
Sistema di comandi per la caccia alle minacce per IDE agentici
Dal segnale, allo sciame.
Nessun dio. Solo Thrunt.
Sistema di comandi per threat hunting per IDE agentici.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | un comando, caccia completa
Installa · Fasi · Comandi · Flussi · Artefatti
npx thrunt-god@latest --claude --local
Avvia la superficie di comando di caccia nel tuo ambiente IDE locale.
| IDE | Comando |
|---|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
Scarica thrunt-god-0.3.0.vsix dalla release v0.3.0.
Poi installala in uno di questi due modi:
..., scegli Installa da VSIX... e seleziona il file scaricato.code --install-extension thrunt-god-0.3.0.vsix
Dopo l'installazione, apri una cartella che contenga .planning/MISSION.md o .hunt/MISSION.md e la barra laterale THRUNT si attiverà automaticamente.
Ogni caccia si risolve attraverso cinque fasi. Ogni passaggio è esplicito.
| Fase | |
|---|---|
| Segnale | Una rilevazione, anomalia, pista o input di intelligence apre il caso |
| Caccia | Le ipotesi vengono formate, delimitate e rese verificabili |
| Sciame | Agenti paralleli eseguono indagini strutturate su fonti disponibili |
| Ricevuta | Ogni affermazione è vincolata a query esatte, timestamp e genealogia delle prove |
| Pubblica | Solo i risultati validati sono impacchettati per i consumatori a valle |
| Comando | Scopo |
|---|---|
/hunt:new-program | Avvia un programma di caccia a lungo termine |
/hunt:new-case | Apri un caso partendo da un segnale |
/hunt:map-environment | Inventaria fonti dati, accesso e topologia |
/hunt:shape-hypothesis | Sviluppa e perfeziona ipotesi verificabili |
/hunt:plan <phase> | Pianifica una fase di caccia |
/hunt:run <phase> | Esegui una fase di caccia |
/hunt:validate-findings [phase] | Convalida la catena di prove per i risultati |
/hunt:publish [target] | Impacchetta e spedisci i risultati |
/hunt:help | Mostra tutti i comandi e l'uso |
Comandi di utilità e orchestrazione (/thrunt:*) per la gestione dell'area di lavoro, diagnostica, impostazioni e controllo degli agenti.
Singolo segnale
|
Programma a lungo termine
|
Segnale seed da pacchetto
|
Autonomo
Esegue tutte le fasi rimanenti end-to-end: discuti, pianifica, esegui. Si ferma solo per decisioni dell'operatore. |
Tutto lo stato della caccia risiede in una directory di pianificazione alla radice del progetto (.planning/ di default). Ogni query, ricevuta e risultato è un file, non un riepilogo.
.planning/
├── config.json # Impostazioni di progetto (modalità, profilo, connettori, attivazione flussi di lavoro)
├── MISSION.md # Missione e ambito del programma di caccia
├── HYPOTHESES.md # Ipotesi verificabili con monitoraggio dello stato
├── SUCCESS_CRITERIA.md # Definizione di completamento per il programma
├── HUNTMAP.md # Scomposizione delle fasi e mappa di esecuzione
├── STATE.md # Fase corrente, progresso, blocchi
├── FINDINGS.md # Solo risultati convalidati
├── EVIDENCE_REVIEW.md # Audit della catena di prove
├── QUERIES/ # Query esatte eseguite, con timestamp
├── RECEIPTS/ # Ricevute di esecuzione per attività di fase
├── DETECTIONS/ # Regole di rilevamento promosse dai risultati
├── environment/
│ └── ENVIRONMENT.md # Inventario fonti dati e mappa di accesso
├── phases/ # Piani, ricerche e risultati per fase
├── workstreams/ # Casi di caccia paralleli (opzionale)
├── milestones/ # Traguardi completati archiviati
└── published/ # Deliverable finali
Le impostazioni risiedono in .planning/config.json, creato da /hunt:new-program e modificabile tramite /thrunt:settings. I valori predefiniti globali in ~/.thrunt/defaults.json vengono uniti in ogni nuova configurazione di progetto.