KI Entwicklertools

Confessor

Ein forensisches Tool, das Sitzungen von KI-Codierungsagenten aus lokalen Protokollen rekonstruiert, um sensible Dateizugriffe und Datenexfiltration-Versuche zu erkennen.

Was ist Confessor?

Confessor ist ein quelloffenes Befehlszeilentool, das KI-Codierungsagenten auditieret, indem es ihre lokalen Sitzungsprotokolle wiedergibt. Es identifiziert jede Datei, die der Agent geöffnet hat, jedes Geheimnis, das in seinen Kontext gelangt ist, und markiert Expositionspfade, bei denen sensible Daten gelesen wurden, gefolgt von einem Netzwerkaufruf. Es scannt auch Chatexporte von ChatGPT, Claude und Gemini auf Geheimnislecks.

Confessor vs Ähnliche Tools

PreismodellKostenlosKostenlosKostenlosKostenlos
Gratis-Credits
Wichtige Funktionen
  • Agentensitzungsrekonstruktion aus Claude Code-JSONL-Protokollen
  • Erkennung von geöffneten sensiblen Dateien (z. B. .env, SSH-Schlüssel, Browser-Passwörter)
  • Geheimniserkennung im Agentenkontext mit über 30 Musterregeln
  • Sieben zerbrechliche Boxen, die die OWASP Agentic Top-10 abdecken
  • Drei geführte Simulationen zu Kaskadenausfällen, Mensch-Agenten-Vertrauen und schurkischen Agenten
  • Netzwerkisolierte Docker-Container für sichere Ausführung
  • Code-zu-Laufzeit-Analyse über Cloud, Git und Kubernetes hinweg
  • Action-Gate erzwingt eine schreibgeschützte Richtlinie für jeden API-Aufruf
  • Sandbox-JavaScript-Ausführung für gleichzeitige Forschung
  • Nur-Anhängen-Ereignisverlauf mit SHA-256-Adressierung über Jaybase
  • AES-256-GCM-Verschlüsselung für gespeicherte Knoteninhalte
  • Einheitliche RBAC für Konten, Notizen, Snapshots und Prüflesezugriffe
Vorteile
  • Null Netzwerkaufrufe gewährleisten vollständige Privatsphäre
  • Keine Abhängigkeiten erforderlich für die Ausführung
  • Deckt vollständig die OWASP Agentic Top-10 realistisch ab
  • Docker-Isolation verhindert versehentliche Schäden
  • Von Haus aus schreibgeschützt verhindert versehentliche Schreibvorgänge
  • Evidenzgestützte Verifizierung überprüft jedes Ergebnis gegenseitig
  • Meinungsstarkes und sicheres Buchhaltungs-CLI mit unveränderlichem Prüfpfad
  • Für KI-Agentenintegration mit JSON-Ausgabe konzipiert
Nachteile
  • Unterstützt derzeit nur das Claude Code-Protokollformat
  • Erkennung erfolgt regelbasiert, kann neuartige Muster übersehen
  • Erfordert Docker und technische Einrichtung
  • Nicht für den Produktionseinsatz; nur für Laborumgebungen
  • Erfordert einen LLM-API-Schlüssel, was Token-Kosten verursacht
  • Auf schreibgeschützte Vorgänge beschränkt, kann nicht beheben
  • Vor Version 1.0, eingeschränkter Funktionsumfang
  • Kein nativer QuickBooks-Import (Agenten müssen Daten normalisieren)
Geeignet für
  • Entwickler, die Claude Code oder ähnliche KI-Codierungsagenten verwenden
  • Sicherheitsprüfer, die das Verhalten von KI-Agenten überprüfen
  • Sicherheitsforscher, die sich auf KI-Agentenschwachstellen konzentrieren
  • Entwickler, die MCP-basierte Anwendungen erstellen
  • Sicherheitsingenieure
  • DevOps-Teams
  • Kleine Teams, die eine sichere, prüfbare Buchhaltung mit KI-Agentenunterstützung benötigen
  • Entwickler, die automatisierte Buchhaltungsworkflows integrieren

So nutzt du Confessor?

  1. 1Stellen Sie sicher, dass Node.js >= 18.17 installiert ist.
  2. 2Führen Sie `npx confessor` aus, um lokale Claude Code-Protokolle zu analysieren (findet automatisch `~/.claude/projects`).
  3. 3Optional können Sie den Pfad zu einer Chatexport-ZIP-Datei angeben (z. B. `npx confessor ~/Downloads/chatgpt-export.zip`), um Chatverläufe zu scannen.
  4. 4Öffnen Sie den generierten `confessor-report.html` in Ihrem Browser.

Confessor Wichtige Funktionen

  • Agentensitzungsrekonstruktion aus Claude Code-JSONL-Protokollen
  • Erkennung von geöffneten sensiblen Dateien (z. B. .env, SSH-Schlüssel, Browser-Passwörter)
  • Geheimniserkennung im Agentenkontext mit über 30 Musterregeln
  • Identifizierung von Expositionspfaden (sensibler Lesevorgang gefolgt von Netzwerkaufruf)
  • Null Netzwerkaufrufe und null Laufzeitabhängigkeiten
  • Scannen von Chatverläufen für ChatGPT-, Claude- und Gemini-Exporte
  • Strukturelle Schwärzung von Geheimnissen in der Ausgabe
  • Offline-HTML-Bericht mit CSP-Blockierung externer Lasten

Confessor Anwendungsfälle

  • Überprüfen, worauf ein KI-Codierungsagent während einer Aufgabe zugegriffen hat
  • Erkennen potenzieller Datenexfiltration durch KI-Agenten
  • Compliance-Überprüfung von KI-Agenteninteraktionen mit sensiblen Dateien
  • Persönliches Datenschutz-Audit von Chatverläufen mit KI-Diensten

Confessor Preise und Gratis-Credits

Confessor arbeitet mit dem Modell Kostenlos.

Open Source

Kostenlos

MIT-lizenziert, frei auf GitHub verfügbar

Confessor Vorteile und Nachteile

Vorteile

  • Null Netzwerkaufrufe gewährleisten vollständige Privatsphäre
  • Keine Abhängigkeiten erforderlich für die Ausführung
  • Erkennt Expositionspfade, die andere Tools übersehen
  • Funktioniert offline nur mit lokalen Protokollen

Nachteile

  • Unterstützt derzeit nur das Claude Code-Protokollformat
  • Erkennung erfolgt regelbasiert, kann neuartige Muster übersehen
  • Nur retrospektiv, keine Echtzeitüberwachung

Wofür eignet sich Confessor am besten?

  • Entwickler, die Claude Code oder ähnliche KI-Codierungsagenten verwenden
  • Sicherheitsprüfer, die das Verhalten von KI-Agenten überprüfen
  • Datenschutzbewusste Benutzer, die Chatexporte inspizieren möchten

Häufige Fragen zu Confessor

Kostenlose Alternativen zu Confessor

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
SureWire logo

SureWire ist eine spezialisierte QA-Plattform, die KI-Agenten auf Sicherheit, Zuverlässigkeit und Compliance mittels speziell entwickelter Test-Agenten stresstestet.

Kostenlos
Notte logo

Browserinfrastruktur-Plattform für KI-Agenten, damit sie mit Cloud-Browser-Sitzungen, Agenten und serverlosen Funktionen schnell im Internet agieren können.

Kostenlos
YAFL logo

Ein agentenorientiertes Dateiübertragungstool, das sicheren, verschlüsselten Dateiaustausch zwischen KI-Agenten über MCP-Aufrufe ohne menschliches Eingreifen ermöglicht.

Kostenlos
Manifest logo

Manifest konvertiert jede URL in eine strukturierte JSON-Karte der interaktiven Elemente auf einer Seite – Schaltflächen, Formulare, Eingabefelder und Pflichtfelder.

Kostenlos
B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos

Beste KI-Alternativen zu Confessor

mcploitable logo

Eine Sammlung absichtlich verwundbarer MCP-Server für das Training in agentischer Sicherheit, abgebildet auf die OWASP Top 10 für agentische Anwendungen.

Cynative logo

Open-Source-KI-Tool für tiefgehende Infrastrukturforschung, das modernste Modelle über Code, Cloud und Laufzeitumgebung hinweg einsetzt, um verifizierte Antworten zu liefern.

Magpie logo

Magpie ist ein meinungsstarkes Buchhaltungs-CLI für Menschen und KI-Agenten, das doppelte Buchführung mit RBAC und unveränderlicher Ereignisspeicherung auf Jaybase bietet.

agent-manager logo

Terminal-Benutzeroberfläche zur Verwaltung von KI-Coding-Agent-Sitzungen (Claude Code, OpenCode, Codex, Grok Build) in tmux mit Live-Status, Gruppenbaum und Diff-Review.

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
OpsCat logo

Zero-Config-Softwarekatalog als einzelne Binärdatei mit automatischer Erkennung, Abhängigkeitsvisualisierung, Compliance-Scorecards und nativer MCP-Integration für KI-Agenten.

BrowserAct Skills logo

CLI für Browser-Automation für KI-Agenten, um Anti-Bot-Wände zu umgehen, an Menschen zu übergeben und parallele Aufgaben auszuführen.

lee-ai logo

Ein KI-gestützter Einkaufsassistent mit einem Live-Cursor, der Website-Besucher führt, Produkte zeigt und Preisberechnungen anzeigt.