
Threat-Hunting-Befehlssystem für agentische IDEs
Vom Signal zum Schwarm.
Keine Götter. Nur Thrunt.
Befehlssystem für die Bedrohungsjagd in agentischen IDEs.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | ein Befehl, vollständige Jagd
Installation · Phasen · Befehle · Abläufe · Artefakte
npx thrunt-god@latest --claude --local
Bootstrappen Sie die Jagdbefehlsoberfläche in Ihre lokale IDE-Umgebung.
| IDE | Befehl |
|---|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
Laden Sie thrunt-god-0.3.0.vsix vom v0.3.0-Release herunter.
Installieren Sie sie dann auf eine der beiden folgenden Arten:
...-Menü, wählen Sie Install from VSIX... und wählen Sie die heruntergeladene Datei aus.code --install-extension thrunt-god-0.3.0.vsix
Nach der Installation öffnen Sie einen Ordner, der .planning/MISSION.md oder .hunt/MISSION.md enthält, und die THRUNT-Seitenleiste wird automatisch aktiviert.
Jede Jagd durchläuft fünf Phasen. Jeder Schritt ist explizit.
| Phase | |
|---|---|
| Signal | Eine Erkennung, Anomalie, ein Hinweis oder eine Geheimdiensteingabe eröffnet den Fall |
| Hunt | Hypothesen werden gebildet, eingegrenzt und testbar gemacht |
| Swarm | Parallele Agenten führen strukturierte Untersuchungen über verfügbare Quellen hinweg |
| Receipt | Jede Behauptung wird mit genauen Abfragen, Zeitstempeln und Beweislinien verbunden |
| Publish | Nur validierte Ergebnisse werden für nachgelagerte Verbraucher verpackt |
| Befehl | Zweck |
|---|---|
/hunt:new-program | Ein langlebiges Jagdprogramm aufsetzen |
/hunt:new-case | Einen Fall aus einem Signal eröffnen |
/hunt:map-environment | Datenquellen, Zugriff und Topologie inventarisieren |
/hunt:shape-hypothesis | Testbare Hypothesen entwickeln und verfeinern |
/hunt:plan <phase> | Eine Jagdphase planen |
/hunt:run <phase> | Eine Jagdphase ausführen |
/hunt:validate-findings [phase] | Beweislinie für Ergebnisse validieren |
/hunt:publish [target] | Ergebnisse verpacken und versenden |
/hunt:help | Alle Befehle und deren Verwendung anzeigen |
Dienstprogramm- und Orchestrierungsbefehle (/thrunt:*) für Workspace-Verwaltung, Diagnose, Einstellungen und Agentensteuerung.
Einzelsignal
|
Langlebiges Programm
|
Paketgestütztes Signal
|
Autonom
Führt alle verbleibenden Phasen von Anfang bis Ende aus: besprechen, planen, ausführen. Hält nur für Entscheidungen des Bedieners an. |
Der gesamte Jagdzustand befindet sich in einem Planungsverzeichnis im Projektstamm (standardmäßig .planning/). Jede Abfrage, Quittung und jedes Ergebnis ist eine Datei, keine Zusammenfassung.
.planning/
├── config.json # Project settings (mode, profile, connectors, workflow toggles)
├── MISSION.md # Hunt program mission and scope
├── HYPOTHESES.md # Testable hypotheses with status tracking
├── SUCCESS_CRITERIA.md # Definition of done for the program
├── HUNTMAP.md # Phase breakdown and execution roadmap
├── STATE.md # Current phase, progress, blockers
├── FINDINGS.md # Validated findings only
├── EVIDENCE_REVIEW.md # Evidence chain audit
├── QUERIES/ # Exact queries run, with timestamps
├── RECEIPTS/ # Execution receipts per phase task
├── DETECTIONS/ # Detection rules promoted from findings
├── environment/
│ └── ENVIRONMENT.md # Data source inventory and access map
├── phases/ # Per-phase plans, research, and results
├── workstreams/ # Parallel hunt cases (optional)
├── milestones/ # Archived completed milestones
└── published/ # Final deliverables
Die Einstellungen befinden sich in .planning/config.json, erstellt durch /hunt:new-program und editierbar über /thrunt:settings. Globale Standardwerte in ~/.thrunt/defaults.json werden in jede neue Projektkonfiguration eingefügt.