AI Udviklerværktøjer

Confessor

Et forensisk værktøj, der rekonstruerer AI-kodningsagentsessioner fra lokale logs for at opdage følsomme filafslæsninger og forsøg på dataeksfiltrering.

Hvad er Confessor?

Confessor er et open source kommandolinjeværktøj, der reviderer AI-kodningsagenter ved at afspille deres lokale sessionslogs. Det identificerer hver fil, agenten åbnede, hver hemmelighed, der kom ind i dens kontekst, og markerer eksponeringsveje, hvor følsomme data blev læst efterfulgt af et netværkskald. Det scanner også chat-eksporter fra ChatGPT, Claude og Gemini for læk af hemmeligheder.

Confessor vs Lignende Værktøjer

PrismodelGratisGratisGratisGratis
Gratis credits
Vigtige funktioner
  • Rekonstruktion af agentsessioner fra Claude Code JSONL-logs
  • Registrering af åbnede følsomme filer (f.eks. .env, SSH-nøgler, browseradgangskoder)
  • Hemmelighedsregistrering i agentkontekst ved hjælp af 30+ mønsterregler
  • Syv knækkelige bokse, der dækker OWASP Agentic Top-10-sårbarheder
  • Tre guidede simuleringer af kaskaderende fejl, menneske-agent-tillid og rogue-agenter
  • Netværksisolerede Docker-containere til sikker udførelse
  • Kode-til-runtime-ræsonnement på tværs af sky, Git og Kubernetes
  • Action-gate håndhæver skrivebeskyttet politik på alle API-kald
  • Sandboxed JavaScript-udførelse til samtidig forskning
  • Kun-tilføj, SHA-256-adresseret hændelseshistorik via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Samlet RBAC for hovedbog, noter, snapshots og revisionslæsninger
Fordele
  • Ingen netværkskald sikrer fuldstændig privatliv
  • Ingen afhængigheder krævet for at køre
  • Dækker hele OWASP Agentic Top-10 på en realistisk måde
  • Docker-isolering forhindrer utilsigtet skade
  • Skrivebeskyttet ved konstruktion forhindrer utilsigtede skrivninger
  • Evidensbakkeret verifikation krydstjekker alle resultater
  • Meningsfuld og sikker regnskabs-CLI med uforanderligt revisionsspor
  • Designet til AI-agentintegration med JSON-output
Ulemper
  • Understøtter i øjeblikket kun Claude Code-logformat
  • Regelbaseret registrering kan overse nye mønstre
  • Kræver Docker og teknisk opsætning
  • Ikke til produktionsbrug; kun til laboratoriemiljøer
  • Kræver en LLM API-nøgle, hvilket medfører tokenomkostninger
  • Begrænset til skrivebeskyttede operationer, kan ikke rette
  • Præ-1.0, begrænset funktionssæt
  • Ingen indbygget QuickBooks-import (agenter skal normalisere data)
Bedst til
  • Udviklere, der bruger Claude Code eller lignende AI-kodningsagenter
  • Sikkerhedsrevisorer, der undersøger AI-agentadfærd
  • Sikkerhedsforskere med fokus på AI-agent-sårbarheder
  • Udviklere, der bygger MCP-baserede applikationer
  • Sikkerhedsingeniører
  • DevOps-teams
  • Små teams, der har brug for sikker, reviderbar regnskabsføring med AI-agentstøtte
  • Udviklere, der integrerer automatiserede regnskabsarbejdsgange

Sådan bruger du Confessor?

  1. 1Sørg for, at Node.js >= 18.17 er installeret.
  2. 2Kør `npx confessor` for at analysere lokale Claude Code-logs (finder automatisk `~/.claude/projects`).
  3. 3Angiv eventuelt en sti til en chat-eksport-ZIP-fil (f.eks. `npx confessor ~/Downloads/chatgpt-export.zip`) for at scanne chathistorik.
  4. 4Åbn den genererede `confessor-report.html` i din browser.

Confessor Vigtige funktioner

  • Rekonstruktion af agentsessioner fra Claude Code JSONL-logs
  • Registrering af åbnede følsomme filer (f.eks. .env, SSH-nøgler, browseradgangskoder)
  • Hemmelighedsregistrering i agentkontekst ved hjælp af 30+ mønsterregler
  • Identifikation af eksponeringsveje (følsom læsning efterfulgt af netværkskald)
  • Ingen netværkskald og ingen runtime-afhængigheder
  • Scanning af chathistorik for ChatGPT, Claude og Gemini-eksporter
  • Strukturel redaktion af hemmeligheder i output
  • Offline HTML-rapport med CSP, der blokerer eksterne indlæsninger

Confessor Brugssituationer

  • Revider, hvad en AI-kodningsagent fik adgang til under en opgave
  • Registrer potentiel dataeksfiltrering af AI-agenter
  • Compliance-gennemgang af AI-agenters interaktion med følsomme filer
  • Privatlivsrevision af chathistorik med AI-tjenester

Confessor Priser og gratis credits

Confessor bruger modellen Gratis.

Dette værktøj er helt gratis

Open Source

Gratis

MIT-licenseret, frit tilgængelig på GitHub

Confessor Fordele og ulemper

Fordele

  • Ingen netværkskald sikrer fuldstændig privatliv
  • Ingen afhængigheder krævet for at køre
  • Registrerer eksponeringsveje, som andre værktøjer overser
  • Arbejder offline kun på lokale logs

Ulemper

  • Understøtter i øjeblikket kun Claude Code-logformat
  • Regelbaseret registrering kan overse nye mønstre
  • Kun retrospektiv, ikke realtidsovervågning

Hvad er Confessor bedst til?

  • Udviklere, der bruger Claude Code eller lignende AI-kodningsagenter
  • Sikkerhedsrevisorer, der undersøger AI-agentadfærd
  • Privatlivsbevidste brugere, der vil inspicere chat-eksporter

Ofte stillede spørgsmål om Confessor

Gratis alternativer til Confessor

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
SureWire logo

SureWire er en specialiseret QA-platform, der stresstester AI-agenter for sikkerhed, pålidelighed og compliance ved hjælp af specialbyggede testagenter.

Gratis
Notte logo

Browserinfrastrukturplatform til AI-agenter, der kan køre på internettet med høj hastighed via cloud-browsersessioner, agenter og serverløse funktioner.

Gratis
YAFL logo

Et agent-første filoverførselsværktøj, der muliggør sikker, krypteret fildeling mellem AI-agenter via MCP-kald uden menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et struktureret JSON-kort over, hvad AI-agenter kan interagere med på en side—knapper, formularer, inputfelter og obligatoriske felter.

Gratis
B

Personlig GitHub Pages-side af Basert, der i øjeblikket viser standard velkomstindhold og instruktioner til brug af GitHub Pages med Jekyll.

Gratis
Termaxa logo

En kooperativ port til shell-kommandoer, som AI-agenter udfører, der giver forhåndsvisninger, sikkerhedskopier, politikhåndhævelse og revision for værktøjer som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard leverer agentvenlig kortudstedelse og betalingsinfrastruktur til AI-agenter, hvilket muliggør opsætning på 5 minutter og autonome køb.

Gratis

Bedste AI-alternativer til Confessor

mcploitable logo

En samling af bevidst sårbare MCP-servere til træning i agentisk sikkerhed, kortlagt til OWASP Top 10 for Agentiske Applikationer.

Cynative logo

Open source AI-værktøj til dybdegående infrastrukturforskning, der kører frontmodeller på tværs af kode, sky og runtime for at levere verificerede svar.

Magpie logo

Magpie er en meningsfuld CLI til regnskabsføring for mennesker og AI-agenter, der tilbyder dobbelt bogholderi med RBAC og uforanderlig hændelseslagring på Jaybase.

agent-manager logo

Terminalbrugergrænseflade til at administrere AI-kodningsagent-sessioner (Claude Code, OpenCode, Codex, Grok Build) i tmux med live status, gruppetræ og diff-gennemgang.

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
OpsCat logo

Softwarekatalog uden konfiguration, en enkelt binær fil med automatisk opdagelse, afhængighedsvisualisering, overholdelsesscorekort og indbygget MCP-integration til AI-agenter.

BrowserAct Skills logo

Browserautomatiserings-CLI til AI-agenter, der omgår anti-bot-vægge, overlader til mennesker og udfører parallelle opgaver.

lee-ai logo

En AI-drevet shoppingassistent, der giver en levende markør til at guide besøgende på websteder, påpege produkter og vise prisberegninger.