
Système de commandes de chasse aux menaces pour IDE agentiques
Du signal, à l'essaim.
Pas de dieux. Seulement Thrunt.
Système de commandes de threat hunting pour IDE agentiques.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | une commande, une chasse complète
Installation · Phases · Commandes · Flux · Artefacts
npx thrunt-god@latest --claude --local
Amorcez la surface de commandes de chasse dans votre environnement IDE local.
Téléchargez thrunt-god-0.3.0.vsix depuis la version v0.3.0.
Installez-la de l'une des deux manières suivantes :
..., choisissez Installer depuis VSIX..., puis sélectionnez le fichier téléchargé.code --install-extension thrunt-god-0.3.0.vsix
Après l'installation, ouvrez un dossier contenant .planning/MISSION.md ou .hunt/MISSION.md et la barre latérale THRUNT s'activera automatiquement.
Chaque chasse se déroule en cinq phases. Chaque étape est explicite.
Commandes utilitaires et d'orchestration (/thrunt:*) pour la gestion de l'espace de travail, les diagnostics, les paramètres et le contrôle des agents.
Tout l'état de la chasse réside dans un répertoire de planification à la racine du projet (.planning/ par défaut). Chaque requête, reçu et résultat est un fichier, pas un résumé.
.planning/
├── config.json # Project settings (mode, profile, connectors, workflow toggles)
├── MISSION.md # Hunt program mission and scope
├── HYPOTHESES.md # Testable hypotheses with status tracking
├── SUCCESS_CRITERIA.md # Definition of done for the program
├── HUNTMAP.md # Phase breakdown and execution roadmap
├── STATE.md # Current phase, progress, blockers
├── FINDINGS.md # Validated findings only
├── EVIDENCE_REVIEW.md # Evidence chain audit
├── QUERIES/ # Exact queries run, with timestamps
├── RECEIPTS/ # Execution receipts per phase task
├── DETECTIONS/ # Detection rules promoted from findings
├── environment/
│ └── ENVIRONMENT.md # Data source inventory and access map
├── phases/ # Per-phase plans, research, and results
├── workstreams/ # Parallel hunt cases (optional)
├── milestones/ # Archived completed milestones
└── published/ # Final deliverables
Les paramètres se trouvent dans .planning/config.json, créé par /hunt:new-program et modifiable via /thrunt:settings. Les valeurs par défaut globales dans ~/.thrunt/defaults.json sont fusionnées dans chaque nouvelle configuration de projet.
Schéma complet et profils de connecteurs : docs/CONFIGURATION.md
Définissez THRUNT_PLANNING_DIR pour changer le nom du répertoire. Cela affecte la résolution des chemins, la détection de la racine du projet et le stockage des artefacts.
export THRUNT_PLANNING_DIR=".hunt"
Par défaut, .planning/ est commité dans git afin que les artefacts de chasse accompagnent le dépôt. Pour conserver les artefacts localement :
.planning/ à .gitignoreplanning.commit_docs: false et planning.search_gitignored: true dans la configurationgit rm -r --cached .planning/Les workstreams (/thrunt:new-workspace) créent des arbres d'artefacts isolés sous .planning/workstreams/{name}/ pour les chasses parallèles dans le même projet.
Bootstrap remplit immédiatement les champs confirmés. TBD ne marque que les faits de l'environnement réel ou fournis par l'opérateur qui sont encore inconnus.
| IDE | Commande |
|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
| Phase |
|---|
| Signal | Une détection, une anomalie, une piste ou un renseignement ouvre le cas |
| Chasse | Les hypothèses sont formulées, cadrées et rendues testables |
| Essaim | Des agents parallèles exécutent des investigations structurées sur les sources disponibles |
| Reçu | Chaque affirmation est liée à des requêtes exactes, des horodatages et une traçabilité des preuves |
| Publier | Seuls les résultats validés sont empaquetés pour les consommateurs avals |
| Commande | Objectif |
|---|
/hunt:new-program | Mettre en place un programme de chasse longue durée |
/hunt:new-case | Ouvrir un cas à partir d'un signal |
/hunt:map-environment | Inventorier les sources de données, les accès et la topologie |
/hunt:shape-hypothesis | Développer et affiner des hypothèses testables |
/hunt:plan <phase> | Planifier une phase de chasse |
/hunt:run <phase> | Exécuter une phase de chasse |
/hunt:validate-findings [phase] | Valider la chaîne de preuves pour les résultats |
/hunt:publish [target] | Empaqueter et expédier les résultats |
/hunt:help | Afficher toutes les commandes et l'utilisation |
Signal unique |
Programme longue durée |
Signal amorcé par pack |
AutonomeExécute toutes les phases restantes de bout en bout : discuter, planifier, exécuter. S'interrompt uniquement pour les décisions de l'opérateur. |
| Paramètre | Par défaut | Ce qu'il contrôle |
|---|
mode | interactive | interactive confirme à chaque étape, yolo approuve automatiquement |
granularity | standard | Nombre de phases : coarse (3-5), standard (5-8), fine (8-12) |
model_profile | balanced | Niveau de modèle par agent : quality, balanced, budget, inherit |
planning.commit_docs | true | Indique si .planning/ est commité dans git |
git.branching_strategy | none | none, phase (branche par phase), milestone (branche par version) |