AI 개발자 도구
Confessor
로컬 로그에서 AI 코딩 에이전트 세션을 재구성하여 민감한 파일 읽기 및 데이터 유출 시도를 탐지하는 법의학 도구입니다.
Confessor
Confessor란?
Confessor는 오픈 소스 명령줄 도구로, 로컬 세션 로그를 재생하여 AI 코딩 에이전트를 감사합니다. 에이전트가 연 모든 파일, 컨텍스트에 입력된 모든 비밀을 식별하고 민감한 데이터를 읽은 후 네트워크 호출이 발생한 노출 경로를 플래그합니다. 또한 ChatGPT, Claude, Gemini의 채팅 내보내기에서 비밀 유출을 스캔합니다.
Confessor vs 유사 도구
| 가격 모델 | 무료 | 무료 | 맞춤형 요금제 | 무료, 유료 |
| 무료 크레딧 | ||||
| 주요 기능 |
|
|
|
|
| 장점 |
|
|
|
|
| 단점 |
|
|
|
|
| 추천 대상 |
|
|
|
|
Confessor 사용 방법
- 1Node.js >= 18.17이 설치되어 있는지 확인합니다.
- 2`npx confessor`를 실행하여 로컬 Claude Code 로그를 분석합니다(자동으로 `~/.claude/projects`를 찾습니다).
- 3선택적으로 채팅 내보내기 ZIP 파일 경로를 제공하여 채팅 기록을 스캔합니다(예: `npx confessor ~/Downloads/chatgpt-export.zip`).
- 4생성된 `confessor-report.html`을 브라우저에서 확인합니다.
Confessor 주요 기능
- Claude Code JSONL 로그에서 에이전트 세션 재구성
- 열린 민감한 파일 감지(.env, SSH 키, 브라우저 비밀번호 등)
- 30개 이상의 패턴 규칙을 사용한 에이전트 컨텍스트 내 비밀 탐지
- 노출 경로 식별(민감한 읽기 후 네트워크 호출)
- 제로 네트워크 호출 및 제로 런타임 의존성
- ChatGPT, Claude, Gemini 내보내기 채팅 기록 스캔
- 출력에서 비밀 구조적 편집
- 외부 로드를 차단하는 CSP가 포함된 오프라인 HTML 보고서
Confessor 사용 사례
- 작업 중 AI 코딩 에이전트가 접근한 내용 감사
- AI 에이전트에 의한 잠재적 데이터 유출 탐지
- 민감한 파일과 관련된 AI 에이전트 상호작용 컴플라이언스 검토
- AI 서비스와의 채팅 기록 개인정보 감사
Confessor 가격 및 무료 크레딧
Confessor의 가격 모델은 무료입니다.
Confessor 장점과 단점
장점
- 네트워크 호출이 전혀 없어 완전한 프라이버시 보장
- 실행에 의존성이 필요 없음
- 다른 도구가 놓치는 노출 경로 탐지
- 로컬 로그만으로 오프라인 작동
단점
- 현재 Claude Code 로그 형식만 지원
- 규칙 기반 탐지로 새로운 패턴을 놓칠 수 있음
- 사후 분석 전용, 실시간 모니터링 불가
Confessor은 어떤 용도에 가장 적합한가요?
- Claude Code 또는 유사한 AI 코딩 에이전트를 사용하는 개발자
- AI 에이전트 행동을 검토하는 보안 감사자
- 채팅 내보내기를 검사하려는 프라이버시에 민감한 사용자