Herramientas de Desarrollador IA

Confessor

Una herramienta forense que reconstruye sesiones de agentes de codificación de IA a partir de registros locales para detectar lecturas de archivos sensibles e intentos de exfiltración de datos.

Confessor logo

Confessor

Visitar sitio

Qué es Confessor?

Confessor es una herramienta de línea de comandos de código abierto que audita agentes de codificación de IA reproduciendo sus registros de sesión locales. Identifica cada archivo que el agente abrió, cada secreto que entró en su contexto y marca las rutas de exposición donde se leyó información sensible seguida de una llamada de red. También escanea exportaciones de chat de ChatGPT, Claude y Gemini en busca de filtraciones de secretos.

Confessor vs Herramientas Similares

Modelo de PreciosGratisGratisPrecio personalizadoGratis, De pago
Créditos Gratis
Funciones principales
  • Reconstrucción de sesiones de agente a partir de registros JSONL de Claude Code
  • Detección de archivos sensibles abiertos (p. ej., .env, claves SSH, contraseñas del navegador)
  • Detección de secretos en el contexto del agente usando más de 30 reglas de patrones
  • Alojamiento en GitHub Pages
  • Integración con Jekyll
  • Soporte de contenido Markdown
  • Monitoreo de cargas de trabajo y detección de anomalías
  • Identificación y optimización de consultas lentas
  • Traducción de lenguaje natural a SQL
  • Escanea habilidades y servidores MCP contra reglas ATR antes de cargar
  • Protección en tiempo de ejecución en tiempo real contra inyección de mensajes y secuestros
  • Evidencia de auditoría firmada lista para cumplimiento normativo (EU AI Act, NYDFS, DORA)
Ventajas
  • Cero llamadas de red garantiza privacidad completa
  • No requiere dependencias para ejecutarse
  • Alojamiento gratuito con soporte de dominio personalizado
  • Configuración fácil mediante Git
  • Instalación rápida de una sola línea y configuración en 15 minutos
  • Autoalojado garantiza que los datos permanezcan dentro de tu infraestructura
  • Código abierto con licencia MIT
  • Detección y prevención en tiempo real
Desventajas
  • Actualmente solo admite el formato de registro de Claude Code
  • La detección se basa en reglas, puede pasar por alto patrones novedosos
  • Limitado a contenido estático
  • Sin procesamiento del lado del servidor
  • Requiere autoalojamiento y configuración de VPC
  • No se menciona nivel gratuito ni prueba
  • Las funciones empresariales requieren niveles de pago
  • La configuración puede requerir experiencia técnica
Ideal para
  • Desarrolladores que usan Claude Code o agentes de codificación de IA similares
  • Auditores de seguridad que revisan el comportamiento de agentes de IA
  • Desarrolladores
  • Proyectos de código abierto
  • Administradores de bases de datos
  • Ingenieros de datos
  • Desarrolladores que construyen e implementan agentes de IA
  • Empresas que necesitan seguridad de IA lista para auditoría

Cómo usar Confessor?

  1. 1Asegúrese de tener instalado Node.js >= 18.17.
  2. 2Ejecute `npx confessor` para analizar los registros locales de Claude Code (encuentra automáticamente `~/.claude/projects`).
  3. 3Opcionalmente, proporcione la ruta a un archivo ZIP de exportación de chat (por ejemplo, `npx confessor ~/Downloads/chatgpt-export.zip`) para escanear historiales de chat.
  4. 4Vea el informe generado `confessor-report.html` en su navegador.

Confessor Funciones principales

  • Reconstrucción de sesiones de agente a partir de registros JSONL de Claude Code
  • Detección de archivos sensibles abiertos (p. ej., .env, claves SSH, contraseñas del navegador)
  • Detección de secretos en el contexto del agente usando más de 30 reglas de patrones
  • Identificación de rutas de exposición (lectura sensible seguida de llamada de red)
  • Cero llamadas de red y cero dependencias en tiempo de ejecución
  • Escaneo de historiales de chat para exportaciones de ChatGPT, Claude y Gemini
  • Redacción estructural de secretos en la salida
  • Informe HTML sin conexión con CSP que bloquea cargas externas

Confessor Casos de uso

  • Auditar lo que un agente de codificación de IA accedió durante una tarea
  • Detectar posible exfiltración de datos por agentes de IA
  • Revisión de cumplimiento de las interacciones de agentes de IA con archivos sensibles
  • Auditoría de privacidad personal del historial de chat con servicios de IA

Confessor Precios y créditos gratis

Confessor funciona con un modelo Gratis.

Esta herramienta es completamente gratuita

Código abierto

Gratis

Licencia MIT, disponible gratuitamente en GitHub

Confessor Ventajas y desventajas

Ventajas

  • Cero llamadas de red garantiza privacidad completa
  • No requiere dependencias para ejecutarse
  • Detecta rutas de exposición que otras herramientas pasan por alto
  • Funciona sin conexión solo en registros locales

Desventajas

  • Actualmente solo admite el formato de registro de Claude Code
  • La detección se basa en reglas, puede pasar por alto patrones novedosos
  • Solo retrospectivo, no monitoreo en tiempo real

¿Para qué es mejor Confessor?

  • Desarrolladores que usan Claude Code o agentes de codificación de IA similares
  • Auditores de seguridad que revisan el comportamiento de agentes de IA
  • Usuarios conscientes de la privacidad que desean inspeccionar exportaciones de chat

Preguntas frecuentes sobre Confessor

Alternativas gratis a Confessor

B

Sitio personal de GitHub Pages de Basert, que actualmente muestra contenido de bienvenida predeterminado e instrucciones para usar GitHub Pages con Jekyll.

Gratis
Termaxa logo

Una puerta cooperativa para comandos de shell ejecutados por agentes de IA, que proporciona vistas previas, copias de seguridad, aplicación de políticas y auditoría para herramientas como Claude Code y Cursor.

Gratis
Agentcard logo

Agentcard proporciona una infraestructura de emisión de tarjetas y pagos amigable para agentes de IA, permitiendo una configuración en 5 minutos y compras autónomas.

Gratis
Oodle AI logo

Oodle AI proporciona observabilidad de agentes con búsqueda rápida de trazas, almacenamiento basado en S3 e información lista para usar para detectar fallos silenciosos en agentes de IA.

Gratis
Jacquard logo

Jacquard es un pequeño lenguaje de programación diseñado para ejecutar, revisar y confiar en programas escritos por modelos de aprendizaje automático y revisados por personas.

Gratis
Perfai Security logo

Plataforma autónoma de pruebas de seguridad que encuentra y corrige vulnerabilidades de control de acceso en aplicaciones construidas con IA en vivo.

Gratis
Octolens logo

Herramienta de escucha social impulsada por IA que monitorea Reddit, X, LinkedIn y más de 10 otras plataformas, filtra menciones con IA y las entrega a tu stack a través de API, Slack o webhooks.

Gratis
Opper AI logo

Una pasarela unificada de IA que proporciona acceso a más de 300 modelos líderes a través de una API alojada en la UE y compatible con el RGPD, con una interfaz compatible con el SDK de OpenAI.

Gratis

Mejores alternativas de herramientas IA a Confessor

B

Sitio personal de GitHub Pages de Basert, que actualmente muestra contenido de bienvenida predeterminado e instrucciones para usar GitHub Pages con Jekyll.

Gratis
DeepSQL logo

DeepSQL es un DBA de IA que monitorea cargas de trabajo, optimiza consultas lentas y reduce costos de base de datos mediante un agente autoalojado con integración MCP y Slack.

Panguard AI logo

Plataforma de código abierto para la seguridad en tiempo real de agentes de IA, auditoría de habilidades y tiempo de ejecución con reglas de amenazas impulsadas por la comunidad.

OpenSEO logo

OpenSEO es una plataforma SEO de código abierto que se integra con agentes de IA mediante MCP para proporcionar datos SEO reales para investigación de palabras clave, análisis de competidores, backlinks y más.

SureWire Beta logo

SureWire Beta es una plataforma de validación de agentes de IA que ayuda a garantizar que tus agentes de IA sean seguros y fiables mediante pruebas exhaustivas.

FlexInference logo

Un enrutador de LLM consciente de plazos que reduce los costos de inferencia de IA al encontrar automáticamente niveles de servicio más baratos dentro de una ventana de tiempo especificada por el usuario.

Shikigami logo

Ejecuta múltiples agentes de codificación de IA en paralelo en worktrees de git aislados con un editor completo y herramientas de desarrollo integradas.

LoopGain logo

Un controlador de costos de código abierto para bucles de agentes de IA que detiene los bucles cuando convergen y revierte antes de la degradación.