/index.js scan --path /chemin/vers/votre/projet
Guide complet d'installation et d'utilisation : ONBOARDING.md.
pnpm build # tsc -b (références de projet) + bundle d'extension
pnpm test # suite complète Vitest (unitaire + intégration)
pnpm test:unit # tests unitaires uniquement (rapides)
pnpm lint # ESLint (configuration flat + typescript-eslint)
pnpm typecheck # vérification des types
pnpm format # Prettier
pnpm verify # porte par cycle : format:check + lint + build + test:unit
colony.db) vit dans le répertoire .sentinel/ de votre dépôt (avec agents.yaml). Vous décidez de la commiter ou non. Dépôts de v0.3.5 ou antérieurs : l'ancien .synaptic-sentinel/colony.db est toujours lu (double lecture, pas d'auto-migration pour éviter la perte de données).context/Synaptic_Sentinel_v0.4.md — document de conception maîtreTous les packages sont sous licence Apache License 2.0 — voir LICENSE.
© 2026 GoLab SpA.
scan --fail-on <sévérité> transforme le scan en passerelle CI (code de sortie 2 au-dessus du seuil).| Package | Licence | Description |
|---|
packages/shared | Apache-2.0 | Utilitaires communs |
packages/core | Apache-2.0 | Coordinateur, colony.db, types (zod) |
packages/scouts | Apache-2.0 | Contrat ScoutAgent + les 5 scouts |
packages/reporters | Apache-2.0 | Modèle de tome + export JSON/HTML/SARIF |
packages/cli | Apache-2.0 | Le CLI synaptic-sentinel |
packages/vscode-extension | Apache-2.0 | Extension VSCode (coque fine, architecture spawn-CLI) |
packages/agents | Apache-2.0 | Brain Layer — agents LLM (Triage / Contexte / Correction) |