Вышел Confessor, консольная утилита, которая по логам сессий из ~/.claude/projects восстанавливает историю работы агента: какие файлы он открывал, какие команды запускал, какие секреты попадали в контекст и куда могли уйти данные. Инструмент помечает связку, которую разбирает отдельно: чтение чувствительного файла, а следом сетевой вызов в той же сессии.
В примере отчёта агент прочитал .env с тремя ключами и через пятнадцать секунд выполнил curl с отправкой файла на чужой хост. Автор подчёркивает, что это не доказательство кражи, а повод для проверки.
Детектор работает на правилах: 30 шаблонов секретов, 13 шаблонов структурированных данных, 7 тематических словарей. Утилита не делает ни одного сетевого запроса, запуск через npx confessor. Лицензия MIT.

