AI 开发者工具
Confessor
一款从本地日志重建AI编程代理会话的法证工具,用于检测敏感文件读取和数据外泄尝试。
Confessor
什么是 Confessor?
Confessor 是一款开源命令行工具,通过重放本地会话日志来审计AI编程代理。它能识别代理打开的每个文件、进入上下文的每个秘密,并标记敏感数据读取后伴随网络调用的暴露路径。同时扫描ChatGPT、Claude和Gemini的聊天导出文件中的秘密泄漏。
Confessor 与相似工具比较
| 计价模式 | 免费 | 免费 | 定制定价 | 免费, 付费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 Confessor?
- 1确保已安装 Node.js >= 18.17。
- 2运行 `npx confessor` 分析本地 Claude Code 日志(自动查找 `~/.claude/projects`)。
- 3可选:提供聊天导出 ZIP 文件路径(例如 `npx confessor ~/Downloads/chatgpt-export.zip`)以扫描聊天历史。
- 4在浏览器中查看生成的 `confessor-report.html`。
Confessor 主要功能
- 从 Claude Code JSONL 日志重建代理会话
- 检测打开的敏感文件(如 .env、SSH 密钥、浏览器密码)
- 使用 30+ 条规则检测代理上下文中的秘密
- 识别暴露路径(敏感读取后跟网络调用)
- 零网络调用和零运行时依赖
- 扫描 ChatGPT、Claude 和 Gemini 的聊天历史
- 对输出中的秘密进行结构性编辑
- 离线 HTML 报告,CSP 阻止外部加载
Confessor 使用场景
- 审计AI编程代理在任务期间访问的内容
- 检测AI代理的潜在数据外泄
- 对AI代理与敏感文件交互进行合规审查
- 对AI服务的聊天历史进行个人隐私审计
Confessor 价格与免费额度
Confessor 目前采用 免费 模式。
此工具完全免费使用
Confessor 优缺点
优点
- 零网络调用确保完全隐私
- 无需依赖即可运行
- 检测其他工具遗漏的暴露路径
- 仅离线处理本地日志
缺点
- 目前仅支持 Claude Code 日志格式
- 检测基于规则,可能遗漏新模式
- 仅事后审计,不支持实时监控
Confessor 最适合哪些用途?
- 使用 Claude Code 或类似AI编程代理的开发者
- 审计AI代理行为的安全审核员
- 希望检查聊天导出的隐私意识用户