Narzędzia Programistyczne AI

Confessor

Narzędzie kryminalistyczne do rekonstrukcji sesji agentów kodujących AI z lokalnych logów w celu wykrywania odczytów wrażliwych plików i prób eksfiltracji danych.

Czym jest Confessor?

Confessor to narzędzie open-source działające z wiersza poleceń, które audytuje agentów kodujących AI, odtwarzając ich lokalne logi sesji. Identyfikuje każdy plik otwarty przez agenta, każdy sekret, który trafił do jego kontekstu, oraz oznacza ścieżki narażenia, w których odczytano wrażliwe dane, a następnie wykonano wywołanie sieciowe. Skonfiguruje również eksport czatów z ChatGPT, Claude i Gemini pod kątem wycieku sekretów.

Confessor vs Podobne Narzędzia

Model CenDarmoweDarmoweDarmoweDarmowe
Darmowe kredyty
Najważniejsze funkcje
  • Rekonstrukcja sesji agenta z logów JSONL Claude Code
  • Wykrywanie otwartych wrażliwych plików (np. .env, klucze SSH, hasła przeglądarki)
  • Wykrywanie sekretów w kontekście agenta za pomocą ponad 30 reguł wzorców
  • Siedem podatnych kontenerów obejmujących podatności OWASP Agentic Top-10
  • Trzy symulacje z przewodnikiem dotyczące kaskadowych awarii, zaufania człowiek-agent i nieuczciwych agentów
  • Izolowane sieciowo kontenery Docker do bezpiecznego uruchamiania
  • Rozumowanie od kodu do środowiska uruchomieniowego w chmurze, Git i Kubernetes
  • Bramka akcji wymuszająca politykę tylko do odczytu dla każdego wywołania API
  • Wykonywanie kodu JavaScript w izolowanym środowisku dla równoczesnych badań
  • Historia zdarzeń tylko do dopisywania, adresowana SHA-256 przez Jaybase
  • Szyfrowanie AES-256-GCM dla przechowywanych ładunków węzłów
  • Ujednolicona RBAC dla ksiąg, notatek, migawek i odczytów audytu
Plusy
  • Zero wywołań sieciowych gwarantuje całkowitą prywatność
  • Nie wymaga zależności do uruchomienia
  • Pokrywa pełne OWASP Agentic Top-10 w realistyczny sposób
  • Izolacja Docker zapobiega przypadkowym uszkodzeniom
  • Tylko do odczytu z konstrukcji, zapobiega przypadkowym zapisom
  • Weryfikacja oparta na dowodach krzyżowo sprawdza każde znalezisko
  • Opiniotwórcze i bezpieczne CLI do księgowości z niezmienną ścieżką audytu
  • Zaprojektowane do integracji z agentami AI z wyjściem JSON
Minusy
  • Obecnie obsługuje tylko format logów Claude Code
  • Wykrywanie oparte na regułach, może nie wychwycić nowych wzorców
  • Wymaga Dockera i konfiguracji technicznej
  • Nie do użytku produkcyjnego; tylko do środowisk laboratoryjnych
  • Wymaga klucza API LLM, co wiąże się z kosztami tokenów
  • Ograniczony do operacji tylko do odczytu, nie może naprawiać
  • Przed wersją 1.0, ograniczony zestaw funkcji
  • Brak natywnego importu z QuickBooks (agenci muszą normalizować dane)
Najlepsze dla
  • Deweloperzy używający Claude Code lub podobnych agentów kodujących AI
  • Audytorzy bezpieczeństwa badający zachowanie agentów AI
  • Badacze bezpieczeństwa skupiający się na podatnościach agentów AI
  • Developerzy tworzący aplikacje oparte na MCP
  • Inżynierowie bezpieczeństwa
  • Zespoły DevOps
  • Małe zespoły potrzebujące bezpiecznej, audytowalnej księgowości z obsługą agentów AI
  • Programiści integrujący zautomatyzowane przepływy księgowe

Jak używać Confessor?

  1. 1Upewnij się, że Node.js >= 18.17 jest zainstalowany.
  2. 2Uruchom `npx confessor`, aby przeanalizować lokalne logi Claude Code (automatycznie znajdzie `~/.claude/projects`).
  3. 3Opcjonalnie podaj ścieżkę do pliku ZIP z eksportem czatu (np. `npx confessor ~/Downloads/chatgpt-export.zip`), aby przeskanować historie czatów.
  4. 4Wyświetl wygenerowany plik `confessor-report.html` w przeglądarce.

Confessor Najważniejsze funkcje

  • Rekonstrukcja sesji agenta z logów JSONL Claude Code
  • Wykrywanie otwartych wrażliwych plików (np. .env, klucze SSH, hasła przeglądarki)
  • Wykrywanie sekretów w kontekście agenta za pomocą ponad 30 reguł wzorców
  • Identyfikacja ścieżek narażenia (odczyt wrażliwych danych, a następnie wywołanie sieciowe)
  • Zero wywołań sieciowych i zero zależności środowiska wykonawczego
  • Skanowanie historii czatów z eksportów ChatGPT, Claude i Gemini
  • Strukturalne usuwanie sekretów z wyników
  • Raport HTML offline z CSP blokującym zewnętrzne zasoby

Confessor Zastosowania

  • Audytowanie, do czego agent kodujący AI miał dostęp podczas zadania
  • Wykrywanie potencjalnej eksfiltracji danych przez agentów AI
  • Przegląd zgodności interakcji agentów AI z wrażliwymi plikami
  • Osobisty audyt prywatności historii czatów z usługami AI

Confessor Ceny i darmowe kredyty

Confessor działa w modelu Darmowe.

Open Source

Bezpłatny

Licencja MIT, dostępny bezpłatnie na GitHub

Confessor Plusy i minusy

Plusy

  • Zero wywołań sieciowych gwarantuje całkowitą prywatność
  • Nie wymaga zależności do uruchomienia
  • Wykrywa ścieżki narażenia, które umykają innym narzędziom
  • Działa offline tylko na lokalnych logach

Minusy

  • Obecnie obsługuje tylko format logów Claude Code
  • Wykrywanie oparte na regułach, może nie wychwycić nowych wzorców
  • Tylko retrospektywne, a nie monitorowanie w czasie rzeczywistym

Do czego najlepiej nadaje się Confessor?

  • Deweloperzy używający Claude Code lub podobnych agentów kodujących AI
  • Audytorzy bezpieczeństwa badający zachowanie agentów AI
  • Użytkownicy dbający o prywatność chcący sprawdzić eksporty czatów

Najczęstsze pytania o Confessor

Darmowe alternatywy dla Confessor

Openbase logo

IDE sterowany głosem, który umożliwia programistom inicjowanie sesji kodowania AI z Codex lub Claude Code, zatwierdzanie poleceń i przeglądanie różnic z telefonu.

Darmowe
SureWire logo

SureWire to specjalistyczna platforma QA, która przeprowadza testy wytrzymałościowe agentów AI pod kątem bezpieczeństwa, niezawodności i zgodności z przepisami przy użyciu specjalnie zaprojektowanych agentów testujących.

Darmowe
Notte logo

Platforma infrastruktury przeglądarkowej dla agentów AI do szybkiego działania w internecie dzięki sesjom przeglądarkowym w chmurze, agentom i funkcjom bezserwerowym.

Darmowe
YAFL logo

Narzędzie do przesyłania plików zorientowane na agentów, umożliwiające bezpieczne, szyfrowane udostępnianie plików między agentami AI poprzez wywołania MCP bez udziału człowieka.

Darmowe
Manifest logo

Manifest konwertuje dowolny URL na ustrukturyzowaną mapę JSON tego, z czym agenci AI mogą wchodzić w interakcje na stronie – przyciski, formularze, pola wejściowe i wymagane pola.

Darmowe
B

Osobista strona GitHub Pages autorstwa Baserta, obecnie wyświetlająca domyślną treść powitalną oraz instrukcje dotyczące korzystania z GitHub Pages z Jekyll.

Darmowe
Termaxa logo

Kooperacyjna bramka dla poleceń powłoki uruchamianych przez agentów AI, zapewniająca podglądy, kopie zapasowe, egzekwowanie polityki i audyt dla narzędzi takich jak Claude Code i Cursor.

Darmowe
Agentcard logo

Agentcard zapewnia przyjazną dla agentów infrastrukturę wydawania kart i płatności dla agentów AI, umożliwiając konfigurację w 5 minut i autonomiczne zakupy.

Darmowe

Najlepsze alternatywy AI dla Confessor

mcploitable logo

Kolekcja celowo podatnych na ataki serwerów MCP do szkolenia w zakresie bezpieczeństwa agentowego, odwzorowana na OWASP Top 10 dla Aplikacji Agentowych.

Cynative logo

Otwartoźródłowe narzędzie AI do dogłębnego badania infrastruktury, wykorzystujące zaawansowane modele do analizy kodu, chmury i środowiska uruchomieniowego, dostarczające zweryfikowane odpowiedzi.

Magpie logo

Magpie to narzędzie CLI do księgowości, zaprojektowane dla ludzi i agentów AI, oferujące księgowość podwójnego zapisu z kontrolą dostępu opartą na rolach (RBAC) i niezmiennym przechowywaniem zdarzeń na Jaybase.

agent-manager logo

Interfejs terminala do zarządzania sesjami agentów kodowania AI (Claude Code, OpenCode, Codex, Grok Build) w tmux z monitorowaniem na żywo, hierarchią grup i podglądem różnic.

Openbase logo

IDE sterowany głosem, który umożliwia programistom inicjowanie sesji kodowania AI z Codex lub Claude Code, zatwierdzanie poleceń i przeglądanie różnic z telefonu.

Darmowe
OpsCat logo

Katalog oprogramowania z zerową konfiguracją, pojedynczy plik binarny, z automatycznym wykrywaniem, wizualizacją zależności, kartami wyników zgodności i natywną integracją MCP dla agentów AI.

BrowserAct Skills logo

Interfejs wiersza poleceń do automatyzacji przeglądarek dla agentów AI, umożliwiający omijanie zabezpieczeń antybotowych, przekazywanie zadań ludziom i wykonywanie równoległych zadań.

lee-ai logo

Asystent zakupowy oparty na sztucznej inteligencji, który zapewnia ruchomy kursor, aby prowadzić odwiedzających stronę, wskazywać produkty i wyświetlać obliczenia cen.