KI Entwicklertools

Confessor

Ein forensisches Tool, das Sitzungen von KI-Codierungsagenten aus lokalen Protokollen rekonstruiert, um sensible Dateizugriffe und Datenexfiltration-Versuche zu erkennen.

Was ist Confessor?

Confessor ist ein quelloffenes Befehlszeilentool, das KI-Codierungsagenten auditieret, indem es ihre lokalen Sitzungsprotokolle wiedergibt. Es identifiziert jede Datei, die der Agent geöffnet hat, jedes Geheimnis, das in seinen Kontext gelangt ist, und markiert Expositionspfade, bei denen sensible Daten gelesen wurden, gefolgt von einem Netzwerkaufruf. Es scannt auch Chatexporte von ChatGPT, Claude und Gemini auf Geheimnislecks.

Confessor vs Ähnliche Tools

PreismodellKostenlosKostenlosIndividuelle PreiseKostenlos, Kostenpflichtig
Gratis-Credits
Wichtige Funktionen
  • Agentensitzungsrekonstruktion aus Claude Code-JSONL-Protokollen
  • Erkennung von geöffneten sensiblen Dateien (z. B. .env, SSH-Schlüssel, Browser-Passwörter)
  • Geheimniserkennung im Agentenkontext mit über 30 Musterregeln
  • GitHub Pages-Hosting
  • Jekyll-Integration
  • Markdown-Inhaltsunterstützung
  • Arbeitslastüberwachung und Anomalieerkennung
  • Identifizierung und Optimierung langsamer Abfragen
  • Übersetzung natürlicher Sprache in SQL-Abfragen
  • Scannt Fähigkeiten und MCP-Server vor dem Laden gegen ATR-Regeln
  • Echtzeit-Laufzeitschutz gegen Prompt-Injection und Hijacks
  • Signierte prüffertige Nachweise für Compliance (EU AI Act, NYDFS, DORA)
Vorteile
  • Null Netzwerkaufrufe gewährleisten vollständige Privatsphäre
  • Keine Abhängigkeiten erforderlich für die Ausführung
  • Kostenloses Hosting mit benutzerdefinierter Domain-Unterstützung
  • Einfache Einrichtung über Git
  • Schnelle Einzeiler-Installation und Einrichtung in 15 Minuten
  • Selbst gehostet stellt sicher, dass Daten in Ihrer Infrastruktur bleiben
  • Open Source mit MIT-Lizenz
  • Echtzeit-Erkennung und -Prävention
Nachteile
  • Unterstützt derzeit nur das Claude Code-Protokollformat
  • Erkennung erfolgt regelbasiert, kann neuartige Muster übersehen
  • Beschränkt auf statische Inhalte
  • Keine serverseitige Verarbeitung
  • Erfordert Selbsthosting und VPC-Einrichtung
  • Keine kostenlose Stufe oder Testversion erwähnt
  • Enterprise-Funktionen erfordern kostenpflichtige Tarife
  • Einrichtung erfordert möglicherweise technisches Fachwissen
Geeignet für
  • Entwickler, die Claude Code oder ähnliche KI-Codierungsagenten verwenden
  • Sicherheitsprüfer, die das Verhalten von KI-Agenten überprüfen
  • Entwickler
  • Open-Source-Projekte
  • Datenbankadministratoren
  • Dateningenieure
  • Entwickler, die KI-Agenten erstellen und bereitstellen
  • Unternehmen mit Bedarf an prüfbereiter KI-Sicherheit

So nutzt du Confessor?

  1. 1Stellen Sie sicher, dass Node.js >= 18.17 installiert ist.
  2. 2Führen Sie `npx confessor` aus, um lokale Claude Code-Protokolle zu analysieren (findet automatisch `~/.claude/projects`).
  3. 3Optional können Sie den Pfad zu einer Chatexport-ZIP-Datei angeben (z. B. `npx confessor ~/Downloads/chatgpt-export.zip`), um Chatverläufe zu scannen.
  4. 4Öffnen Sie den generierten `confessor-report.html` in Ihrem Browser.

Confessor Wichtige Funktionen

  • Agentensitzungsrekonstruktion aus Claude Code-JSONL-Protokollen
  • Erkennung von geöffneten sensiblen Dateien (z. B. .env, SSH-Schlüssel, Browser-Passwörter)
  • Geheimniserkennung im Agentenkontext mit über 30 Musterregeln
  • Identifizierung von Expositionspfaden (sensibler Lesevorgang gefolgt von Netzwerkaufruf)
  • Null Netzwerkaufrufe und null Laufzeitabhängigkeiten
  • Scannen von Chatverläufen für ChatGPT-, Claude- und Gemini-Exporte
  • Strukturelle Schwärzung von Geheimnissen in der Ausgabe
  • Offline-HTML-Bericht mit CSP-Blockierung externer Lasten

Confessor Anwendungsfälle

  • Überprüfen, worauf ein KI-Codierungsagent während einer Aufgabe zugegriffen hat
  • Erkennen potenzieller Datenexfiltration durch KI-Agenten
  • Compliance-Überprüfung von KI-Agenteninteraktionen mit sensiblen Dateien
  • Persönliches Datenschutz-Audit von Chatverläufen mit KI-Diensten

Confessor Preise und Gratis-Credits

Confessor arbeitet mit dem Modell Kostenlos.

Open Source

Kostenlos

MIT-lizenziert, frei auf GitHub verfügbar

Confessor Vorteile und Nachteile

Vorteile

  • Null Netzwerkaufrufe gewährleisten vollständige Privatsphäre
  • Keine Abhängigkeiten erforderlich für die Ausführung
  • Erkennt Expositionspfade, die andere Tools übersehen
  • Funktioniert offline nur mit lokalen Protokollen

Nachteile

  • Unterstützt derzeit nur das Claude Code-Protokollformat
  • Erkennung erfolgt regelbasiert, kann neuartige Muster übersehen
  • Nur retrospektiv, keine Echtzeitüberwachung

Wofür eignet sich Confessor am besten?

  • Entwickler, die Claude Code oder ähnliche KI-Codierungsagenten verwenden
  • Sicherheitsprüfer, die das Verhalten von KI-Agenten überprüfen
  • Datenschutzbewusste Benutzer, die Chatexporte inspizieren möchten

Häufige Fragen zu Confessor

Kostenlose Alternativen zu Confessor

B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos
Oodle AI logo

Oodle AI bietet Agenten-Beobachtbarkeit mit schneller Trace-Suche, S3-basiertem Speicher und integrierten Einblicken, um stille Fehler in KI-Agenten zu erkennen.

Kostenlos
Jacquard logo

Jacquard ist eine kleine Programmiersprache, die entwickelt wurde, um Programme auszuführen, zu überprüfen und ihnen zu vertrauen, die von maschinellen Lernmodellen geschrieben und von Menschen überprüft wurden.

Kostenlos
Perfai Security logo

Autonome Sicherheits-Testplattform, die Zugriffskontroll-Schwachstellen in KI-gestützten Live-Apps findet und behebt.

Kostenlos
Octolens logo

KI-gestütztes Social-Listening-Tool, das Reddit, X, LinkedIn und 10+ weitere Plattformen überwacht, Erwähnungen mit KI filtert und sie über API, Slack oder Webhooks an Ihren Stack liefert.

Kostenlos
Opper AI logo

Ein einheitliches KI-Gateway, das Zugriff auf über 300 führende Modelle über eine in der EU gehostete, DSGVO-konforme API mit einer OpenAI SDK-kompatiblen Schnittstelle bietet.

Kostenlos

Beste KI-Alternativen zu Confessor

B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
DeepSQL logo

DeepSQL ist ein KI-Datenbankadministrator, der Arbeitslasten überwacht, langsame Abfragen optimiert und Datenbankkosten senkt – über einen selbst gehosteten Agenten mit MCP- und Slack-Integration.

Panguard AI logo

Open-Source-Plattform für Echtzeit-Sicherheit von KI-Agenten, Überprüfung von Fähigkeiten und Laufzeit mit gemeinschaftsbasierten Bedrohungsregeln.

OpenSEO logo

OpenSEO ist eine Open-Source-SEO-Plattform, die über MCP mit KI-Agenten integriert wird, um echte SEO-Daten für Keyword-Recherche, Wettbewerbsanalyse, Backlinks und mehr bereitzustellen.

SureWire Beta logo

SureWire Beta ist eine Validierungsplattform für KI-Agenten, die dazu beiträgt, dass Ihre KI-Agenten durch umfassende Tests sicher und zuverlässig sind.

FlexInference logo

Ein deadline-bewusster LLM-Router, der KI-Inferenzkosten reduziert, indem er automatisch günstigere Service-Stufen innerhalb eines benutzerdefinierten Zeitfensters findet.

Shikigami logo

Führen Sie mehrere KI-Codierungsagenten parallel auf isolierten Git-Arbeitsbäumen mit einem vollständigen Editor und integrierten Entwicklertools aus.

LoopGain logo

Ein Open-Source-Kostenkontrollsystem für KI-Agenten-Schleifen, das Schleifen bei Konvergenz stoppt und vor Verschlechterung zurückrollt.