
O sentinela de segurança do vibe-coding. Conjunto de ferramentas de segurança agêntico sob licença Apache-2.0 para projetos assistidos por IA: 5 batedores determinísticos + Camada Cerebral de LLM (BYOK Anthropic), na IDE e na CI.
O sentinela de segurança para vibe-coding. Um kit de ferramentas de segurança agêntico licenciado sob Apache-2.0 para projetos onde a maior parte do código é escrito por IA. Cinco scouts determinísticos capturam os problemas sintáticos; uma Camada Cérebro (BYOK Anthropic) decide o que realmente importa e como corrigi-los — tudo dentro do IDE.
SYNAPTIC Sentinel audita um projeto dentro do perímetro do cliente — seu código nunca sai da sua máquina — e produz achados inline para o desenvolvedor, além de um tomo de auditoria (pacote de evidências) para conformidade e CI.
Terceiro produto da família SYNAPTIC, irmão do SYNAPTIC Expert.
🚀 Ao vivo no Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).
🚧 Desenvolvimento ativo (pré-1.0). Operacional: a Camada Scout (5 scanners), o Coordenador, os repórteres (tomo JSON/HTML/SARIF), a CLI e a extensão VSCode; a Camada Cérebro com 3 agentes (Triagem / Contexto / Remediação, BYOK multi-provedor). Todos os pacotes sob Apache-2.0 — sem nível premium, sem bloqueios proprietários.
Instalar no VSCode:
code --install-extension RealGoLab.synaptic-sentinel
colony.db.request.* / req.* / sys.argv / os.environ seguidos até sinks perigosos (exec, innerHTML, cursor.execute, open), com os sanitizadores que um projeto codificado por LLM realmente usará (DOMPurify, escapeHtml, secure_filename, os.path.basename).pnpm install # instalar dependências e vincular workspaces
pnpm scanners:install # baixar os binários dos scanners OSS
pnpm build # construir pacotes + empacotar a extensão
node packages/cli/dist/index.js scan --path /caminho/para/seu/projeto
Guia completo de instalação e uso: ONBOARDING.md.
pnpm build # tsc -b (referências de projeto) + pacote da extensão
pnpm test # suíte completa do Vitest (unitário + integração)
pnpm test:unit # apenas testes unitários (rápido)
pnpm lint # ESLint (config plana + typescript-eslint)
pnpm typecheck # verificação de tipos
pnpm format # Prettier
pnpm verify # portão por ciclo: format:check + lint + build + test:unit
colony.db) fica no diretório .sentinel/ do seu repositório (junto com agents.yaml). Você decide se fará commit dela. Repositórios da v0.3.5 ou anteriores: o legado .synaptic-sentinel/colony.db ainda é lido (leitura dupla, sem migração automática para evitar perda de dados).context/Synaptic_Sentinel_v0.4.md — documento mestre de designTodos os pacotes são licenciados sob Apache License 2.0 — veja LICENSE.
© 2026 GoLab SpA.
scan --fail-on <severity> transforma a varredura em uma porta de CI (código de saída 2 acima do limite).| Pacote | Licença | Descrição |
|---|
packages/shared | Apache-2.0 | Utilitários comuns |
packages/core | Apache-2.0 | Coordenador, colony.db, tipos (zod) |
packages/scouts | Apache-2.0 | Contrato ScoutAgent + os 5 scouts |
packages/reporters | Apache-2.0 | Modelo Tome + exportação JSON/HTML/SARIF |
packages/cli | Apache-2.0 | A CLI synaptic-sentinel |
packages/vscode-extension | Apache-2.0 | Extensão VSCode (shell fino, arquitetura spawn-CLI) |
packages/agents | Apache-2.0 | Camada Cérebro — Agentes LLM (Triagem / Contexto / Remediação) |