
Threat-Hunting-Befehlssystem für agentische IDEs
Vom Signal zum Schwarm.
Keine Götter. Nur Thrunt.
Befehlssystem für die Bedrohungsjagd in agentischen IDEs.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | ein Befehl, vollständige Jagd
Installation · Phasen · Befehle · Abläufe · Artefakte
npx thrunt-god@latest --claude --local
Bootstrappen Sie die Jagdbefehlsoberfläche in Ihre lokale IDE-Umgebung.
Laden Sie thrunt-god-0.3.0.vsix vom v0.3.0-Release herunter.
Installieren Sie sie dann auf eine der beiden folgenden Arten:
...-Menü, wählen Sie Install from VSIX... und wählen Sie die heruntergeladene Datei aus.code --install-extension thrunt-god-0.3.0.vsix
Nach der Installation öffnen Sie einen Ordner, der .planning/MISSION.md oder .hunt/MISSION.md enthält, und die THRUNT-Seitenleiste wird automatisch aktiviert.
Jede Jagd durchläuft fünf Phasen. Jeder Schritt ist explizit.
Dienstprogramm- und Orchestrierungsbefehle (/thrunt:*) für Workspace-Verwaltung, Diagnose, Einstellungen und Agentensteuerung.
Der gesamte Jagdzustand befindet sich in einem Planungsverzeichnis im Projektstamm (standardmäßig .planning/). Jede Abfrage, Quittung und jedes Ergebnis ist eine Datei, keine Zusammenfassung.
.planning/
├── config.json # Project settings (mode, profile, connectors, workflow toggles)
├── MISSION.md # Hunt program mission and scope
├── HYPOTHESES.md # Testable hypotheses with status tracking
├── SUCCESS_CRITERIA.md # Definition of done for the program
├── HUNTMAP.md # Phase breakdown and execution roadmap
├── STATE.md # Current phase, progress, blockers
├── FINDINGS.md # Validated findings only
├── EVIDENCE_REVIEW.md # Evidence chain audit
├── QUERIES/ # Exact queries run, with timestamps
├── RECEIPTS/ # Execution receipts per phase task
├── DETECTIONS/ # Detection rules promoted from findings
├── environment/
│ └── ENVIRONMENT.md # Data source inventory and access map
├── phases/ # Per-phase plans, research, and results
├── workstreams/ # Parallel hunt cases (optional)
├── milestones/ # Archived completed milestones
└── published/ # Final deliverables
Die Einstellungen befinden sich in .planning/config.json, erstellt durch /hunt:new-program und editierbar über /thrunt:settings. Globale Standardwerte in ~/.thrunt/defaults.json werden in jede neue Projektkonfiguration eingefügt.
Vollständiges Schema und Connector-Profile: docs/CONFIGURATION.md
Setzen Sie THRUNT_PLANNING_DIR, um den Verzeichnisnamen zu ändern. Dies wirkt sich auf die gesamte Pfadauflösung, Projekterkennung und Artefaktspeicherung aus.
export THRUNT_PLANNING_DIR=".hunt"
Standardmäßig wird .planning/ in git eingecheckt, sodass Jagd-Artefakte mit dem Repository reisen. Um Artefakte lokal zu behalten:
.planning/ zur .gitignore hinzuplanning.commit_docs: false und planning.search_gitignored: truegit rm -r --cached .planning/Workstreams (/thrunt:new-workspace) erstellen isolierte Artefaktstrukturen unter .planning/workstreams/{name}/ für parallele Jagden im selben Projekt.
Bootstrap füllt bestätigte Felder sofort aus. TBD markiert nur Live-Umgebungen oder vom Bediener gelieferte Fakten, die noch unbekannt sind.
| IDE | Befehl |
|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
| Phase |
|---|
| Signal | Eine Erkennung, Anomalie, ein Hinweis oder eine Geheimdiensteingabe eröffnet den Fall |
| Hunt | Hypothesen werden gebildet, eingegrenzt und testbar gemacht |
| Swarm | Parallele Agenten führen strukturierte Untersuchungen über verfügbare Quellen hinweg |
| Receipt | Jede Behauptung wird mit genauen Abfragen, Zeitstempeln und Beweislinien verbunden |
| Publish | Nur validierte Ergebnisse werden für nachgelagerte Verbraucher verpackt |
| Befehl | Zweck |
|---|
/hunt:new-program | Ein langlebiges Jagdprogramm aufsetzen |
/hunt:new-case | Einen Fall aus einem Signal eröffnen |
/hunt:map-environment | Datenquellen, Zugriff und Topologie inventarisieren |
/hunt:shape-hypothesis | Testbare Hypothesen entwickeln und verfeinern |
/hunt:plan <phase> | Eine Jagdphase planen |
/hunt:run <phase> | Eine Jagdphase ausführen |
/hunt:validate-findings [phase] | Beweislinie für Ergebnisse validieren |
/hunt:publish [target] | Ergebnisse verpacken und versenden |
/hunt:help | Alle Befehle und deren Verwendung anzeigen |
Einzelsignal |
Langlebiges Programm |
Paketgestütztes Signal |
AutonomFührt alle verbleibenden Phasen von Anfang bis Ende aus: besprechen, planen, ausführen. Hält nur für Entscheidungen des Bedieners an. |
| Einstellung | Standard | Was es steuert |
|---|
mode | interactive | interactive bestätigt bei jedem Schritt, yolo genehmigt automatisch |
granularity | standard | Phasenanzahl: coarse (3–5), standard (5–8), fine (8–12) |
model_profile | balanced | Modellstufe pro Agent: quality, balanced, budget, inherit |
planning.commit_docs | true | Ob .planning/ in git eingecheckt wird |
git.branching_strategy | none | none, phase (Branch pro Phase), milestone (Branch pro Version) |