claude-code

Confessor восстанавливает, к каким файлам обращался Claude Code

Claude News

claude-code

Вышел Confessor, консольная утилита, которая по логам сессий из ~/.claude/projects восстанавливает историю работы агента: какие файлы он открывал, какие команды запускал, какие секреты попадали в контекст и куда могли уйти данные. Инструмент помечает связку, которую разбирает отдельно: чтение чувствительного файла, а следом сетевой вызов в той же сессии.

В примере отчёта агент прочитал .env с тремя ключами и через пятнадцать секунд выполнил curl с отправкой файла на чужой хост. Автор подчёркивает, что это не доказательство кражи, а повод для проверки.

Детектор работает на правилах: 30 шаблонов секретов, 13 шаблонов структурированных данных, 7 тематических словарей. Утилита не делает ни одного сетевого запроса, запуск через npx confessor. Лицензия MIT.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.