Narzędzia Programistyczne AI
Confessor
Narzędzie kryminalistyczne do rekonstrukcji sesji agentów kodujących AI z lokalnych logów w celu wykrywania odczytów wrażliwych plików i prób eksfiltracji danych.
Confessor
Czym jest Confessor?
Confessor to narzędzie open-source działające z wiersza poleceń, które audytuje agentów kodujących AI, odtwarzając ich lokalne logi sesji. Identyfikuje każdy plik otwarty przez agenta, każdy sekret, który trafił do jego kontekstu, oraz oznacza ścieżki narażenia, w których odczytano wrażliwe dane, a następnie wykonano wywołanie sieciowe. Skonfiguruje również eksport czatów z ChatGPT, Claude i Gemini pod kątem wycieku sekretów.
Confessor vs Podobne Narzędzia
| Model Cen | Darmowe | Darmowe | Cennik indywidualny | Darmowe, Płatne |
| Darmowe kredyty | ||||
| Najważniejsze funkcje |
|
|
|
|
| Plusy |
|
|
|
|
| Minusy |
|
|
|
|
| Najlepsze dla |
|
|
|
|
Jak używać Confessor?
- 1Upewnij się, że Node.js >= 18.17 jest zainstalowany.
- 2Uruchom `npx confessor`, aby przeanalizować lokalne logi Claude Code (automatycznie znajdzie `~/.claude/projects`).
- 3Opcjonalnie podaj ścieżkę do pliku ZIP z eksportem czatu (np. `npx confessor ~/Downloads/chatgpt-export.zip`), aby przeskanować historie czatów.
- 4Wyświetl wygenerowany plik `confessor-report.html` w przeglądarce.
Confessor Najważniejsze funkcje
- Rekonstrukcja sesji agenta z logów JSONL Claude Code
- Wykrywanie otwartych wrażliwych plików (np. .env, klucze SSH, hasła przeglądarki)
- Wykrywanie sekretów w kontekście agenta za pomocą ponad 30 reguł wzorców
- Identyfikacja ścieżek narażenia (odczyt wrażliwych danych, a następnie wywołanie sieciowe)
- Zero wywołań sieciowych i zero zależności środowiska wykonawczego
- Skanowanie historii czatów z eksportów ChatGPT, Claude i Gemini
- Strukturalne usuwanie sekretów z wyników
- Raport HTML offline z CSP blokującym zewnętrzne zasoby
Confessor Zastosowania
- Audytowanie, do czego agent kodujący AI miał dostęp podczas zadania
- Wykrywanie potencjalnej eksfiltracji danych przez agentów AI
- Przegląd zgodności interakcji agentów AI z wrażliwymi plikami
- Osobisty audyt prywatności historii czatów z usługami AI
Confessor Ceny i darmowe kredyty
Confessor działa w modelu Darmowe.
Confessor Plusy i minusy
Plusy
- Zero wywołań sieciowych gwarantuje całkowitą prywatność
- Nie wymaga zależności do uruchomienia
- Wykrywa ścieżki narażenia, które umykają innym narzędziom
- Działa offline tylko na lokalnych logach
Minusy
- Obecnie obsługuje tylko format logów Claude Code
- Wykrywanie oparte na regułach, może nie wychwycić nowych wzorców
- Tylko retrospektywne, a nie monitorowanie w czasie rzeczywistym
Do czego najlepiej nadaje się Confessor?
- Deweloperzy używający Claude Code lub podobnych agentów kodujących AI
- Audytorzy bezpieczeństwa badający zachowanie agentów AI
- Użytkownicy dbający o prywatność chcący sprawdzić eksporty czatów