Herramientas de Desarrollador IA

Confessor

Una herramienta forense que reconstruye sesiones de agentes de codificación de IA a partir de registros locales para detectar lecturas de archivos sensibles e intentos de exfiltración de datos.

Confessor logo

Confessor

Visitar sitio

Qué es Confessor?

Confessor es una herramienta de línea de comandos de código abierto que audita agentes de codificación de IA reproduciendo sus registros de sesión locales. Identifica cada archivo que el agente abrió, cada secreto que entró en su contexto y marca las rutas de exposición donde se leyó información sensible seguida de una llamada de red. También escanea exportaciones de chat de ChatGPT, Claude y Gemini en busca de filtraciones de secretos.

Confessor vs Herramientas Similares

Modelo de PreciosGratisGratisGratisGratis
Créditos Gratis
Funciones principales
  • Reconstrucción de sesiones de agente a partir de registros JSONL de Claude Code
  • Detección de archivos sensibles abiertos (p. ej., .env, claves SSH, contraseñas del navegador)
  • Detección de secretos en el contexto del agente usando más de 30 reglas de patrones
  • Siete cajas rompibles que cubren las vulnerabilidades del Top-10 Agentic de OWASP
  • Tres simulaciones guiadas para fallos en cascada, confianza humano-agente y agentes maliciosos
  • Contenedores Docker con aislamiento de red para ejecución segura
  • Razonamiento de código a tiempo de ejecución en nube, Git y Kubernetes
  • Action-gate impone política de solo lectura en cada llamada API
  • Ejecución de JavaScript en entorno aislado para investigación concurrente
  • Historial de eventos de solo agregación direccionado por SHA-256 a través de Jaybase
  • Cifrado AES-256-GCM para las cargas útiles de nodos almacenados
  • RBAC unificado para lecturas de libros, notas, instantáneas y auditoría
Ventajas
  • Cero llamadas de red garantiza privacidad completa
  • No requiere dependencias para ejecutarse
  • Cubre todo el Top-10 Agentic de OWASP de manera realista
  • El aislamiento de Docker evita daños accidentales
  • Solo lectura por construcción evita escrituras accidentales
  • Verificación respaldada por evidencia que valida cada hallazgo
  • CLI de contabilidad opinada y segura con pista de auditoría inmutable
  • Diseñado para integración con agentes de IA con salida JSON
Desventajas
  • Actualmente solo admite el formato de registro de Claude Code
  • La detección se basa en reglas, puede pasar por alto patrones novedosos
  • Requiere Docker y configuración técnica
  • No para uso en producción; solo para entornos de laboratorio
  • Requiere una clave API de LLM, incurriendo en costos de tokens
  • Limitado a operaciones de solo lectura, no puede remediar
  • Pre-1.0, conjunto de características limitado
  • Sin importación nativa de QuickBooks (los agentes deben normalizar los datos)
Ideal para
  • Desarrolladores que usan Claude Code o agentes de codificación de IA similares
  • Auditores de seguridad que revisan el comportamiento de agentes de IA
  • Investigadores de seguridad centrados en vulnerabilidades de agentes de IA
  • Desarrolladores que construyen aplicaciones basadas en MCP
  • Ingenieros de seguridad
  • Equipos de DevOps
  • Equipos pequeños que necesitan contabilidad segura y auditable con soporte para agentes de IA
  • Desarrolladores que integran flujos de trabajo de contabilidad automatizada

Cómo usar Confessor?

  1. 1Asegúrese de tener instalado Node.js >= 18.17.
  2. 2Ejecute `npx confessor` para analizar los registros locales de Claude Code (encuentra automáticamente `~/.claude/projects`).
  3. 3Opcionalmente, proporcione la ruta a un archivo ZIP de exportación de chat (por ejemplo, `npx confessor ~/Downloads/chatgpt-export.zip`) para escanear historiales de chat.
  4. 4Vea el informe generado `confessor-report.html` en su navegador.

Confessor Funciones principales

  • Reconstrucción de sesiones de agente a partir de registros JSONL de Claude Code
  • Detección de archivos sensibles abiertos (p. ej., .env, claves SSH, contraseñas del navegador)
  • Detección de secretos en el contexto del agente usando más de 30 reglas de patrones
  • Identificación de rutas de exposición (lectura sensible seguida de llamada de red)
  • Cero llamadas de red y cero dependencias en tiempo de ejecución
  • Escaneo de historiales de chat para exportaciones de ChatGPT, Claude y Gemini
  • Redacción estructural de secretos en la salida
  • Informe HTML sin conexión con CSP que bloquea cargas externas

Confessor Casos de uso

  • Auditar lo que un agente de codificación de IA accedió durante una tarea
  • Detectar posible exfiltración de datos por agentes de IA
  • Revisión de cumplimiento de las interacciones de agentes de IA con archivos sensibles
  • Auditoría de privacidad personal del historial de chat con servicios de IA

Confessor Precios y créditos gratis

Confessor funciona con un modelo Gratis.

Esta herramienta es completamente gratuita

Código abierto

Gratis

Licencia MIT, disponible gratuitamente en GitHub

Confessor Ventajas y desventajas

Ventajas

  • Cero llamadas de red garantiza privacidad completa
  • No requiere dependencias para ejecutarse
  • Detecta rutas de exposición que otras herramientas pasan por alto
  • Funciona sin conexión solo en registros locales

Desventajas

  • Actualmente solo admite el formato de registro de Claude Code
  • La detección se basa en reglas, puede pasar por alto patrones novedosos
  • Solo retrospectivo, no monitoreo en tiempo real

¿Para qué es mejor Confessor?

  • Desarrolladores que usan Claude Code o agentes de codificación de IA similares
  • Auditores de seguridad que revisan el comportamiento de agentes de IA
  • Usuarios conscientes de la privacidad que desean inspeccionar exportaciones de chat

Preguntas frecuentes sobre Confessor

Alternativas gratis a Confessor

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
SureWire logo

SureWire es una plataforma especializada de QA que pone a prueba agentes de IA en términos de seguridad, confiabilidad y cumplimiento mediante agentes de prueba diseñados específicamente.

Gratis
Notte logo

Plataforma de infraestructura de navegadores para que los agentes de IA funcionen en internet a velocidad con sesiones de navegador en la nube, agentes y funciones sin servidor.

Gratis
YAFL logo

Una herramienta de transferencia de archivos centrada en agentes que permite compartir archivos cifrados de forma segura entre agentes de IA mediante llamadas MCP sin intervención humana.

Gratis
Manifest logo

Manifest convierte cualquier URL en un mapa JSON estructurado de los elementos interactivos con los que los agentes de IA pueden interactuar en una página: botones, formularios, entradas y campos obligatorios.

Gratis
B

Sitio personal de GitHub Pages de Basert, que actualmente muestra contenido de bienvenida predeterminado e instrucciones para usar GitHub Pages con Jekyll.

Gratis
Termaxa logo

Una puerta cooperativa para comandos de shell ejecutados por agentes de IA, que proporciona vistas previas, copias de seguridad, aplicación de políticas y auditoría para herramientas como Claude Code y Cursor.

Gratis
Agentcard logo

Agentcard proporciona una infraestructura de emisión de tarjetas y pagos amigable para agentes de IA, permitiendo una configuración en 5 minutos y compras autónomas.

Gratis

Mejores alternativas de herramientas IA a Confessor

mcploitable logo

Una colección de servidores MCP deliberadamente vulnerables para entrenamiento en seguridad agentica, mapeada al OWASP Top 10 para Aplicaciones Agenticas.

Cynative logo

Herramienta de IA de código abierto para investigación profunda de infraestructura, ejecutando modelos de frontera a través de código, nube y tiempo de ejecución para entregar respuestas verificadas.

Magpie logo

Magpie es una CLI de contabilidad opinada para humanos y agentes de IA, que proporciona contabilidad de doble entrada con RBAC y almacenamiento inmutable de eventos en Jaybase.

agent-manager logo

Interfaz de terminal para gestionar sesiones de agentes de codificación de IA (Claude Code, OpenCode, Codex, Grok Build) en tmux con estado en vivo, árbol de grupos y revisión de diferencias.

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
OpsCat logo

Catálogo de software sin configuración, binario único, con autodescubrimiento, visualización de dependencias, paneles de cumplimiento e integración nativa con MCP para agentes de IA.

BrowserAct Skills logo

CLI de automatización de navegadores para agentes de IA que elude muros antibot, transfiere tareas a humanos y ejecuta procesos en paralelo.

lee-ai logo

Un asistente de compras impulsado por IA que proporciona un cursor en vivo para guiar a los visitantes del sitio web, señalar productos y mostrar cálculos de precios.