
La sentinella della sicurezza del vibe-coding. Toolkit di sicurezza agentico Apache-2.0 per progetti assistiti da AI: 5 scout deterministici + LLM Brain Layer (BYOK Anthropic), nell'IDE e nella CI.
Il sentinella della sicurezza per il coding-vibe. Un toolkit di sicurezza agentivo con licenza Apache-2.0 per progetti in cui la maggior parte del codice è scritto da IA. Cinque scout deterministici individuano i problemi sintattici; un Livello Cervello (BYOK Anthropic) decide cosa conta davvero e come risolverlo — tutto all'interno dell'IDE.
SYNAPTIC Sentinel esegue audit di un progetto all'interno del perimetro del cliente — il tuo codice non lascia mai la tua macchina — e produce risultati inline per lo sviluppatore più un tomo di audit (pacchetto di evidenze) per conformità e CI.
Terzo prodotto della famiglia SYNAPTIC, fratello di SYNAPTIC Expert.
🚀 Live sul Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).
🚧 Sviluppo attivo (pre-1.0). Operativo: il Livello Scout (5 scanner), il Coordinatore, i reporter (tomo JSON/HTML/SARIF), la CLI e l'estensione VSCode; il Livello Cervello con 3 agenti (Triage / Contesto / Remediation, BYOK multi-provider). Tutti i pacchetti sotto Apache-2.0 — nessun livello premium, nessuna porta proprietaria.
Installa in VSCode:
code --install-extension RealGoLab.synaptic-sentinel
colony.db.request.* / req.* / sys.argv / os.environ seguiti fino a sink pericolosi (exec, innerHTML, cursor.execute, open), con i sanitizzatori che un progetto codificato da LLM userà effettivamente (DOMPurify, escapeHtml, secure_filename, os.path.basename).pnpm install # installa le dipendenze e collega i workspace
pnpm scanners:install # scarica i binari degli scanner OSS
pnpm build # costruisci i pacchetti + bundle dell'estensione
node packages/cli/dist/index.js scan --path /path/to/your/project
Guida completa all'installazione e all'uso: ONBOARDING.md.
pnpm build # tsc -b (riferimenti progetto) + bundle estensione
pnpm test # suite completa Vitest (unit + integrazione)
pnpm test:unit # solo test unit (veloci)
pnpm lint # ESLint (flat config + typescript-eslint)
pnpm typecheck # controllo dei tipi
pnpm format # Prettier
pnpm verify # gate per ciclo: format:check + lint + build + test:unit
colony.db) risiede nella directory .sentinel/ del tuo repository (insieme a agents.yaml). Decidi tu se committarla. Repository precedenti alla v0.3.5: il legacy .synaptic-sentinel/colony.db viene ancora letto (doppia lettura, nessuna migrazione automatica per evitare perdita dati).context/Synaptic_Sentinel_v0.4.md — documento di progettazione principaleTutti i pacchetti sono distribuiti con Licenza Apache 2.0 — vedi LICENSE.
© 2026 GoLab SpA.
scan --fail-on <severity> trasforma la scansione in un gate CI (exit code 2 sopra la soglia).| Pacchetto | Licenza | Descrizione |
|---|
packages/shared | Apache-2.0 | Utility comuni |
packages/core | Apache-2.0 | Coordinatore, colony.db, tipi (zod) |
packages/scouts | Apache-2.0 | Contratto ScoutAgent + i 5 scout |
packages/reporters | Apache-2.0 | Modello tomo + esportazione JSON/HTML/SARIF |
packages/cli | Apache-2.0 | CLI synaptic-sentinel |
packages/vscode-extension | Apache-2.0 | Estensione VSCode (shell sottile, architettura spawn-CLI) |
packages/agents | Apache-2.0 | Livello Cervello — agenti LLM (Triage / Contesto / Remediation) |