Ferramentas de Desenvolvedor IA

Confessor

Uma ferramenta forense que reconstrói sessões de agentes de codificação de IA a partir de logs locais para detectar leituras de arquivos sensíveis e tentativas de exfiltração de dados.

Confessor logo

Confessor

Visitar site

O que é Confessor?

Confessor é uma ferramenta de linha de comando de código aberto que audita agentes de codificação de IA reproduzindo seus logs de sessão local. Ele identifica cada arquivo que o agente abriu, cada segredo que entrou em seu contexto, e sinaliza caminhos de exposição onde dados sensíveis foram lidos seguidos por uma chamada de rede. Ele também examina exportações de bate-papo do ChatGPT, Claude e Gemini em busca de vazamento de segredos.

Confessor vs Ferramentas Similares

Modelo de PreçosGrátisGrátisPreço personalizadoGrátis, Pago
Créditos Grátis
Principais recursos
  • Reconstrução de sessão de agente a partir de logs JSONL do Claude Code
  • Detecção de arquivos sensíveis abertos (ex.: .env, chaves SSH, senhas de navegador)
  • Detecção de segredos no contexto do agente usando mais de 30 regras de padrões
  • Hospedagem GitHub Pages
  • Integração com Jekyll
  • Suporte a conteúdo Markdown
  • Monitoramento de carga de trabalho e detecção de anomalias
  • Identificação e otimização de consultas lentas
  • Tradução de consultas em linguagem natural para SQL
  • Escaneia habilidades e servidores MCP contra regras ATR antes do carregamento
  • Proteção em tempo de execução contra injeção de prompt e sequestros
  • Evidências de auditoria assinadas para conformidade (EU AI Act, NYDFS, DORA)
Prós
  • Zero chamadas de rede garante privacidade completa
  • Nenhuma dependência necessária para executar
  • Hospedagem gratuita com suporte a domínio personalizado
  • Configuração fácil via Git
  • Instalação rápida com um comando e configuração em 15 minutos
  • Auto-hospedado garante que os dados permaneçam em sua infraestrutura
  • Código aberto com licença MIT
  • Detecção e prevenção em tempo real
Contras
  • Atualmente suporta apenas o formato de log do Claude Code
  • A detecção é baseada em regras, pode perder padrões novos
  • Limitado a conteúdo estático
  • Sem processamento no servidor
  • Requer auto-hospedagem e configuração de VPC
  • Nenhum nível gratuito ou teste mencionado
  • Recursos empresariais exigem planos pagos
  • A configuração pode exigir conhecimento técnico
Melhor para
  • Desenvolvedores que usam Claude Code ou agentes de codificação de IA similares
  • Auditores de segurança revisando o comportamento de agentes de IA
  • Desenvolvedores
  • Projetos de código aberto
  • Administradores de banco de dados
  • Engenheiros de dados
  • Desenvolvedores criando e implantando agentes de IA
  • Empresas que precisam de segurança de IA pronta para auditoria

Como usar Confessor?

  1. 1Certifique-se de que o Node.js >= 18.17 esteja instalado.
  2. 2Execute `npx confessor` para analisar logs locais do Claude Code (encontra automaticamente `~/.claude/projects`).
  3. 3Opcionalmente, forneça um caminho para um arquivo ZIP de exportação de bate-papo (ex.: `npx confessor ~/Downloads/chatgpt-export.zip`) para examinar históricos de bate-papo.
  4. 4Visualize o `confessor-report.html` gerado em seu navegador.

Confessor Principais recursos

  • Reconstrução de sessão de agente a partir de logs JSONL do Claude Code
  • Detecção de arquivos sensíveis abertos (ex.: .env, chaves SSH, senhas de navegador)
  • Detecção de segredos no contexto do agente usando mais de 30 regras de padrões
  • Identificação de caminhos de exposição (leitura sensível seguida de chamada de rede)
  • Zero chamadas de rede e zero dependências em tempo de execução
  • Exame de histórico de bate-papo para exportações do ChatGPT, Claude e Gemini
  • Redação estrutural de segredos na saída
  • Relatório HTML offline com CSP bloqueando carregamentos externos

Confessor Casos de uso

  • Auditar o que um agente de codificação de IA acessou durante uma tarefa
  • Detectar potencial exfiltração de dados por agentes de IA
  • Revisão de conformidade das interações de agentes de IA com arquivos sensíveis
  • Auditoria de privacidade pessoal do histórico de bate-papo com serviços de IA

Confessor Preços e créditos grátis

Confessor funciona no modelo Grátis.

Código Aberto

Gratuito

Licenciado sob MIT, disponível gratuitamente no GitHub

Confessor Prós e contras

Prós

  • Zero chamadas de rede garante privacidade completa
  • Nenhuma dependência necessária para executar
  • Detecta caminhos de exposição que outras ferramentas perdem
  • Funciona offline apenas com logs locais

Contras

  • Atualmente suporta apenas o formato de log do Claude Code
  • A detecção é baseada em regras, pode perder padrões novos
  • Apenas retrospectivo, não é monitoramento em tempo real

Para que Confessor é melhor?

  • Desenvolvedores que usam Claude Code ou agentes de codificação de IA similares
  • Auditores de segurança revisando o comportamento de agentes de IA
  • Usuários preocupados com privacidade que desejam inspecionar exportações de bate-papo

Perguntas frequentes sobre Confessor

Alternativas gratuitas ao Confessor

B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
Termaxa logo

Um portal cooperativo para comandos de shell executados por agentes de IA, fornecendo prévias, backups, aplicação de políticas e auditoria para ferramentas como Claude Code e Cursor.

Grátis
Agentcard logo

Agentcard oferece infraestrutura de emissão de cartões e pagamentos amigável para agentes, permitindo configuração em 5 minutos e compras autônomas.

Grátis
Oodle AI logo

Oodle AI fornece observabilidade de agentes com pesquisa rápida de rastreamentos, armazenamento baseado em S3 e insights prontos para detectar falhas silenciosas em agentes de IA.

Grátis
Jacquard logo

Jacquard é uma pequena linguagem de programação projetada para executar, revisar e confiar em programas escritos por modelos de aprendizado de máquina e revisados por pessoas.

Grátis
Perfai Security logo

Plataforma autônoma de testes de segurança que encontra e corrige vulnerabilidades de controle de acesso em aplicativos de IA em tempo real.

Grátis
Octolens logo

Ferramenta de escuta social alimentada por IA que monitora Reddit, X, LinkedIn e mais de 10 outras plataformas, filtra menções com IA e as entrega à sua pilha via API, Slack ou webhooks.

Grátis
Opper AI logo

Um gateway de IA unificado que fornece acesso a mais de 300 modelos líderes através de uma única API hospedada na UE e compatível com GDPR, com interface compatível com o SDK da OpenAI.

Grátis

Melhores alternativas de ferramentas IA ao Confessor

B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
DeepSQL logo

DeepSQL é um DBA de IA que monitora cargas de trabalho, otimiza consultas lentas e reduz custos de banco de dados por meio de um agente auto-hospedado com integração MCP e Slack.

Panguard AI logo

Plataforma de código aberto para segurança em tempo real de agentes de IA, auditoria de habilidades e tempo de execução com regras de ameaça conduzidas pela comunidade.

OpenSEO logo

OpenSEO é uma plataforma de SEO de código aberto que se integra com agentes de IA via MCP para fornecer dados reais de SEO para pesquisa de palavras-chave, análise de concorrentes, backlinks e muito mais.

SureWire Beta logo

SureWire Beta é uma plataforma de validação de agentes de IA que ajuda a garantir que seus agentes de IA sejam seguros e confiáveis por meio de testes abrangentes.

FlexInference logo

Um roteador de LLMs consciente de prazos que reduz custos de inferência de IA ao encontrar automaticamente níveis de serviço mais baratos dentro de uma janela de tempo definida pelo usuário.

Shikigami logo

Execute vários agentes de codificação de IA em paralelo em worktrees git isolados com um editor completo e ferramentas de desenvolvedor integradas.

LoopGain logo

Um controlador de custos open-source para loops de agentes de IA que interrompe os loops quando convergidos e reverte antes da degradação.