Outils de Développement IA

Confessor

Un outil forensique qui reconstruit les sessions d'agents de codage IA à partir de logs locaux pour détecter les lectures de fichiers sensibles et les tentatives d'exfiltration de données.

Qu’est-ce que Confessor?

Confessor est un outil en ligne de commande open-source qui audite les agents de codage IA en rejouant leurs logs de session locaux. Il identifie chaque fichier ouvert par l'agent, chaque secret entré dans son contexte, et signale les chemins d'exposition où des données sensibles ont été lues suivies d'un appel réseau. Il scanne également les exports de chat de ChatGPT, Claude et Gemini pour détecter les fuites de secrets.

Confessor vs Outils Similaires

Modèle de TarificationGratuitGratuitGratuitGratuit
Crédits Gratuits
Fonctionnalités clés
  • Reconstruction de session d'agent à partir des logs JSONL de Claude Code
  • Détection des fichiers sensibles ouverts (par ex. .env, clés SSH, mots de passe du navigateur)
  • Détection de secrets dans le contexte de l'agent à l'aide de plus de 30 règles de motifs
  • Sept boîtes cassables couvrant les vulnérabilités de l'OWASP Agentic Top-10
  • Trois simulations guidées pour les défaillances en cascade, la confiance humain-agent et les agents malveillants
  • Conteneurs Docker isolés du réseau pour une exécution sécurisée
  • Raisonnement code-à-exécution sur le cloud, Git et Kubernetes
  • Action-gate applique une politique en lecture seule sur chaque appel API
  • Exécution JavaScript en bac à sable pour une recherche concurrente
  • Historique des événements en ajout seul, adressé par SHA-256 via Jaybase
  • Chiffrement AES-256-GCM pour les charges utiles des nœuds stockés
  • RBAC unifié pour le grand livre, les notes, les instantanés et les lectures d'audit
Avantages
  • Zéro appel réseau garantit une confidentialité totale
  • Aucune dépendance requise pour fonctionner
  • Couvre l'ensemble de l'OWASP Agentic Top-10 de manière réaliste
  • L'isolation Docker empêche les dommages accidentels
  • Lecture seule par construction empêche les écritures accidentelles
  • Vérification basée sur des preuves recoupe chaque conclusion
  • CLI de comptabilité orienté et sécurisé avec piste d'audit immuable
  • Conçu pour l'intégration d'agents IA avec sortie JSON
Limites
  • Actuellement ne prend en charge que le format de log de Claude Code
  • La détection est basée sur des règles, peut manquer des motifs nouveaux
  • Nécessite Docker et une configuration technique
  • Pas pour une utilisation en production ; uniquement pour les environnements de laboratoire
  • Nécessite une clé API LLM, engendrant des coûts de token
  • Limité aux opérations en lecture seule, ne peut pas remédier
  • Pré-1.0, ensemble de fonctionnalités limité
  • Pas d'import natif QuickBooks (les agents doivent normaliser les données)
Idéal pour
  • Développeurs utilisant Claude Code ou des agents de codage IA similaires
  • Auditeurs de sécurité examinant le comportement des agents IA
  • Chercheurs en sécurité spécialisés dans les vulnérabilités des agents IA
  • Développeurs créant des applications basées sur MCP
  • Ingénieurs sécurité
  • Équipes DevOps
  • Petites équipes ayant besoin d'une comptabilité sécurisée et vérifiable avec support d'agents IA
  • Développeurs intégrant des flux de travail de tenue de livres automatisée

Comment utiliser Confessor?

  1. 1Assurez-vous que Node.js >= 18.17 est installé.
  2. 2Exécutez `npx confessor` pour analyser les logs locaux de Claude Code (trouve automatiquement `~/.claude/projects`).
  3. 3Optionnellement, fournissez le chemin d'un fichier ZIP d'export de chat (par ex. `npx confessor ~/Downloads/chatgpt-export.zip`) pour scanner les historiques de chat.
  4. 4Visualisez le rapport généré `confessor-report.html` dans votre navigateur.

Confessor Fonctionnalités clés

  • Reconstruction de session d'agent à partir des logs JSONL de Claude Code
  • Détection des fichiers sensibles ouverts (par ex. .env, clés SSH, mots de passe du navigateur)
  • Détection de secrets dans le contexte de l'agent à l'aide de plus de 30 règles de motifs
  • Identification des chemins d'exposition (lecture sensible suivie d'un appel réseau)
  • Zéro appel réseau et zéro dépendance d'exécution
  • Scan d'historique de chat pour les exports de ChatGPT, Claude et Gemini
  • Rédaction structurelle des secrets dans la sortie
  • Rapport HTML hors ligne avec CSP bloquant les chargements externes

Confessor Cas d’usage

  • Auditer ce qu'un agent de codage IA a accédé pendant une tâche
  • Détecter les exfiltrations potentielles de données par les agents IA
  • Revue de conformité des interactions des agents IA avec des fichiers sensibles
  • Audit de confidentialité personnel de l'historique de chat avec les services IA

Confessor Tarifs et crédits gratuits

Confessor fonctionne avec le modèle Gratuit.

Open Source

Gratuit

Sous licence MIT, disponible gratuitement sur GitHub

Confessor Avantages et limites

Avantages

  • Zéro appel réseau garantit une confidentialité totale
  • Aucune dépendance requise pour fonctionner
  • Détecte les chemins d'exposition que d'autres outils manquent
  • Fonctionne hors ligne uniquement sur les logs locaux

Limites

  • Actuellement ne prend en charge que le format de log de Claude Code
  • La détection est basée sur des règles, peut manquer des motifs nouveaux
  • Rétrospectif uniquement, pas de surveillance en temps réel

À quoi Confessor convient-il le mieux ?

  • Développeurs utilisant Claude Code ou des agents de codage IA similaires
  • Auditeurs de sécurité examinant le comportement des agents IA
  • Utilisateurs soucieux de leur vie privée souhaitant inspecter les exports de chat

Questions fréquentes sur Confessor

Alternatives gratuites à Confessor

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
SureWire logo

SureWire est une plateforme QA spécialisée qui teste sous contrainte les agents IA pour la sécurité, la fiabilité et la conformité en utilisant des agents de test dédiés.

Gratuit
Notte logo

Plateforme d'infrastructure de navigateur pour que les agents IA fonctionnent sur Internet à grande vitesse avec des sessions de navigateur cloud, des agents et des fonctions sans serveur.

Gratuit
YAFL logo

Un outil de transfert de fichiers agent-first qui permet le partage sécurisé et chiffré de fichiers entre agents d'IA via des appels MCP sans intervention humaine.

Gratuit
Manifest logo

Manifest convertit n'importe quelle URL en une carte JSON structurée de ce avec quoi les agents IA peuvent interagir sur une page : boutons, formulaires, champs de saisie et champs obligatoires.

Gratuit
B

Site GitHub Pages personnel de Basert, affichant actuellement un contenu de bienvenue par défaut et des instructions pour utiliser GitHub Pages avec Jekyll.

Gratuit
Termaxa logo

Une porte coopérative pour les commandes shell exécutées par les agents IA, offrant des aperçus, des sauvegardes, l'application des politiques et un audit pour des outils comme Claude Code et Cursor.

Gratuit
Agentcard logo

Agentcard fournit une infrastructure de paiement et d'émission de cartes adaptée aux agents IA, permettant une configuration en 5 minutes et des achats autonomes.

Gratuit

Meilleures alternatives IA à Confessor

mcploitable logo

Une collection de serveurs MCP délibérément vulnérables pour la formation en sécurité agentique, cartographiés selon l'OWASP Top 10 pour les applications agentiques.

Cynative logo

Outil IA open-source pour la recherche approfondie sur l'infrastructure, exécutant des modèles de pointe sur le code, le cloud et l'exécution pour fournir des réponses vérifiées.

Magpie logo

Magpie est un CLI de comptabilité orienté pour les humains et les agents IA, offrant une tenue de livres en partie double avec RBAC et un stockage d'événements immuable sur Jaybase.

agent-manager logo

Interface terminal pour gérer des sessions d'agents de codage IA (Claude Code, OpenCode, Codex, Grok Build) dans tmux avec statut en direct, arborescence de groupes et révision des différences.

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
OpsCat logo

Catalogue logiciel sans configuration, binaire unique avec découverte automatique, visualisation des dépendances, scorecards de conformité et intégration MCP native pour les agents IA.

BrowserAct Skills logo

CLI d'automatisation de navigateur pour agents IA, contournant les anti-bots, déléguant aux humains et exécutant des tâches parallèles.

lee-ai logo

Un assistant d'achat alimenté par l'IA qui fournit un curseur en direct pour guider les visiteurs du site, pointer les produits et afficher les calculs de prix.