Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
synaptic-sentinel — Страж безопасности vibe-coding. Агентный набор инструментов безопасности под лицензией Apache-2.0 для проектов с ИИ-ассистентом: 5 детерминированных разведчиков + мозговой слой LLM (BYOK Anthropic), в IDE и CI. | Kitploit
Инструменты/GitHubGitHub/golab-arch/synaptic-sentinel
Статический анализСканеры уязвимостейАнализ КодаDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокНеправильная КонфигурацияОбучение и ОбразованиеБезопасность ИИ
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

Страж безопасности vibe-coding. Агентный набор инструментов безопасности под лицензией Apache-2.0 для проектов с ИИ-ассистентом: 5 детерминированных разведчиков + мозговой слой LLM (BYOK Anthropic), в IDE и CI.

РепозиторийСайт
662 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SYNAPTIC Sentinel

Страж безопасности для вайб-кодинга. Apache-2.0 агентный набор инструментов безопасности для проектов, в которых большая часть кода написана ИИ. Пять детерминированных разведчиков выявляют синтаксические проблемы; слой Мозга (BYOK Anthropic) решает, что действительно важно и как это исправить — всё внутри IDE.

SYNAPTIC Sentinel проверяет проект внутри периметра клиента — ваш код никогда не покидает вашу машину — и создаёт встроенные результаты для разработчика, а также аудиторский фолиант (пакет доказательств) для соответствия требованиям и CI.

Третий продукт в семействе SYNAPTIC, собрат SYNAPTIC Expert.

Статус

Версия в Visual Studio Marketplace Установки в Visual Studio Marketplace Лицензия: Apache-2.0 Спросить DeepWiki

🚀 Доступно в Visual Studio Marketplace — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 Активная разработка (pre-1.0). Работает: слой Разведчиков (5 сканеров), Координатор, отчёты (JSON/HTML/SARIF фолиант), CLI и расширение VSCode; слой Мозга с 3 агентами (Triage / Context / Remediation, BYOK multi-provider). Все пакеты под Apache-2.0 — без премиум-уровня, без проприетарных шлюзов.

Установка в VSCode:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

Как это работает

  • Слой Разведчиков (детерминированный, параллельный) — пять аудиторов, которые выполняются как локальные процессы и нормализуют свои находки: OpenGrep (SAST, 17 курируемых правил с анализом потоков данных), Gitleaks (секреты), Trivy (SCA), Checkov (IaC) и Vibe-Detect (анти-паттерны, специфичные для кода, сгенерированного ИИ).
  • Координатор — управляет разведчиками с помощью индивидуального выключателя, дедуплицирует находки и сохраняет их в colony.db.
  • Слой Мозга (LLM, BYOK Anthropic) — агенты, которые сортируют, контектуализируют и предлагают исправления для находок. Ваш API-ключ Anthropic идёт напрямую к модели; бэкенда Synaptic не существует.
  • Память роя — шаблоны, которые слой Мозга классифицировал с высокой степенью уверенности, предварительно разрешаются при последующих сканированиях без затрат LLM-токенов.
  • Поверхности — CLI и расширение VSCode (основная поверхность).

Что делает его стражем безопасности для вайб-кодинга

  • Разведчик Vibe-Detect — встроенный разведчик, посвящённый анти-паттернам, специфичным для кода, сгенерированного ИИ: вымышленные API, правдоподобно выглядящий, но сломанный поток управления, подобострастные комментарии, unbounded eval-of-user-input шаблоны. Нативный TypeScript, работает офлайн, не требует бинарных файлов.
  • Анализ потоков данных (taint), настроенный для кода с ИИ-помощью — request.* / req.* / sys.argv / os.environ, отслеживаемые до опасных приёмников (exec, innerHTML, cursor.execute, open), с санитайзерами, которые действительно будут использоваться в проектах, написанных с помощью LLM (DOMPurify, escapeHtml, secure_filename, os.path.basename).
  • Сортировка на основе LLM — когда разведчик срабатывает, слой Мозга решает, является ли находка истинно-положительной в данной кодовой базе, а не просто совпадением с учебным шаблоном. Три агента, три перспективы: Triage (истинно / ложно / неопределённо), Context (вход → распространение → приёмник → раскрытие), Remediation (конкретное исправление + фрагмент кода).
  • Нативный для CI — экспорт SARIF 2.1.0 для GitHub Code Scanning / Azure DevOps; scan --fail-on <severity> превращает сканирование в CI-шлюз (код выхода 2 при превышении порога).

Структура монорепозитория

ПакетЛицензияОписание
packages/sharedApache-2.0Общие утилиты
packages/coreApache-2.0Координатор, colony.db, типы (zod)
packages/scoutsApache-2.0Контракт ScoutAgent + 5 разведчиков
packages/reportersApache-2.0Модель фолианта + экспорт JSON/HTML/SARIF
packages/cliApache-2.0CLI synaptic-sentinel
packages/vscode-extensionApache-2.0Расширение VSCode (тонкая оболочка, архитектура spawn-CLI)
packages/agentsApache-2.0Слой Мозга — LLM агенты (Triage / Context / Remediation)

Требования

  • Node.js ≥ 20
  • pnpm ≥ 10

Быстрый старт

root@kitploit:~
pnpm install              # install dependencies and link workspaces
pnpm scanners:install     # download the OSS scanner binaries
pnpm build                # build packages + bundle the extension
node packages/cli/dist/index.js scan --path /path/to/your/project

Полное руководство по установке и использованию: ONBOARDING.md.

Разработка

root@kitploit:~
pnpm build       # tsc -b (project references) + extension bundle
pnpm test        # full Vitest suite (unit + integration)
pnpm test:unit   # unit tests only (fast)
pnpm lint        # ESLint (flat config + typescript-eslint)
pnpm typecheck   # type check
pnpm format      # Prettier
pnpm verify      # per-cycle gate: format:check + lint + build + test:unit

Конфиденциальность и поток данных

  • Ваш код никогда не покидает вашу машину при детерминированном сканировании. 5 разведчиков выполняются локально как дочерние процессы.
  • Для слоя Мозга (опционально) каждый фрагмент результата отправляется напрямую в Anthropic — без прокси, без посредников, без бэкенда Synaptic. BYOK.
  • Память аудита (colony.db) находится в каталоге .sentinel/ вашего репозитория (рядом с agents.yaml). Вы решаете, включать ли её в коммит. Репозитории версии v0.3.5 и старше: устаревший .synaptic-sentinel/colony.db всё ещё читается (двойное чтение, без автоматической миграции для предотвращения потери данных).

Документация

  • ONBOARDING.md — установка, использование CLI и расширения
  • docs/colony-db.md — база данных феромонов
  • .synaptic/DESIGN_DOC.md — журнал проектирования и решений
  • context/Synaptic_Sentinel_v0.4.md — главный проектный документ

Лицензия

Все пакеты лицензированы по Apache License 2.0 — см. LICENSE.

© 2026 GoLab SpA.

Скачать инструмент