
Système de commandes de chasse aux menaces pour IDE agentiques
Du signal, à l'essaim.
Pas de dieux. Seulement Thrunt.
Système de commandes de threat hunting pour IDE agentiques.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | une commande, une chasse complète
Installation · Phases · Commandes · Flux · Artefacts
npx thrunt-god@latest --claude --local
Amorcez la surface de commandes de chasse dans votre environnement IDE local.
| IDE | Commande |
|---|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
Téléchargez thrunt-god-0.3.0.vsix depuis la version v0.3.0.
Installez-la de l'une des deux manières suivantes :
..., choisissez Installer depuis VSIX..., puis sélectionnez le fichier téléchargé.code --install-extension thrunt-god-0.3.0.vsix
Après l'installation, ouvrez un dossier contenant .planning/MISSION.md ou .hunt/MISSION.md et la barre latérale THRUNT s'activera automatiquement.
Chaque chasse se déroule en cinq phases. Chaque étape est explicite.
| Phase | |
|---|---|
| Signal | Une détection, une anomalie, une piste ou un renseignement ouvre le cas |
| Chasse | Les hypothèses sont formulées, cadrées et rendues testables |
| Essaim | Des agents parallèles exécutent des investigations structurées sur les sources disponibles |
| Reçu | Chaque affirmation est liée à des requêtes exactes, des horodatages et une traçabilité des preuves |
| Publier | Seuls les résultats validés sont empaquetés pour les consommateurs avals |
| Commande | Objectif |
|---|---|
/hunt:new-program | Mettre en place un programme de chasse longue durée |
/hunt:new-case | Ouvrir un cas à partir d'un signal |
/hunt:map-environment | Inventorier les sources de données, les accès et la topologie |
/hunt:shape-hypothesis | Développer et affiner des hypothèses testables |
/hunt:plan <phase> | Planifier une phase de chasse |
/hunt:run <phase> | Exécuter une phase de chasse |
/hunt:validate-findings [phase] | Valider la chaîne de preuves pour les résultats |
/hunt:publish [target] | Empaqueter et expédier les résultats |
/hunt:help | Afficher toutes les commandes et l'utilisation |
Commandes utilitaires et d'orchestration (/thrunt:*) pour la gestion de l'espace de travail, les diagnostics, les paramètres et le contrôle des agents.
Signal unique
|
Programme longue durée
|
Signal amorcé par pack
|
Autonome
Exécute toutes les phases restantes de bout en bout : discuter, planifier, exécuter. S'interrompt uniquement pour les décisions de l'opérateur. |
Tout l'état de la chasse réside dans un répertoire de planification à la racine du projet (.planning/ par défaut). Chaque requête, reçu et résultat est un fichier, pas un résumé.
.planning/
├── config.json # Project settings (mode, profile, connectors, workflow toggles)
├── MISSION.md # Hunt program mission and scope
├── HYPOTHESES.md # Testable hypotheses with status tracking
├── SUCCESS_CRITERIA.md # Definition of done for the program
├── HUNTMAP.md # Phase breakdown and execution roadmap
├── STATE.md # Current phase, progress, blockers
├── FINDINGS.md # Validated findings only
├── EVIDENCE_REVIEW.md # Evidence chain audit
├── QUERIES/ # Exact queries run, with timestamps
├── RECEIPTS/ # Execution receipts per phase task
├── DETECTIONS/ # Detection rules promoted from findings
├── environment/
│ └── ENVIRONMENT.md # Data source inventory and access map
├── phases/ # Per-phase plans, research, and results
├── workstreams/ # Parallel hunt cases (optional)
├── milestones/ # Archived completed milestones
└── published/ # Final deliverables
Les paramètres se trouvent dans .planning/config.json, créé par /hunt:new-program et modifiable via /thrunt:settings. Les valeurs par défaut globales dans ~/.thrunt/defaults.json sont fusionnées dans chaque nouvelle configuration de projet.