
Sistema di comandi per la caccia alle minacce per IDE agentici
Dal segnale, allo sciame.
Nessun dio. Solo Thrunt.
Sistema di comandi per threat hunting per IDE agentici.
Claude Code · OpenCode · Gemini · Codex · Copilot · Cursor · Windsurf
/thrunt:autonomous | un comando, caccia completa
Installa · Fasi · Comandi · Flussi · Artefatti
npx thrunt-god@latest --claude --local
Avvia la superficie di comando di caccia nel tuo ambiente IDE locale.
Scarica thrunt-god-0.3.0.vsix dalla release v0.3.0.
Poi installala in uno di questi due modi:
..., scegli Installa da VSIX... e seleziona il file scaricato.code --install-extension thrunt-god-0.3.0.vsix
Dopo l'installazione, apri una cartella che contenga .planning/MISSION.md o .hunt/MISSION.md e la barra laterale THRUNT si attiverà automaticamente.
Ogni caccia si risolve attraverso cinque fasi. Ogni passaggio è esplicito.
Comandi di utilità e orchestrazione (/thrunt:*) per la gestione dell'area di lavoro, diagnostica, impostazioni e controllo degli agenti.
Tutto lo stato della caccia risiede in una directory di pianificazione alla radice del progetto (.planning/ di default). Ogni query, ricevuta e risultato è un file, non un riepilogo.
.planning/
├── config.json # Impostazioni di progetto (modalità, profilo, connettori, attivazione flussi di lavoro)
├── MISSION.md # Missione e ambito del programma di caccia
├── HYPOTHESES.md # Ipotesi verificabili con monitoraggio dello stato
├── SUCCESS_CRITERIA.md # Definizione di completamento per il programma
├── HUNTMAP.md # Scomposizione delle fasi e mappa di esecuzione
├── STATE.md # Fase corrente, progresso, blocchi
├── FINDINGS.md # Solo risultati convalidati
├── EVIDENCE_REVIEW.md # Audit della catena di prove
├── QUERIES/ # Query esatte eseguite, con timestamp
├── RECEIPTS/ # Ricevute di esecuzione per attività di fase
├── DETECTIONS/ # Regole di rilevamento promosse dai risultati
├── environment/
│ └── ENVIRONMENT.md # Inventario fonti dati e mappa di accesso
├── phases/ # Piani, ricerche e risultati per fase
├── workstreams/ # Casi di caccia paralleli (opzionale)
├── milestones/ # Traguardi completati archiviati
└── published/ # Deliverable finali
Le impostazioni risiedono in .planning/config.json, creato da /hunt:new-program e modificabile tramite /thrunt:settings. I valori predefiniti globali in ~/.thrunt/defaults.json vengono uniti in ogni nuova configurazione di progetto.
Schema completo e profili connettori: docs/CONFIGURATION.md
Imposta THRUNT_PLANNING_DIR per cambiare il nome della directory. Questo influisce su tutta la risoluzione dei percorsi, il rilevamento della radice del progetto e l'archiviazione degli artefatti.
export THRUNT_PLANNING_DIR=".hunt"
Per impostazione predefinita, .planning/ viene committato in git in modo che gli artefatti di caccia viaggino con il repository. Per mantenere gli artefatti in locale:
.planning/ a .gitignoreplanning.commit_docs: false e planning.search_gitignored: true nella configurazionegit rm -r --cached .planning/I flussi di lavoro (/thrunt:new-workspace) creano alberi di artefatti isolati sotto .planning/workstreams/{name}/ per cacce parallele nello stesso progetto.
Il bootstrap riempie immediatamente i campi confermati. TBD contrassegna solo fatti dell'ambiente live o forniti dall'operatore ancora sconosciuti.
| IDE | Comando |
|---|
| Claude Code / Gemini | /hunt:help |
| OpenCode | /hunt-help |
| Codex | $hunt-help |
| Copilot | /hunt-help |
| Cursor / Windsurf | hunt-help |
| Fase |
|---|
| Segnale | Una rilevazione, anomalia, pista o input di intelligence apre il caso |
| Caccia | Le ipotesi vengono formate, delimitate e rese verificabili |
| Sciame | Agenti paralleli eseguono indagini strutturate su fonti disponibili |
| Ricevuta | Ogni affermazione è vincolata a query esatte, timestamp e genealogia delle prove |
| Pubblica | Solo i risultati validati sono impacchettati per i consumatori a valle |
| Comando | Scopo |
|---|
/hunt:new-program | Avvia un programma di caccia a lungo termine |
/hunt:new-case | Apri un caso partendo da un segnale |
/hunt:map-environment | Inventaria fonti dati, accesso e topologia |
/hunt:shape-hypothesis | Sviluppa e perfeziona ipotesi verificabili |
/hunt:plan <phase> | Pianifica una fase di caccia |
/hunt:run <phase> | Esegui una fase di caccia |
/hunt:validate-findings [phase] | Convalida la catena di prove per i risultati |
/hunt:publish [target] | Impacchetta e spedisci i risultati |
/hunt:help | Mostra tutti i comandi e l'uso |
Singolo segnale |
Programma a lungo termine |
Segnale seed da pacchetto |
AutonomoEsegue tutte le fasi rimanenti end-to-end: discuti, pianifica, esegui. Si ferma solo per decisioni dell'operatore. |
| Impostazione | Predefinito | Cosa controlla |
|---|
mode | interactive | interactive conferma ad ogni passo, yolo approva automaticamente |
granularity | standard | Conteggio fasi: coarse (3-5), standard (5-8), fine (8-12) |
model_profile | balanced | Livello modello per agente: quality, balanced, budget, inherit |
planning.commit_docs | true | Se .planning/ viene committato in git |
git.branching_strategy | none | none, phase (ramo per fase), milestone (ramo per versione) |