Outils de Développement IA
Confessor
Un outil forensique qui reconstruit les sessions d'agents de codage IA à partir de logs locaux pour détecter les lectures de fichiers sensibles et les tentatives d'exfiltration de données.
Confessor
Qu’est-ce que Confessor?
Confessor est un outil en ligne de commande open-source qui audite les agents de codage IA en rejouant leurs logs de session locaux. Il identifie chaque fichier ouvert par l'agent, chaque secret entré dans son contexte, et signale les chemins d'exposition où des données sensibles ont été lues suivies d'un appel réseau. Il scanne également les exports de chat de ChatGPT, Claude et Gemini pour détecter les fuites de secrets.
Confessor vs Outils Similaires
| Modèle de Tarification | Gratuit | Gratuit | Tarification personnalisée | Gratuit, Payant |
| Crédits Gratuits | ||||
| Fonctionnalités clés |
|
|
|
|
| Avantages |
|
|
|
|
| Limites |
|
|
|
|
| Idéal pour |
|
|
|
|
Comment utiliser Confessor?
- 1Assurez-vous que Node.js >= 18.17 est installé.
- 2Exécutez `npx confessor` pour analyser les logs locaux de Claude Code (trouve automatiquement `~/.claude/projects`).
- 3Optionnellement, fournissez le chemin d'un fichier ZIP d'export de chat (par ex. `npx confessor ~/Downloads/chatgpt-export.zip`) pour scanner les historiques de chat.
- 4Visualisez le rapport généré `confessor-report.html` dans votre navigateur.
Confessor Fonctionnalités clés
- Reconstruction de session d'agent à partir des logs JSONL de Claude Code
- Détection des fichiers sensibles ouverts (par ex. .env, clés SSH, mots de passe du navigateur)
- Détection de secrets dans le contexte de l'agent à l'aide de plus de 30 règles de motifs
- Identification des chemins d'exposition (lecture sensible suivie d'un appel réseau)
- Zéro appel réseau et zéro dépendance d'exécution
- Scan d'historique de chat pour les exports de ChatGPT, Claude et Gemini
- Rédaction structurelle des secrets dans la sortie
- Rapport HTML hors ligne avec CSP bloquant les chargements externes
Confessor Cas d’usage
- Auditer ce qu'un agent de codage IA a accédé pendant une tâche
- Détecter les exfiltrations potentielles de données par les agents IA
- Revue de conformité des interactions des agents IA avec des fichiers sensibles
- Audit de confidentialité personnel de l'historique de chat avec les services IA
Confessor Tarifs et crédits gratuits
Confessor fonctionne avec le modèle Gratuit.
Confessor Avantages et limites
Avantages
- Zéro appel réseau garantit une confidentialité totale
- Aucune dépendance requise pour fonctionner
- Détecte les chemins d'exposition que d'autres outils manquent
- Fonctionne hors ligne uniquement sur les logs locaux
Limites
- Actuellement ne prend en charge que le format de log de Claude Code
- La détection est basée sur des règles, peut manquer des motifs nouveaux
- Rétrospectif uniquement, pas de surveillance en temps réel
À quoi Confessor convient-il le mieux ?
- Développeurs utilisant Claude Code ou des agents de codage IA similaires
- Auditeurs de sécurité examinant le comportement des agents IA
- Utilisateurs soucieux de leur vie privée souhaitant inspecter les exports de chat