AI開発者ツール
Confessor
AIコーディングエージェントのセッションをローカルログから再構築し、機密ファイルの読み取りやデータ漏洩の試みを検出するフォレンジックツール。
Confessor
Confessorとは
Confessorは、オープンソースのコマンドラインツールで、AIコーディングエージェントの監査を行います。ローカルセッションログを再生して、エージェントが開いたすべてのファイル、コンテキストに入ったすべてのシークレット、および機密データが読み取られた後にネットワークコールが行われた露出経路を特定します。また、ChatGPT、Claude、Geminiのチャットエクスポートをスキャンしてシークレット漏洩を検出します。
Confessorと類似AIツールの比較
| 料金モデル | 無料 | 無料 | カスタム料金 | 無料, 有料 |
| 無料クレジット | ||||
| 主な機能 |
|
|
|
|
| メリット |
|
|
|
|
| 注意点 |
|
|
|
|
| おすすめの人 |
|
|
|
|
Confessorの使い方
- 1Node.js >= 18.17がインストールされていることを確認します。
- 2`npx confessor`を実行して、Claude Codeのローカルログを分析します(自動的に`~/.claude/projects`を見つけます)。
- 3オプションで、チャットエクスポートZIPファイルのパスを指定します(例:`npx confessor ~/Downloads/chatgpt-export.zip`)。
- 4生成された`confessor-report.html`をブラウザで表示します。
Confessorの主な機能
- Claude Code JSONLログからのエージェントセッション再構築
- 開かれた機密ファイルの検出(例:.env、SSHキー、ブラウザパスワード)
- 30以上のパターンルールを使用したエージェントコンテキスト内のシークレット検出
- 露出経路の特定(機密読み取り後にネットワークコールが行われた場合)
- ゼロネットワークコール、ゼロランタイム依存
- ChatGPT、Claude、Geminiのエクスポートのチャット履歴スキャン
- 出力におけるシークレットの構造的編集
- CSPによる外部読み込みをブロックするオフラインHTMLレポート
Confessorのユースケース
- タスク中にAIコーディングエージェントがアクセスしたものの監査
- AIエージェントによるデータ漏洩の可能性の検出
- 機密ファイルとのAIエージェントインタラクションのコンプライアンスレビュー
- AIサービスとのチャット履歴の個人プライバシー監査
Confessorの料金と無料枠
Confessor の料金モデルは 無料 です。
このツールは完全に無料で利用できます
Confessorのメリット・注意点
メリット
- ゼロネットワークコールにより完全なプライバシーを確保
- 実行に依存関係不要
- 他のツールが見逃す露出経路を検出
- ローカルログのみでオフライン動作
注意点
- 現在はClaude Codeのログ形式のみサポート
- 検出はルールベースのため、新しいパターンを見逃す可能性あり
- 事後分析のみでリアルタイム監視は不可
Confessor はどんな用途に向いていますか?
- Claude Codeや類似のAIコーディングエージェントを使用する開発者
- AIエージェントの動作をレビューするセキュリティ監査人
- チャットエクスポートを検査したいプライバシー意識の高いユーザー