Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agentwatch — Enregistreur de session silencieux pour Claude Code qui enregistre chaque action, signale les commandes dangereuses (rm -rf, sudo, curl|sh), et fournit une revue chronologique, des alertes de risque et des analyses inter-projets. | Kitploit
Outils/GitHubGitHub/farjadahmed/agentwatch
Scripting et AutomatisationAnalyse ForensiqueRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Journaux
GitHubfarjadahmed/agentwatch

agentwatch

Enregistreur de session silencieux pour Claude Code qui enregistre chaque action, signale les commandes dangereuses (rm -rf, sudo, curl|sh), et fournit une revue chronologique, des alertes de risque et des analyses inter-projets.

Voir le dépôt
12214il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

agentwatch

Un enregistreur de vol pour les sessions Claude Code.

Vous laissez Claude Code s'exécuter sur votre machine — parfois pendant des heures, parfois avec auto-approbation. agentwatch enregistre silencieusement chaque action, pour que vous puissiez revenir et voir exactement ce qui s'est passé.

npm install -g agentwatch-dev
agentwatch install

C'est tout. Deux commandes. agentwatch enregistre désormais chaque session Claude Code.

Les commandes que vous utiliserez réellement

agentwatch last           # what just happened?
agentwatch danger         # did anything risky happen?
agentwatch report         # weekly summary across all projects

last est celle que vous utiliserez le plus. Après une session — surtout une longue pendant laquelle vous vous êtes absenté — elle vous donne une chronologie complète : chaque commande, chaque fichier touché, chaque risque signalé.

danger recherche des éléments comme rm -rf, sudo, curl | sh, les écritures dans .env ou .ssh, les force push — tout ce que vous voudriez savoir.

report vous montre les tendances dans le temps : sur quels projets vous utilisez le plus l'IA, quels fichiers sont modifiés en permanence, quelles commandes échouent souvent.

Toutes les commandes

SESSION REVIEW
  agentwatch last              review the most recent session
  agentwatch show <id>         show a specific session by ID prefix
  agentwatch sessions          list all recorded sessions (--all for full list)
  agentwatch live              live-follow current session in terminal
  agentwatch commands          all bash commands with pass/fail status
  agentwatch files             all files touched (Read/Edit/Write)
  agentwatch danger            flag potentially dangerous actions
  agentwatch export [id]       export as markdown (--json for JSON)
  agentwatch tokens [id]       token usage breakdown for a session

ANALYTICS
  agentwatch report [period]   weekly report — projects, hotspots, patterns
                               period: week (default), month, or number of days
  agentwatch hotspots [n]      top N files AI modifies most across sessions
  agentwatch stats             aggregate stats with per-project breakdown

MANAGEMENT
  agentwatch dash              open web dashboard in browser
  agentwatch status            check if agentwatch is installed and working
  agentwatch prune [days]      delete sessions older than N days (default: 30)
  agentwatch install           add hooks to Claude Code
  agentwatch uninstall         remove hooks (logs are preserved)

Points chauds de fichiers

agentwatch hotspots montre quels fichiers l'IA touche le plus sur toutes vos sessions. Les fichiers modifiés de manière répétée indiquent souvent un code complexe, fragile ou en développement actif.

Ce qui est signalé comme dangereux

MotifNiveau
rm -rfCritique
curl | shCritique
sudoCritique
git push --forceCritique
git reset --hardCritique
Écriture dans .env, .ssh, .awsCritique
Écriture dans /etc/, /usr/Critique
find -exec rm / find -deleteCritique
mkfs, dd if=Critique
curl/wget vers des hôtes externesAvertissement
git push --force-with-leaseAvertissement
Lecture de .env, .ssh/id_rsaAvertissement
evalAvertissement
ssh/scpAvertissement
kill -9, pkill, killallAvertissement
pip install/npm installInfo
docker runInfo

Les risques critiques et les avertissements déclenchent des notifications macOS en temps réel. Les événements de type Info sont enregistrés silencieusement.

Comment ça fonctionne

agentwatch utilise le système de hooks de Claude Code :

  1. Hook SessionStart — enregistre les métadonnées de la session (cwd, modèle, horodatage)
  2. Hook PostToolUse — journalise chaque invocation d'outil, envoie une notification pour les risques critiques
  3. Hook Stop — vérifie les anomalies par rapport à votre base historique, notifie en cas d'activité inhabituelle
  4. Les logs sont stockés au format JSONL dans ~/.agentwatch/sessions/

Les hooks s'exécutent de manière asynchrone avec un délai d'attente de 3 secondes et un échec silencieux — ils ne bloquent ni n'interfèrent jamais avec Claude Code. Toutes les données restent locales sur votre machine.

Désinstallation

agentwatch uninstall     # removes hooks from Claude Code settings
npm uninstall -g agentwatch-dev

Les logs de session sont conservés dans ~/.agentwatch/ — supprimez-les manuellement si vous le souhaitez.

Prérequis

  • Node.js 18+
  • Claude Code

Licence

MIT — créé par Farjad Ahmed

Télécharger l’outil