AI 開發者工具

Confessor

一種取證工具,可從本機記錄重建 AI 編碼智能體會話,以檢測敏感文件讀取和數據外洩嘗試。

Confessor logo

Confessor

前往網站

什麼是 Confessor?

Confessor 是一個開源命令列工具,透過重放本地會話日誌來審計 AI 編碼智能體。它識別智能體開啟的每個文件、進入其上下文的每個機密,並標記暴露路徑,即在敏感數據讀取後跟隨網路呼叫的情況。它還掃描來自 ChatGPT、Claude 和 Gemini 的聊天匯出,以檢查機密洩漏。

Confessor 與相似工具比較

計價模式免費免費客製化定價免費, 付費
免費額度
主要功能
  • 從 Claude Code JSONL 日誌重建智能體會話
  • 檢測已開啟的敏感文件(例如 .env、SSH 金鑰、瀏覽器密碼)
  • 使用 30 多個模式規則在智能體上下文中檢測機密
  • GitHub Pages 託管
  • Jekyll 整合
  • Markdown 內容支援
  • 工作負載監控與異常偵測
  • 慢查詢識別與最佳化
  • 自然語言查詢轉 SQL
  • 在載入前根據 ATR 規則掃描技能和 MCP 伺服器
  • 針對提示注入和劫持的即時運行時保護
  • 符合法規的簽名審計證據(歐盟 AI 法案、NYDFS、DORA)
優點
  • 零網路呼叫確保完全隱私
  • 無需依賴即可執行
  • 免費託管並支援自訂網域
  • 透過 Git 輕鬆設定
  • 快速一行安裝,15 分鐘內設定完成
  • 自託管確保資料保留在您的基礎設施內
  • 開源且採用 MIT 授權
  • 即時偵測與預防
缺點
  • 目前僅支援 Claude Code 日誌格式
  • 檢測基於規則,可能遺漏新模式
  • 僅限靜態內容
  • 無伺服器端處理
  • 需要自託管與 VPC 設定
  • 未提及免費方案或試用
  • 企業功能需要付費版本
  • 設定可能需具備技術專業知識
適合對象
  • 使用 Claude Code 或類似 AI 編碼智能體的開發者
  • 審查 AI 智能體行為的安全審計員
  • 開發者
  • 開源專案
  • 資料庫管理員
  • 資料工程師
  • 建置與部署AI代理的開發者
  • 需要可審計AI安全的企業

如何使用 Confessor?

  1. 1確保已安裝 Node.js >= 18.17。
  2. 2執行 `npx confessor` 以分析本地 Claude Code 日誌(自動查找 `~/.claude/projects`)。
  3. 3可選地,提供聊天匯出 ZIP 文件的路徑(例如 `npx confessor ~/Downloads/chatgpt-export.zip`)以掃描聊天記錄。
  4. 4在瀏覽器中查看生成的 `confessor-report.html`。

Confessor 主要功能

  • 從 Claude Code JSONL 日誌重建智能體會話
  • 檢測已開啟的敏感文件(例如 .env、SSH 金鑰、瀏覽器密碼)
  • 使用 30 多個模式規則在智能體上下文中檢測機密
  • 暴露路徑識別(敏感讀取後跟隨網路呼叫)
  • 零網路呼叫和零執行時期依賴
  • 掃描 ChatGPT、Claude 和 Gemini 匯出的聊天記錄
  • 輸出中機密的結構化編輯
  • 離線 HTML 報告,CSP 阻止外部載入

Confessor 使用情境

  • 審計 AI 編碼智能體在任務期間存取了什麼
  • 檢測 AI 智能體潛在的數據外洩
  • 合規審查 AI 智能體與敏感文件的互動
  • 個人對 AI 服務聊天記錄的隱私審計

Confessor 價格與免費點數

Confessor 目前採用 免費 模式。

此工具完全免費使用

開源

Free

MIT 授權,在 GitHub 上免費取得

Confessor 優缺點

優點

  • 零網路呼叫確保完全隱私
  • 無需依賴即可執行
  • 檢測其他工具遺漏的暴露路徑
  • 僅離線處理本地日誌

缺點

  • 目前僅支援 Claude Code 日誌格式
  • 檢測基於規則,可能遺漏新模式
  • 僅回溯,非即時監控

Confessor 最適合哪些用途?

  • 使用 Claude Code 或類似 AI 編碼智能體的開發者
  • 審查 AI 智能體行為的安全審計員
  • 希望檢查聊天匯出的注重隱私的用戶

Confessor 常見問題

Confessor 的免費替代工具

B

Basert 的個人 GitHub Pages 網站,目前顯示預設歡迎內容以及使用 GitHub Pages 與 Jekyll 的說明。

免費
Termaxa logo

一個協作式的Shell命令閘門,為AI代理執行的命令提供預覽、備份、政策執行和稽核,適用於Claude Code和Cursor等工具。

免費
Agentcard logo

Agentcard 為 AI 代理提供友善的卡片發行與支付基礎設施,支援 5 分鐘設定與自主購物。

免費
Oodle AI logo

Oodle AI 提供代理可觀測性,具備快速追蹤搜尋、基於 S3 的儲存,以及開箱即用的洞察功能,用於檢測 AI 代理中的靜默失敗。

免費
Jacquard logo

Jacquard 是一種小型程式語言,專為執行、審查和信任由機器學習模型編寫並經人工審查的程式而設計。

免費
Perfai Security logo

自主安全測試平台,可發現並修復即時AI應用中的存取控制漏洞。

免費
Octolens logo

AI驅動的社交聆聽工具,監控Reddit、X、LinkedIn及其他10多個平台,透過AI過濾提及,並通過API、Slack或webhook傳送到您的技術堆疊。

免費
Opper AI logo

統一的AI閘道,透過一個符合GDPR的歐盟託管API,提供對300多種領先模型的存取,並相容於OpenAI SDK。

免費

Confessor 的最佳替代 AI 工具

B

Basert 的個人 GitHub Pages 網站,目前顯示預設歡迎內容以及使用 GitHub Pages 與 Jekyll 的說明。

免費
DeepSQL logo

DeepSQL 是一款 AI 資料庫管理員,可監控工作負載、優化慢查詢,並透過自託管代理程式(支援 MCP 與 Slack 整合)降低資料庫成本。

Panguard AI logo

用於即時AI代理安全、審核技能及運行時安全的開源平台,具備社群驅動的威脅規則。

OpenSEO logo

OpenSEO 是一個開源 SEO 平台,可透過 MCP 與 AI 代理整合,提供關鍵字研究、競爭者分析、反向連結等真實 SEO 數據。

SureWire Beta logo

SureWire Beta是一個AI代理驗證平台,透過全面測試協助確保您的AI代理安全可靠。

FlexInference logo

一個具備截止時間感知的LLM路由器,能在使用者指定的時間視窗內自動尋找更便宜的服務層級,以降低AI推論成本。

Shikigami logo

同時在多個隔離的 Git 工作樹中運行多個 AI 程式碼代理,配備完整編輯器和內建開發工具。

LoopGain logo

一個用於AI代理循環的開源成本控制器,能在收斂時停止循環並在效能下降前回滾。