AI 개발자 도구

Confessor

로컬 로그에서 AI 코딩 에이전트 세션을 재구성하여 민감한 파일 읽기 및 데이터 유출 시도를 탐지하는 법의학 도구입니다.

Confessor란?

Confessor는 오픈 소스 명령줄 도구로, 로컬 세션 로그를 재생하여 AI 코딩 에이전트를 감사합니다. 에이전트가 연 모든 파일, 컨텍스트에 입력된 모든 비밀을 식별하고 민감한 데이터를 읽은 후 네트워크 호출이 발생한 노출 경로를 플래그합니다. 또한 ChatGPT, Claude, Gemini의 채팅 내보내기에서 비밀 유출을 스캔합니다.

Confessor vs 유사 도구

가격 모델무료무료맞춤형 요금제무료, 유료
무료 크레딧
주요 기능
  • Claude Code JSONL 로그에서 에이전트 세션 재구성
  • 열린 민감한 파일 감지(.env, SSH 키, 브라우저 비밀번호 등)
  • 30개 이상의 패턴 규칙을 사용한 에이전트 컨텍스트 내 비밀 탐지
  • GitHub Pages 호스팅
  • Jekill 통합
  • 마크다운 콘텐츠 지원
  • 워크로드 모니터링 및 이상 감지
  • 느린 쿼리 식별 및 최적화
  • 자연어 쿼리를 SQL로 변환
  • 스킬 및 MCP 서버를 ATR 규칙에 대해 로딩 전 스캔
  • 프롬프트 인젝션 및 하이재킹에 대한 실시간 런타임 보호
  • 규정 준수(EU AI Act, NYDFS, DORA)를 위한 서명된 감사 가능 증거
장점
  • 네트워크 호출이 전혀 없어 완전한 프라이버시 보장
  • 실행에 의존성이 필요 없음
  • 사용자 정의 도메인을 지원하는 무료 호스팅
  • Git을 통한 쉬운 설정
  • 15분 내에 완료되는 빠른 원라인 설치 및 설정
  • 자체 호스팅으로 데이터가 인프라 내에 머무름
  • MIT 라이선스의 오픈소스
  • 실시간 탐지 및 차단
단점
  • 현재 Claude Code 로그 형식만 지원
  • 규칙 기반 탐지로 새로운 패턴을 놓칠 수 있음
  • 정적 콘텐츠로 제한됨
  • 서버 측 처리 불가
  • 자체 호스팅 및 VPC 설정 필요
  • 무료 티어 또는 평가판 언급 없음
  • 엔터프라이즈 기능은 유료 티어 필요
  • 설정에 기술적 전문 지식 필요
추천 대상
  • Claude Code 또는 유사한 AI 코딩 에이전트를 사용하는 개발자
  • AI 에이전트 행동을 검토하는 보안 감사자
  • 개발자
  • 오픈 소스 프로젝트
  • 데이터베이스 관리자
  • 데이터 엔지니어
  • AI 에이전트를 개발 및 배포하는 개발자
  • 감사 가능한 AI 보안이 필요한 엔터프라이즈

Confessor 사용 방법

  1. 1Node.js >= 18.17이 설치되어 있는지 확인합니다.
  2. 2`npx confessor`를 실행하여 로컬 Claude Code 로그를 분석합니다(자동으로 `~/.claude/projects`를 찾습니다).
  3. 3선택적으로 채팅 내보내기 ZIP 파일 경로를 제공하여 채팅 기록을 스캔합니다(예: `npx confessor ~/Downloads/chatgpt-export.zip`).
  4. 4생성된 `confessor-report.html`을 브라우저에서 확인합니다.

Confessor 주요 기능

  • Claude Code JSONL 로그에서 에이전트 세션 재구성
  • 열린 민감한 파일 감지(.env, SSH 키, 브라우저 비밀번호 등)
  • 30개 이상의 패턴 규칙을 사용한 에이전트 컨텍스트 내 비밀 탐지
  • 노출 경로 식별(민감한 읽기 후 네트워크 호출)
  • 제로 네트워크 호출 및 제로 런타임 의존성
  • ChatGPT, Claude, Gemini 내보내기 채팅 기록 스캔
  • 출력에서 비밀 구조적 편집
  • 외부 로드를 차단하는 CSP가 포함된 오프라인 HTML 보고서

Confessor 사용 사례

  • 작업 중 AI 코딩 에이전트가 접근한 내용 감사
  • AI 에이전트에 의한 잠재적 데이터 유출 탐지
  • 민감한 파일과 관련된 AI 에이전트 상호작용 컴플라이언스 검토
  • AI 서비스와의 채팅 기록 개인정보 감사

Confessor 가격 및 무료 크레딧

Confessor의 가격 모델은 무료입니다.

오픈 소스

무료

MIT 라이선스, GitHub에서 무료로 제공

Confessor 장점과 단점

장점

  • 네트워크 호출이 전혀 없어 완전한 프라이버시 보장
  • 실행에 의존성이 필요 없음
  • 다른 도구가 놓치는 노출 경로 탐지
  • 로컬 로그만으로 오프라인 작동

단점

  • 현재 Claude Code 로그 형식만 지원
  • 규칙 기반 탐지로 새로운 패턴을 놓칠 수 있음
  • 사후 분석 전용, 실시간 모니터링 불가

Confessor은 어떤 용도에 가장 적합한가요?

  • Claude Code 또는 유사한 AI 코딩 에이전트를 사용하는 개발자
  • AI 에이전트 행동을 검토하는 보안 감사자
  • 채팅 내보내기를 검사하려는 프라이버시에 민감한 사용자

Confessor 자주 묻는 질문

Confessor의 무료 대체 도구

B

Basert의 개인 GitHub Pages 사이트로, 현재 기본 환영 콘텐츠와 Jekyll을 사용한 GitHub Pages 사용 지침을 표시합니다.

무료
Termaxa logo

AI 에이전트가 실행하는 셸 명령어를 위한 협력적 게이트로, Claude Code나 Cursor 같은 도구에 미리보기, 백업, 정책 적용, 감사 기능을 제공합니다.

무료
Agentcard logo

Agentcard는 AI 에이전트를 위한 에이전트 친화적인 카드 발급 및 결제 인프라를 제공하며, 5분 만에 설정하고 자율 구매를 가능하게 합니다.

무료
Oodle AI logo

Oodle AI는 빠른 트레이스 검색, S3 기반 스토리지, 즉시 사용 가능한 인사이트를 제공하여 AI 에이전트의 무음 오류를 감지하는 에이전트 관찰 가능성 플랫폼입니다.

무료
Jacquard logo

Jacquard는 기계 학습 모델이 작성하고 사람이 검토한 프로그램을 실행, 검토 및 신뢰할 수 있도록 설계된 소규모 프로그래밍 언어입니다.

무료
Perfai Security logo

AI 기반 앱의 액세스 제어 취약점을 찾아 수정하는 자율 보안 테스트 플랫폼

무료
Octolens logo

AI 기반 소셜 리스닝 도구로, Reddit, X, LinkedIn 등 10개 이상의 플랫폼을 모니터링하고 AI로 멘션을 필터링하여 API, Slack 또는 웹훅으로 전달합니다.

무료
Opper AI logo

300개 이상의 주요 AI 모델에 하나의 EU 호스팅, GDPR 준수 API로 접근할 수 있도록 하는 통합 AI 게이트웨이로, OpenAI SDK 호환 인터페이스를 제공합니다.

무료

Confessor의 최고의 AI 대체 도구

B

Basert의 개인 GitHub Pages 사이트로, 현재 기본 환영 콘텐츠와 Jekyll을 사용한 GitHub Pages 사용 지침을 표시합니다.

무료
DeepSQL logo

DeepSQL은 워크로드를 모니터링하고, 느린 쿼리를 최적화하며, MCP 및 Slack 통합이 있는 자체 호스팅 에이전트를 통해 데이터베이스 비용을 절감하는 AI DBA입니다.

Panguard AI logo

AI 에이전트를 위한 실시간 AI 보안, 스킬 감사 및 런타임 보호를 제공하는 오픈소스 플랫폼으로, 커뮤니티 기반 위협 규칙을 사용합니다.

OpenSEO logo

OpenSEO는 오픈 소스 SEO 플랫폼으로, MCP를 통해 AI 에이전트와 통합하여 키워드 연구, 경쟁사 분석, 백링크 등 실제 SEO 데이터를 제공합니다.

SureWire Beta logo

SureWire Beta는 포괄적인 테스트를 통해 AI 에이전트의 안전성과 신뢰성을 보장하는 AI 에이전트 검증 플랫폼입니다.

FlexInference logo

데드라인 인식 LLM 라우터로, 사용자가 지정한 시간 내에 저렴한 서비스 계층을 자동으로 찾아 AI 추론 비용을 절감합니다.

Shikigami logo

격리된 git 워크트리에서 전체 편집기와 내장 개발자 도구를 사용하여 여러 AI 코딩 에이전트를 병렬로 실행하세요.

LoopGain logo

AI 에이전트 루프용 오픈소스 비용 제어기로, 수렴 시 루프를 중단하고 성능 저하 전에 롤백합니다.