Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/golab-arch/synaptic-sentinel
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosConfiguração IncorretaAprendizado e EducaçãoSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

O sentinela de segurança do vibe-coding. Conjunto de ferramentas de segurança agêntico sob licença Apache-2.0 para projetos assistidos por IA: 5 batedores determinísticos + Camada Cerebral de LLM (BYOK Anthropic), na IDE e na CI.

Ver RepositórioSite
6há 1 mêsAinda não revisado

SYNAPTIC Sentinel

O sentinela de segurança para vibe-coding. Um kit de ferramentas de segurança agêntico licenciado sob Apache-2.0 para projetos onde a maior parte do código é escrito por IA. Cinco scouts determinísticos capturam os problemas sintáticos; uma Camada Cérebro (BYOK Anthropic) decide o que realmente importa e como corrigi-los — tudo dentro do IDE.

SYNAPTIC Sentinel audita um projeto dentro do perímetro do cliente — seu código nunca sai da sua máquina — e produz achados inline para o desenvolvedor, além de um tomo de auditoria (pacote de evidências) para conformidade e CI.

Terceiro produto da família SYNAPTIC, irmão do SYNAPTIC Expert.

Status

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Ao vivo no Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 Desenvolvimento ativo (pré-1.0). Operacional: a Camada Scout (5 scanners), o Coordenador, os repórteres (tomo JSON/HTML/SARIF), a CLI e a extensão VSCode; a Camada Cérebro com 3 agentes (Triagem / Contexto / Remediação, BYOK multi-provedor). Todos os pacotes sob Apache-2.0 — sem nível premium, sem bloqueios proprietários.

Instalar no VSCode:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

Como funciona

  • Camada Scout (determinística, paralela) — cinco auditores que rodam como processos locais e normalizam seus achados: OpenGrep (SAST, 17 regras curadas com fluxo de taint), Gitleaks (segredos), Trivy (SCA), Checkov (IaC) e Vibe-Detect (antipadrões específicos de código gerado por IA).
  • Coordenador — orquestra os scouts com um kill-switch por scout, deduplica achados e os persiste em colony.db.
  • Camada Cérebro (LLM, BYOK Anthropic) — agentes que triam, contextualizam e propõem remediação para achados. Sua chave de API Anthropic vai diretamente para o modelo; não há backend Synaptic.
  • Memória do enxame — padrões que a Camada Cérebro classificou com fortes evidências são pré-resolvidos em varreduras subsequentes sem gastar um token LLM.
  • Superfícies — uma CLI e uma extensão VSCode (superfície primária).

O que o torna o sentinela de segurança para vibe-coding

  • Scout Vibe-Detect — um scout embutido dedicado a antipadrões específicos de código gerado por IA: APIs alucinadas, fluxo de controle aparentemente plausível mas quebrado, comentários bajuladores, padrões de eval irrestrito de entrada do usuário. TypeScript nativo, funciona offline, sem necessidade de binário.
  • Análise de taint ajustada para código assistido por IA — request.* / req.* / sys.argv / os.environ seguidos até sinks perigosos (exec, innerHTML, cursor.execute, open), com os sanitizadores que um projeto codificado por LLM realmente usará (DOMPurify, escapeHtml, secure_filename, os.path.basename).
  • Triagem orientada por LLM — quando um scout dispara, a Camada Cérebro decide se o achado é um verdadeiro positivo nesta base de código, não apenas uma correspondência de padrão de livro-texto. Três agentes, três perspectivas: (verdadeiro / falso / inconclusivo), (entrada → propagação → sink → exposição), (correção concreta + trecho de código).

Estrutura do monorepo

Requisitos

  • Node.js ≥ 20
  • pnpm ≥ 10

Início rápido

root@kitploit:~
pnpm install              # instalar dependências e vincular workspaces
pnpm scanners:install     # baixar os binários dos scanners OSS
pnpm build                # construir pacotes + empacotar a extensão
node packages/cli/dist/index.js scan --path /caminho/para/seu/projeto

Guia completo de instalação e uso: ONBOARDING.md.

Desenvolvimento

root@kitploit:~
pnpm build       # tsc -b (referências de projeto) + pacote da extensão
pnpm test        # suíte completa do Vitest (unitário + integração)
pnpm test:unit   # apenas testes unitários (rápido)
pnpm lint        # ESLint (config plana + typescript-eslint)
pnpm typecheck   # verificação de tipos
pnpm format      # Prettier
pnpm verify      # portão por ciclo: format:check + lint + build + test:unit

Privacidade e fluxo de dados

  • Seu código nunca sai da sua máquina para as varreduras determinísticas. Os 5 scouts rodam localmente como processos filhos.
  • Para a Camada Cérebro (opcional), o trecho de cada achado vai diretamente para a Anthropic — sem proxy, sem intermediário, sem backend Synaptic. BYOK.
  • A memória de auditoria (colony.db) fica no diretório .sentinel/ do seu repositório (junto com agents.yaml). Você decide se fará commit dela. Repositórios da v0.3.5 ou anteriores: o legado .synaptic-sentinel/colony.db ainda é lido (leitura dupla, sem migração automática para evitar perda de dados).

Documentação

  • ONBOARDING.md — instalação, uso da CLI e extensão
  • docs/colony-db.md — o banco de dados de feromônios
  • .synaptic/DESIGN_DOC.md — registro de design e decisões
  • context/Synaptic_Sentinel_v0.4.md — documento mestre de design

Licença

Todos os pacotes são licenciados sob Apache License 2.0 — veja LICENSE.

© 2026 GoLab SpA.

Baixar ferramenta
Triagem
Contexto
Remediação
  • Nativo de CI — exportação SARIF 2.1.0 para GitHub Code Scanning / Azure DevOps; scan --fail-on <severity> transforma a varredura em uma porta de CI (código de saída 2 acima do limite).
  • PacoteLicençaDescrição
    packages/sharedApache-2.0Utilitários comuns
    packages/coreApache-2.0Coordenador, colony.db, tipos (zod)
    packages/scoutsApache-2.0Contrato ScoutAgent + os 5 scouts
    packages/reportersApache-2.0Modelo Tome + exportação JSON/HTML/SARIF
    packages/cliApache-2.0A CLI synaptic-sentinel
    packages/vscode-extensionApache-2.0Extensão VSCode (shell fino, arquitetura spawn-CLI)
    packages/agentsApache-2.0Camada Cérebro — Agentes LLM (Triagem / Contexto / Remediação)