AI 開發者工具

Confessor

一種取證工具,可從本機記錄重建 AI 編碼智能體會話,以檢測敏感文件讀取和數據外洩嘗試。

Confessor logo

Confessor

前往網站

什麼是 Confessor?

Confessor 是一個開源命令列工具,透過重放本地會話日誌來審計 AI 編碼智能體。它識別智能體開啟的每個文件、進入其上下文的每個機密,並標記暴露路徑,即在敏感數據讀取後跟隨網路呼叫的情況。它還掃描來自 ChatGPT、Claude 和 Gemini 的聊天匯出,以檢查機密洩漏。

Confessor 與相似工具比較

計價模式免費免費免費免費
免費額度
主要功能
  • 從 Claude Code JSONL 日誌重建智能體會話
  • 檢測已開啟的敏感文件(例如 .env、SSH 金鑰、瀏覽器密碼)
  • 使用 30 多個模式規則在智能體上下文中檢測機密
  • 七個可破壞的盒子,涵蓋OWASP代理應用十大漏洞
  • 三個引導式模擬,針對串聯故障、人機信任與惡意代理
  • 網路隔離的Docker容器,安全執行
  • 跨雲端、Git 和 Kubernetes 的程式碼到運行時推理
  • 動作閘門對每個 API 呼叫強制執行唯讀策略
  • 沙盒化的 JavaScript 執行以進行並行研究
  • 透過 Jaybase 的僅附加、SHA-256 定址事件歷史
  • AES-256-GCM 加密用於儲存節點有效負載
  • 分類帳、筆記、快照和審計讀取的統一 RBAC
優點
  • 零網路呼叫確保完全隱私
  • 無需依賴即可執行
  • 以真實方式涵蓋完整的OWASP代理應用十大安全風險
  • Docker隔離防止意外破壞
  • 本質唯讀,防止意外寫入
  • 基於證據的驗證交叉檢查每個發現
  • 具有不可變審計追蹤的權威且安全的會計 CLI
  • 專為 AI 代理整合設計,輸出 JSON
缺點
  • 目前僅支援 Claude Code 日誌格式
  • 檢測基於規則,可能遺漏新模式
  • 需要Docker與技術設定
  • 僅限實驗室環境,不適用於生產
  • 需要 LLM API 密鑰,產生代幣費用
  • 僅限於唯讀操作,無法補救
  • 1.0 版前,功能有限
  • 無原生 QuickBooks 匯入(代理需規範化資料)
適合對象
  • 使用 Claude Code 或類似 AI 編碼智能體的開發者
  • 審查 AI 智能體行為的安全審計員
  • 專注於AI代理漏洞的安全研究人員
  • 建構基於MCP的應用程式的開發者
  • 安全工程師
  • DevOps 團隊
  • 需要安全、可審計會計並支援 AI 代理的小團隊
  • 整合自動化記帳工作流程的開發者

如何使用 Confessor?

  1. 1確保已安裝 Node.js >= 18.17。
  2. 2執行 `npx confessor` 以分析本地 Claude Code 日誌(自動查找 `~/.claude/projects`)。
  3. 3可選地,提供聊天匯出 ZIP 文件的路徑(例如 `npx confessor ~/Downloads/chatgpt-export.zip`)以掃描聊天記錄。
  4. 4在瀏覽器中查看生成的 `confessor-report.html`。

Confessor 主要功能

  • 從 Claude Code JSONL 日誌重建智能體會話
  • 檢測已開啟的敏感文件(例如 .env、SSH 金鑰、瀏覽器密碼)
  • 使用 30 多個模式規則在智能體上下文中檢測機密
  • 暴露路徑識別(敏感讀取後跟隨網路呼叫)
  • 零網路呼叫和零執行時期依賴
  • 掃描 ChatGPT、Claude 和 Gemini 匯出的聊天記錄
  • 輸出中機密的結構化編輯
  • 離線 HTML 報告,CSP 阻止外部載入

Confessor 使用情境

  • 審計 AI 編碼智能體在任務期間存取了什麼
  • 檢測 AI 智能體潛在的數據外洩
  • 合規審查 AI 智能體與敏感文件的互動
  • 個人對 AI 服務聊天記錄的隱私審計

Confessor 價格與免費點數

Confessor 目前採用 免費 模式。

此工具完全免費使用

開源

Free

MIT 授權,在 GitHub 上免費取得

Confessor 優缺點

優點

  • 零網路呼叫確保完全隱私
  • 無需依賴即可執行
  • 檢測其他工具遺漏的暴露路徑
  • 僅離線處理本地日誌

缺點

  • 目前僅支援 Claude Code 日誌格式
  • 檢測基於規則,可能遺漏新模式
  • 僅回溯,非即時監控

Confessor 最適合哪些用途?

  • 使用 Claude Code 或類似 AI 編碼智能體的開發者
  • 審查 AI 智能體行為的安全審計員
  • 希望檢查聊天匯出的注重隱私的用戶

Confessor 常見問題

Confessor 的免費替代工具

Openbase logo

一個語音控制的IDE,讓開發者能夠使用Codex或Claude Code啟動AI編碼工作階段、批准指令,並在手機上檢視差異。

免費
SureWire logo

SureWire 是一個專門的 QA 平台,使用特製的測試代理對 AI 代理進行壓力測試,以確保其安全性、可靠性和合規性。

免費
Notte logo

為AI代理提供雲端瀏覽器會話、代理器與無伺服器函數,讓其在網際網路上高速運行的瀏覽器基礎設施平台。

免費
YAFL logo

一個以代理為優先的檔案傳輸工具,讓AI代理之間透過MCP呼叫安全加密共享檔案,無需人工介入。

免費
Manifest logo

Manifest 將任何網址轉換為結構化的 JSON 映射,顯示 AI 代理可在頁面上互動的按鈕、表單、輸入欄位和必填欄位。

免費
B

Basert 的個人 GitHub Pages 網站,目前顯示預設歡迎內容以及使用 GitHub Pages 與 Jekyll 的說明。

免費
Termaxa logo

一個協作式的Shell命令閘門,為AI代理執行的命令提供預覽、備份、政策執行和稽核,適用於Claude Code和Cursor等工具。

免費
Agentcard logo

Agentcard 為 AI 代理提供友善的卡片發行與支付基礎設施,支援 5 分鐘設定與自主購物。

免費

Confessor 的最佳替代 AI 工具

mcploitable logo

一系列刻意設計為易受攻擊的MCP伺服器,用於代理安全訓練,對應OWASP代理應用十大安全風險。

Cynative logo

開源的人工智慧工具,用於深度基礎設施研究,在程式碼、雲端和運行時環境中運行前沿模型,提供經過驗證的答案。

Magpie logo

Magpie 是一個專為人類和 AI 代理設計的會計 CLI,提供複式記帳、基於角色的存取控制(RBAC)以及基於 Jaybase 的不可變事件儲存。

agent-manager logo

用於管理 AI 編碼代理工作階段(Claude Code、OpenCode、Codex、Grok Build)的終端機介面,可在 tmux 中顯示即時狀態、群組樹狀結構及差異審查。

Openbase logo

一個語音控制的IDE,讓開發者能夠使用Codex或Claude Code啟動AI編碼工作階段、批准指令,並在手機上檢視差異。

免費
OpsCat logo

零配置、單一二進位檔案的軟體目錄,具備自動發現、依賴關係視覺化、合規評分卡,以及原生 MCP 整合以支援 AI 代理。

BrowserAct Skills logo

AI代理專用的瀏覽器自動化命令列工具,可繞過反爬蟲牆、移交給真人處理,並支援並行任務。

lee-ai logo

一個由AI驅動的購物助手,提供即時游標來引導網站訪客、指出商品並顯示價格計算。