AI 开发者工具

Confessor

一款从本地日志重建AI编程代理会话的法证工具,用于检测敏感文件读取和数据外泄尝试。

Confessor logo

Confessor

访问官网

什么是 Confessor?

Confessor 是一款开源命令行工具,通过重放本地会话日志来审计AI编程代理。它能识别代理打开的每个文件、进入上下文的每个秘密,并标记敏感数据读取后伴随网络调用的暴露路径。同时扫描ChatGPT、Claude和Gemini的聊天导出文件中的秘密泄漏。

Confessor 与相似工具比较

计价模式免费免费定制定价免费, 付费
免费额度
主要功能
  • 从 Claude Code JSONL 日志重建代理会话
  • 检测打开的敏感文件(如 .env、SSH 密钥、浏览器密码)
  • 使用 30+ 条规则检测代理上下文中的秘密
  • GitHub Pages 托管
  • Jekyll 集成
  • Markdown 内容支持
  • 工作负载监控与异常检测
  • 慢查询识别与优化
  • 自然语言查询转SQL
  • 在加载前根据 ATR 规则扫描技能和 MCP 服务器
  • 实时运行时防护,抵抗提示注入和劫持
  • 用于合规(EU AI Act、NYDFS、DORA)的签名审计证据
优点
  • 零网络调用确保完全隐私
  • 无需依赖即可运行
  • 免费托管,支持自定义域名
  • 通过 Git 轻松设置
  • 快速的一行命令安装,15分钟完成设置
  • 自托管确保数据留在您的基础设施内
  • 开源 MIT 许可
  • 实时检测与防护
缺点
  • 目前仅支持 Claude Code 日志格式
  • 检测基于规则,可能遗漏新模式
  • 仅限于静态内容
  • 无服务器端处理
  • 需要自托管和 VPC 设置
  • 未提及免费层级或试用
  • 企业功能需要付费版本
  • 设置可能需要技术专业知识
适合对象
  • 使用 Claude Code 或类似AI编程代理的开发者
  • 审计AI代理行为的安全审核员
  • 开发者
  • 开源项目
  • 数据库管理员
  • 数据工程师
  • 构建和部署AI代理的开发者
  • 需要可审计AI安全的企业

如何使用 Confessor?

  1. 1确保已安装 Node.js >= 18.17。
  2. 2运行 `npx confessor` 分析本地 Claude Code 日志(自动查找 `~/.claude/projects`)。
  3. 3可选:提供聊天导出 ZIP 文件路径(例如 `npx confessor ~/Downloads/chatgpt-export.zip`)以扫描聊天历史。
  4. 4在浏览器中查看生成的 `confessor-report.html`。

Confessor 主要功能

  • 从 Claude Code JSONL 日志重建代理会话
  • 检测打开的敏感文件(如 .env、SSH 密钥、浏览器密码)
  • 使用 30+ 条规则检测代理上下文中的秘密
  • 识别暴露路径(敏感读取后跟网络调用)
  • 零网络调用和零运行时依赖
  • 扫描 ChatGPT、Claude 和 Gemini 的聊天历史
  • 对输出中的秘密进行结构性编辑
  • 离线 HTML 报告,CSP 阻止外部加载

Confessor 使用场景

  • 审计AI编程代理在任务期间访问的内容
  • 检测AI代理的潜在数据外泄
  • 对AI代理与敏感文件交互进行合规审查
  • 对AI服务的聊天历史进行个人隐私审计

Confessor 价格与免费额度

Confessor 目前采用 免费 模式。

此工具完全免费使用

开源

免费

MIT许可,在GitHub上免费获取

Confessor 优缺点

优点

  • 零网络调用确保完全隐私
  • 无需依赖即可运行
  • 检测其他工具遗漏的暴露路径
  • 仅离线处理本地日志

缺点

  • 目前仅支持 Claude Code 日志格式
  • 检测基于规则,可能遗漏新模式
  • 仅事后审计,不支持实时监控

Confessor 最适合哪些用途?

  • 使用 Claude Code 或类似AI编程代理的开发者
  • 审计AI代理行为的安全审核员
  • 希望检查聊天导出的隐私意识用户

Confessor 常见问题

Confessor 的免费替代工具

B

Basert 的个人 GitHub Pages 网站,当前显示默认欢迎内容以及使用 GitHub Pages 和 Jekyll 的说明。

免费
Termaxa logo

一个供AI代理运行shell命令的协作门控,提供预览、备份、策略执行和审计,适用于Claude Code和Cursor等工具。

免费
Agentcard logo

Agentcard 为 AI 代理提供友好的发卡和支付基础设施,实现五分钟设置和自主购买。

免费
Oodle AI logo

Oodle AI 提供智能体可观测性,包括快速迹搜索、基于S3的存储以及开箱即用的洞察,用于检测AI智能体中的静默故障。

免费
Jacquard logo

Jacquard 是一种小型编程语言,专为运行、审查和信任由机器学习模型编写、由人类审查的程序而设计。

免费
Perfai Security logo

自主安全测试平台,可在实时AI构建的应用中发现并修复访问控制漏洞。

免费
Octolens logo

由人工智能驱动的社交媒体监听工具,可监控 Reddit、X、LinkedIn 等 10 多个平台,利用 AI 筛选提及内容,并通过 API、Slack 或 Webhook 将结果推送至您的技术栈。

免费
Opper AI logo

一个统一的AI网关,通过一个欧盟托管、符合GDPR的API提供300多个领先模型的访问,并兼容OpenAI SDK的接口。

免费

Confessor 的最佳替代 AI 工具

B

Basert 的个人 GitHub Pages 网站,当前显示默认欢迎内容以及使用 GitHub Pages 和 Jekyll 的说明。

免费
DeepSQL logo

DeepSQL 是一款 AI 数据库管理员,可监控工作负载、优化慢查询,并通过自托管代理与 MCP 和 Slack 集成来降低数据库成本。

Panguard AI logo

用于实时AI代理安全的开源平台,审核技能和运行时,具有社区驱动的威胁规则。

OpenSEO logo

OpenSEO是一个开源SEO平台,通过MCP与AI代理集成,提供关键词研究、竞争对手分析、反向链接等真实SEO数据。

SureWire Beta logo

SureWire Beta 是一个 AI 代理验证平台,通过全面测试确保您的 AI 代理安全可靠。

FlexInference logo

一种考虑截止时间的LLM路由器,通过自动在用户指定的时间窗口内寻找更便宜的服务层级来降低AI推理成本。

Shikigami logo

在隔离的 Git 工作树上并行运行多个 AI 编码代理,配备完整编辑器及内置开发工具。

LoopGain logo

一个开源的成本控制器,用于AI代理循环,在收敛时停止循环并在性能下降前回滚。