AI Utviklerverktøy

Confessor

Et forensisk verktøy som rekonstruerer AI-koderingsagentsesjoner fra lokale logger for å oppdage sensitive filavlesninger og dataeksfiltreringsforsøk.

Hva er Confessor?

Confessor er et åpen kildekode kommandolinjeverktøy som reviderer AI-kodingsagenter ved å spille av deres lokale sesjonslogger. Det identifiserer hver fil agenten åpnet, hver hemmelighet som kom inn i konteksten, og flagger eksponeringsstier der sensitive data ble lest etterfulgt av et nettverkskall. Det skanner også chateksporter fra ChatGPT, Claude og Gemini for lekkasje av hemmeligheter.

Confessor vs Lignende Verktøy

PrismodellGratisGratisGratisGratis
Gratis kreditter
Viktige funksjoner
  • Agent-sesjonsrekonstruksjon fra Claude Code JSONL-logger
  • Deteksjon av åpnede sensitive filer (f.eks. .env, SSH-nøkler, nettleserpassord)
  • Hemmelighetsdeteksjon i agentkontekst ved hjelp av 30+ mønsterregler
  • Syv knekkes bokser som dekker OWASP Agentisk Topp-10 sårbarheter
  • Tre guidede simuleringer for kaskadesvikt, menneske-agent tillit og useriøse agenter
  • Nettverksisolerte Docker-containere for sikker utførelse
  • Kode-til-kjøretid-resonnement på tvers av sky, Git og Kubernetes
  • Handlingsport håndhever skrivebeskyttet policy på hvert API-kall
  • Sandkassekjøring av JavaScript for samtidig forskning
  • Kun-append-hendelseslogg med SHA-256-adressering via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Enhetlig RBAC for hovedbok, notater, øyeblikksbilder og revisjonslesing
Fordeler
  • Null nettverkskall sikrer fullstendig personvern
  • Ingen avhengigheter nødvendig for å kjøre
  • Dekker hele OWASP Agentisk Topp-10 på en realistisk måte
  • Docker-isolering forhindrer utilsiktet skade
  • Skrivebeskyttet ved konstruksjon forhindrer utilsiktede skriv
  • Bevisbasert verifisering kryssjekker hvert funn
  • Meningsbærende og sikker regnskaps-CLI med uforanderlig revisjonsspor
  • Designet for AI-agentintegrering med JSON-output
Ulemper
  • Støtter foreløpig kun Claude Code-loggformat
  • Deteksjon er regelbasert og kan gå glipp av nye mønstre
  • Krever Docker og teknisk oppsett
  • Ikke til produksjonsbruk; kun for labmiljøer
  • Krever en LLM API-nøkkel, medfører tokenkostnader
  • Begrenset til skrivebeskyttede operasjoner, kan ikke utbedre
  • Pre-1.0, begrenset funksjonssett
  • Ingen innebygd QuickBooks-import (agenter må normalisere data)
Passer best for
  • Utviklere som bruker Claude Code eller lignende AI-kodingsagenter
  • Sikkerhetsrevisorer som vurderer AI-agentatferd
  • Sikkerhetsforskere med fokus på AI-agent sårbarheter
  • Utviklere som bygger MCP-baserte applikasjoner
  • Sikkerhetsingeniører
  • DevOps-team
  • Små team som trenger sikker, revisjonsdyktig bokføring med AI-agentstøtte
  • Utviklere som integrerer automatiserte bokføringsarbeidsflyter

Slik bruker du Confessor?

  1. 1Sørg for at Node.js >= 18.17 er installert.
  2. 2Kjør `npx confessor` for å analysere lokale Claude Code-logger (finner automatisk `~/.claude/projects`).
  3. 3Valgfritt: oppgi en sti til en chateksport ZIP-fil (f.eks. `npx confessor ~/Downloads/chatgpt-export.zip`) for å skanne chathistorikker.
  4. 4Se den genererte `confessor-report.html` i nettleseren din.

Confessor Viktige funksjoner

  • Agent-sesjonsrekonstruksjon fra Claude Code JSONL-logger
  • Deteksjon av åpnede sensitive filer (f.eks. .env, SSH-nøkler, nettleserpassord)
  • Hemmelighetsdeteksjon i agentkontekst ved hjelp av 30+ mønsterregler
  • Identifisering av eksponeringsstier (sensitiv lesing etterfulgt av nettverkskall)
  • Null nettverkskall og null kjøretidsavhengigheter
  • Skanner chathistorikk for ChatGPT-, Claude- og Gemini-eksporter
  • Strukturell redigering av hemmeligheter i utdata
  • Offline HTML-rapport med CSP som blokkerer eksterne laster

Confessor Bruksområder

  • Revider hva en AI-kodingsagent har tilgang til under en oppgave
  • Oppdag potensiell dataeksfiltrering av AI-agenter
  • Samsvarsgjennomgang av AI-agentinteraksjoner med sensitive filer
  • Personlig personvernsrevisjon av chathistorikk med AI-tjenester

Confessor Priser og gratiskreditter

Confessor bruker prismodellen Gratis.

Dette verktøyet er helt gratis

Åpen kildekode

Gratis

MIT-lisensiert, fritt tilgjengelig på GitHub

Confessor Fordeler og ulemper

Fordeler

  • Null nettverkskall sikrer fullstendig personvern
  • Ingen avhengigheter nødvendig for å kjøre
  • Oppdager eksponeringsstier som andre verktøy går glipp av
  • Fungerer offline kun på lokale logger

Ulemper

  • Støtter foreløpig kun Claude Code-loggformat
  • Deteksjon er regelbasert og kan gå glipp av nye mønstre
  • Kun retrospektiv, ikke sanntidsovervåkning

Hva passer Confessor best til?

  • Utviklere som bruker Claude Code eller lignende AI-kodingsagenter
  • Sikkerhetsrevisorer som vurderer AI-agentatferd
  • Personvernbevisste brukere som vil inspisere chateksporter

Vanlige spørsmål om Confessor

Gratis alternativer til Confessor

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
SureWire logo

SureWire er en spesialisert QA-plattform som stresstester AI-agenter for sikkerhet, pålitelighet og samsvar ved hjelp av spesialbygde testagenter.

Gratis
Notte logo

Nettleserinfrastrukturplattform for AI-agenter som kjører på internett med høy hastighet, med skynettleserøkter, agenter og serverløse funksjoner.

Gratis
YAFL logo

Et agent-først filoverføringsverktøy som muliggjør sikker, kryptert fildeling mellom AI-agenter via MCP-anrop uten menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et strukturert JSON-kart over hva AI-agenter kan interagere med på en side—knapper, skjemaer, inndatafelt og obligatoriske felt.

Gratis
B

Personlig GitHub Pages-nettsted av Basert, som for øyeblikket viser standard velkomstinnhold og instruksjoner for bruk av GitHub Pages med Jekyll.

Gratis
Termaxa logo

En samarbeidsport for skallkommandoer som AI-agenter kjører, med forhåndsvisninger, sikkerhetskopier, policyhåndheving og revisjon for verktøy som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard tilbyr agentvennlig kortutstedelse og betalingsinfrastruktur for AI-agenter, med 5-minutters oppsett og autonome kjøp.

Gratis

Beste AI-alternativer til Confessor

mcploitable logo

En samling av bevisst sårbare MCP-servere for trening i agentisk sikkerhet, kartlagt til OWASP Topp 10 for Agentiske Applikasjoner.

Cynative logo

Åpen kildekode AI-verktøy for dyp infrastrukturforskning, som kjører avanserte modeller på tvers av kode, sky og kjøretid for å levere verifiserte svar.

Magpie logo

Magpie er en meningsbærende regnskaps-CLI for mennesker og AI-agenter, som tilbyr dobbelt bokholderi med RBAC og uforanderlig hendelseslagring på Jaybase.

agent-manager logo

Terminalgrensesnitt for å administrere AI-kodingsagentsesjoner (Claude Code, OpenCode, Codex, Grok Build) i tmux med sanntidsstatus, gruppetre og diff-gjennomgang.

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
OpsCat logo

Nullkonfigurasjon, enkelt-binær programvarekatalog med automatisk oppdagelse, avhengighetsvisualisering, samsvarskort og innebygd MCP-integrasjon for AI-agenter.

BrowserAct Skills logo

CLI for nettleserautomatisering for AI-agenter som omgår anti-bot-vegger, overlater til mennesker og kjører parallelle oppgaver.

lee-ai logo

En AI-drevet handleassistent som gir en levende markør for å veilede nettstedsbesøkere, peke ut produkter og vise priskalkulasjoner.