AI 開發者工具
Confessor
一種取證工具,可從本機記錄重建 AI 編碼智能體會話,以檢測敏感文件讀取和數據外洩嘗試。
Confessor
什麼是 Confessor?
Confessor 是一個開源命令列工具,透過重放本地會話日誌來審計 AI 編碼智能體。它識別智能體開啟的每個文件、進入其上下文的每個機密,並標記暴露路徑,即在敏感數據讀取後跟隨網路呼叫的情況。它還掃描來自 ChatGPT、Claude 和 Gemini 的聊天匯出,以檢查機密洩漏。
Confessor 與相似工具比較
| 計價模式 | 免費 | 免費 | 客製化定價 | 免費, 付費 |
| 免費額度 | ||||
| 主要功能 |
|
|
|
|
| 優點 |
|
|
|
|
| 缺點 |
|
|
|
|
| 適合對象 |
|
|
|
|
如何使用 Confessor?
- 1確保已安裝 Node.js >= 18.17。
- 2執行 `npx confessor` 以分析本地 Claude Code 日誌(自動查找 `~/.claude/projects`)。
- 3可選地,提供聊天匯出 ZIP 文件的路徑(例如 `npx confessor ~/Downloads/chatgpt-export.zip`)以掃描聊天記錄。
- 4在瀏覽器中查看生成的 `confessor-report.html`。
Confessor 主要功能
- 從 Claude Code JSONL 日誌重建智能體會話
- 檢測已開啟的敏感文件(例如 .env、SSH 金鑰、瀏覽器密碼)
- 使用 30 多個模式規則在智能體上下文中檢測機密
- 暴露路徑識別(敏感讀取後跟隨網路呼叫)
- 零網路呼叫和零執行時期依賴
- 掃描 ChatGPT、Claude 和 Gemini 匯出的聊天記錄
- 輸出中機密的結構化編輯
- 離線 HTML 報告,CSP 阻止外部載入
Confessor 使用情境
- 審計 AI 編碼智能體在任務期間存取了什麼
- 檢測 AI 智能體潛在的數據外洩
- 合規審查 AI 智能體與敏感文件的互動
- 個人對 AI 服務聊天記錄的隱私審計
Confessor 價格與免費點數
Confessor 目前採用 免費 模式。
此工具完全免費使用
Confessor 優缺點
優點
- 零網路呼叫確保完全隱私
- 無需依賴即可執行
- 檢測其他工具遺漏的暴露路徑
- 僅離線處理本地日誌
缺點
- 目前僅支援 Claude Code 日誌格式
- 檢測基於規則,可能遺漏新模式
- 僅回溯,非即時監控
Confessor 最適合哪些用途?
- 使用 Claude Code 或類似 AI 編碼智能體的開發者
- 審查 AI 智能體行為的安全審計員
- 希望檢查聊天匯出的注重隱私的用戶