Outils de Développement IA

Confessor

Un outil forensique qui reconstruit les sessions d'agents de codage IA à partir de logs locaux pour détecter les lectures de fichiers sensibles et les tentatives d'exfiltration de données.

Qu’est-ce que Confessor?

Confessor est un outil en ligne de commande open-source qui audite les agents de codage IA en rejouant leurs logs de session locaux. Il identifie chaque fichier ouvert par l'agent, chaque secret entré dans son contexte, et signale les chemins d'exposition où des données sensibles ont été lues suivies d'un appel réseau. Il scanne également les exports de chat de ChatGPT, Claude et Gemini pour détecter les fuites de secrets.

Confessor vs Outils Similaires

Modèle de TarificationGratuitGratuitTarification personnaliséeGratuit, Payant
Crédits Gratuits
Fonctionnalités clés
  • Reconstruction de session d'agent à partir des logs JSONL de Claude Code
  • Détection des fichiers sensibles ouverts (par ex. .env, clés SSH, mots de passe du navigateur)
  • Détection de secrets dans le contexte de l'agent à l'aide de plus de 30 règles de motifs
  • Hébergement GitHub Pages
  • Intégration Jekyll
  • Support du contenu Markdown
  • Surveillance des charges de travail et détection d'anomalies
  • Identification et optimisation des requêtes lentes
  • Traduction de requêtes en langage naturel en SQL
  • Scanne les compétences et les serveurs MCP par rapport aux règles ATR avant le chargement
  • Protection d'exécution en temps réel contre les injections de prompt et les détournements
  • Preuves d'audit signées prêtes pour la conformité (AI Act de l'UE, NYDFS, DORA)
Avantages
  • Zéro appel réseau garantit une confidentialité totale
  • Aucune dépendance requise pour fonctionner
  • Hébergement gratuit avec support de domaine personnalisé
  • Configuration facile via Git
  • Installation rapide en une ligne et configuration en 15 minutes
  • Auto-hébergé garantit que les données restent dans votre infrastructure
  • Open-source avec licence MIT
  • Détection et prévention en temps réel
Limites
  • Actuellement ne prend en charge que le format de log de Claude Code
  • La détection est basée sur des règles, peut manquer des motifs nouveaux
  • Limité au contenu statique
  • Pas de traitement côté serveur
  • Nécessite auto-hébergement et configuration VPC
  • Aucun niveau gratuit ou essai mentionné
  • Les fonctionnalités Entreprise nécessitent des niveaux payants
  • L'installation peut nécessiter une expertise technique
Idéal pour
  • Développeurs utilisant Claude Code ou des agents de codage IA similaires
  • Auditeurs de sécurité examinant le comportement des agents IA
  • Développeurs
  • Projets open source
  • Administrateurs de bases de données
  • Ingénieurs de données
  • Développeurs construisant et déployant des agents IA
  • Entreprises ayant besoin d'une sécurité IA prête pour l'audit

Comment utiliser Confessor?

  1. 1Assurez-vous que Node.js >= 18.17 est installé.
  2. 2Exécutez `npx confessor` pour analyser les logs locaux de Claude Code (trouve automatiquement `~/.claude/projects`).
  3. 3Optionnellement, fournissez le chemin d'un fichier ZIP d'export de chat (par ex. `npx confessor ~/Downloads/chatgpt-export.zip`) pour scanner les historiques de chat.
  4. 4Visualisez le rapport généré `confessor-report.html` dans votre navigateur.

Confessor Fonctionnalités clés

  • Reconstruction de session d'agent à partir des logs JSONL de Claude Code
  • Détection des fichiers sensibles ouverts (par ex. .env, clés SSH, mots de passe du navigateur)
  • Détection de secrets dans le contexte de l'agent à l'aide de plus de 30 règles de motifs
  • Identification des chemins d'exposition (lecture sensible suivie d'un appel réseau)
  • Zéro appel réseau et zéro dépendance d'exécution
  • Scan d'historique de chat pour les exports de ChatGPT, Claude et Gemini
  • Rédaction structurelle des secrets dans la sortie
  • Rapport HTML hors ligne avec CSP bloquant les chargements externes

Confessor Cas d’usage

  • Auditer ce qu'un agent de codage IA a accédé pendant une tâche
  • Détecter les exfiltrations potentielles de données par les agents IA
  • Revue de conformité des interactions des agents IA avec des fichiers sensibles
  • Audit de confidentialité personnel de l'historique de chat avec les services IA

Confessor Tarifs et crédits gratuits

Confessor fonctionne avec le modèle Gratuit.

Open Source

Gratuit

Sous licence MIT, disponible gratuitement sur GitHub

Confessor Avantages et limites

Avantages

  • Zéro appel réseau garantit une confidentialité totale
  • Aucune dépendance requise pour fonctionner
  • Détecte les chemins d'exposition que d'autres outils manquent
  • Fonctionne hors ligne uniquement sur les logs locaux

Limites

  • Actuellement ne prend en charge que le format de log de Claude Code
  • La détection est basée sur des règles, peut manquer des motifs nouveaux
  • Rétrospectif uniquement, pas de surveillance en temps réel

À quoi Confessor convient-il le mieux ?

  • Développeurs utilisant Claude Code ou des agents de codage IA similaires
  • Auditeurs de sécurité examinant le comportement des agents IA
  • Utilisateurs soucieux de leur vie privée souhaitant inspecter les exports de chat

Questions fréquentes sur Confessor

Alternatives gratuites à Confessor

B

Site GitHub Pages personnel de Basert, affichant actuellement un contenu de bienvenue par défaut et des instructions pour utiliser GitHub Pages avec Jekyll.

Gratuit
Termaxa logo

Une porte coopérative pour les commandes shell exécutées par les agents IA, offrant des aperçus, des sauvegardes, l'application des politiques et un audit pour des outils comme Claude Code et Cursor.

Gratuit
Agentcard logo

Agentcard fournit une infrastructure de paiement et d'émission de cartes adaptée aux agents IA, permettant une configuration en 5 minutes et des achats autonomes.

Gratuit
Oodle AI logo

Oodle AI fournit une observabilité des agents avec une recherche rapide de traces, un stockage basé sur S3 et des informations prêtes à l'emploi pour détecter les échecs silencieux dans les agents IA.

Gratuit
Jacquard logo

Jacquard est un petit langage de programmation conçu pour exécuter, examiner et approuver des programmes écrits par des modèles d'apprentissage automatique et examinés par des personnes.

Gratuit
Perfai Security logo

Plateforme de test de sécurité autonome qui trouve et corrige les vulnérabilités de contrôle d'accès dans les applications construites par l'IA en direct.

Gratuit
Octolens logo

Outil d'écoute sociale alimenté par l'IA qui surveille Reddit, X, LinkedIn et plus de 10 autres plateformes, filtre les mentions avec l'IA et les livre à votre stack via API, Slack ou webhooks.

Gratuit
Opper AI logo

Une passerelle IA unifiée offrant un accès à plus de 300 modèles leaders via une API unique hébergée dans l'UE et conforme au RGPD, avec une interface compatible avec le SDK OpenAI.

Gratuit

Meilleures alternatives IA à Confessor

B

Site GitHub Pages personnel de Basert, affichant actuellement un contenu de bienvenue par défaut et des instructions pour utiliser GitHub Pages avec Jekyll.

Gratuit
DeepSQL logo

DeepSQL est un administrateur de bases de données IA qui surveille les charges de travail, optimise les requêtes lentes et réduit les coûts de base de données via un agent auto-hébergé avec intégration MCP et Slack.

Panguard AI logo

Plateforme open-source pour la sécurité en temps réel des agents IA, auditant les compétences et l'exécution avec des règles de menaces communautaires.

OpenSEO logo

OpenSEO est une plateforme SEO open source qui s'intègre aux agents IA via MCP pour fournir des données SEO réelles pour la recherche de mots-clés, l'analyse de la concurrence, les backlinks et plus encore.

SureWire Beta logo

SureWire Beta est une plateforme de validation d'agents IA qui contribue à garantir la sécurité et la fiabilité de vos agents IA grâce à des tests complets.

FlexInference logo

Routeur LLM sensible aux délais qui réduit les coûts d'inférence IA en trouvant automatiquement des niveaux de service moins chers dans une fenêtre de temps spécifiée par l'utilisateur.

Shikigami logo

Exécutez plusieurs agents de codage IA en parallèle sur des worktrees git isolés avec un éditeur complet et des outils de développement intégrés.

LoopGain logo

Un contrôleur de coûts open-source pour les boucles d'agents IA qui arrête les boucles lorsqu'elles convergent et revient en arrière avant la dégradation.