氛围编码安全哨兵。 一个 Apache-2.0 协议下的自主安全工具包,适用于大部分代码由 AI 编写的项目。五个确定性侦察兵捕获语法问题;一个大脑层(自带密钥 Anthropic)决定哪些真正重要以及如何修复——这一切都在 IDE 内完成。
SYNAPTIC Sentinel 在客户环境内部审计项目——您的代码永远不会离开您的机器——并为开发者生成内联发现结果,以及用于合规和 CI 的审计 卷宗(证据包)。
SYNAPTIC 家族的第三个产品,与 SYNAPTIC Expert 同级。
🚀 已在 Visual Studio Marketplace 上线 — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0)。
🚧 积极开发中(pre-1.0)。 已运行:侦察层(5个扫描器)、协调器、报告器(JSON/HTML/SARIF 卷宗)、CLI 和 VSCode 扩展;大脑层带有3个代理(分类/上下文/修复,自带密钥多提供商)。所有包均采用 Apache-2.0 许可——无高级版本,无专有关卡。
在 VSCode 中安装:
code --install-extension RealGoLab.synaptic-sentinel
colony.db 中。request.* / req.* / sys.argv / os.environ 追踪到危险接收点(exec、innerHTML、cursor.execute、open),并包含 LLM 编码项目实际会使用的消毒器(DOMPurify、escapeHtml、secure_filename、os.path.basename)。scan --fail-on <severity> 将扫描变为 CI 关卡(高于阈值时退出码 2)。pnpm install # 安装依赖并链接工作区
pnpm scanners:install # 下载 OSS 扫描器二进制文件
pnpm build # 构建包 + 打包扩展
node packages/cli/dist/index.js scan --path /path/to/your/project
完整安装和使用指南:ONBOARDING.md。
pnpm build # tsc -b (项目引用) + 扩展打包
pnpm test # 完整的 Vitest 套件(单元 + 集成)
pnpm test:unit # 仅单元测试(快速)
pnpm lint # ESLint(扁平配置 + typescript-eslint)
pnpm typecheck # 类型检查
pnpm format # Prettier
pnpm verify # 每周期关卡:format:check + lint + build + test:unit
colony.db)位于您仓库的 .sentinel/ 目录中(与 agents.yaml 一同)。您决定是否提交它。来自 v0.3.5 或更早版本的仓库: 旧版 .synaptic-sentinel/colony.db 仍会被读取(双读,不自动迁移以避免数据丢失)。context/Synaptic_Sentinel_v0.4.md — 主设计文档所有包均采用 Apache License 2.0 许可——详见 LICENSE。
© 2026 GoLab SpA.
| 包 | 许可 | 描述 |
|---|
packages/shared | Apache-2.0 | 通用工具 |
packages/core | Apache-2.0 | 协调器、colony.db、类型(zod) |
packages/scouts | Apache-2.0 | ScoutAgent 契约 + 5 个侦察兵 |
packages/reporters | Apache-2.0 | 卷宗模型 + JSON/HTML/SARIF 导出 |
packages/cli | Apache-2.0 | synaptic-sentinel CLI |
packages/vscode-extension | Apache-2.0 | VSCode 扩展(薄壳,spawn-CLI 架构) |
packages/agents | Apache-2.0 | 大脑层——LLM 代理(分类/上下文/修复) |