Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
agentwatch — Claude Code向けのサイレントセッションレコーダー。すべてのアクションを記録し、危険なコマンド(rm -rf、sudo、curl|sh)にフラグを立て、タイムラインレビュー、リスクアラート、クロスプロジェクト分析を提供します。 | Kitploit
ツール/GitHubGitHub/farjadahmed/agentwatch
スクリプトと自動化フォレンジック脅威インテリジェンスインシデントレスポンスログ分析
GitHubfarjadahmed/agentwatch

agentwatch

Claude Code向けのサイレントセッションレコーダー。すべてのアクションを記録し、危険なコマンド(rm -rf、sudo、curl|sh)にフラグを立て、タイムラインレビュー、リスクアラート、クロスプロジェクト分析を提供します。

リポジトリを見る
12236ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

agentwatch

Claude Code セッションのフライトレコーダーです。

Claude Code をマシン上で実行させるときがあります — 何時間も、あるいは自動承認で動かし続けることもあります。agentwatch はすべてのアクションを静かに記録し、後で正確に何が起こったかを確認できます。

root@kitploit:~
npm install -g agentwatch-dev
agentwatch install

これだけです。たった2つのコマンドで、agentwatch がすべての Claude Code セッションを記録します。

実際に使うコマンド

root@kitploit:~
agentwatch last           # 何が起きたか?
agentwatch danger         # 危険なことはなかったか?
agentwatch report         # 全プロジェクトの週次サマリー

last が最もよく使うコマンドです。セッション後 — 特に長時間席を外していた場合 — 完全なタイムラインを表示します。すべてのコマンド、触れたファイル、フラグが立ったリスクがわかります。

danger は rm -rf、sudo、curl | sh、.env や への書き込み、force push など、確認すべきことをスキャンします。

.ssh

report は時間経過に伴うパターンを示します。どのプロジェクトで AI を最も使っているか、どのファイルが頻繁に変更されているか、どのコマンドが失敗し続けているかがわかります。

全コマンド

root@kitploit:~
SESSION REVIEW
  agentwatch last              最新のセッションを確認
  agentwatch show <id>         特定のセッションを ID プレフィックスで表示
  agentwatch sessions          記録された全セッションを一覧表示(--all で全件)
  agentwatch live              現在のセッションをターミナルでライブフォロー
  agentwatch commands          全 bash コマンドと成功/失敗ステータス
  agentwatch files             触れた全ファイル(Read/Edit/Write)
  agentwatch danger            危険なアクションにフラグを立てる
  agentwatch export [id]       マークダウンとしてエクスポート(--json で JSON)
  agentwatch tokens [id]       セッションのトークン使用量の内訳

ANALYTICS
  agentwatch report [period]   週次レポート — プロジェクト、ホットスポット、パターン
                               period: week(デフォルト)、month、または日数
  agentwatch hotspots [n]      AI がセッション間で最も変更するファイル top N
  agentwatch stats             プロジェクト別の内訳を含む集計統計

MANAGEMENT
  agentwatch dash              ブラウザで Web ダッシュボードを開く
  agentwatch status            agentwatch がインストールされ動作しているか確認
  agentwatch prune [days]      N 日より古いセッションを削除(デフォルト: 30)
  agentwatch install           フックを Claude Code に追加
  agentwatch uninstall         フックを削除(ログは保持)

ファイルホットスポット

agentwatch hotspots は、全セッションで AI が最も多く触れたファイルを表示します。繰り返し変更されるファイルは、複雑で脆弱、または活発に開発されているコードであることが多いです。

危険と判定されるもの

パターンレベル
rm -rf重大
curl | sh重大
sudo重大
git push --force重大
git reset --hard重大
.env、.ssh、.aws への書き込み重大
/etc/、/usr/ への書き込み重大
find -exec rm / find -delete重大
mkfs、dd if=重大
外部ホストへの curl/wget警告
git push --force-with-lease警告
.env、.ssh/id_rsa の読み取り警告
eval警告
ssh/scp警告
kill -9、pkill、killall警告
pip install/npm install情報
docker run情報

重大および警告レベルのリスクはリアルタイムで macOS 通知をトリガーします。情報レベルのイベントは静かにログに記録されます。

仕組み

agentwatch は Claude Code のフックシステムを利用しています。

  1. SessionStart フック — セッションのメタデータ(cwd、モデル、タイムスタンプ)を記録
  2. PostToolUse フック — 各ツール呼び出しをログに記録し、重大なリスクがある場合は通知を送信
  3. Stop フック — ユーザーの履歴ベースラインに対して異常がないかチェックし、異常があれば通知
  4. ログは ~/.agentwatch/sessions/ に JSONL 形式で保存

フックは非同期で実行され、3秒のタイムアウトとサイレントフェイルが設定されています。Claude Code をブロックしたり妨害したりすることはありません。すべてのデータはローカルマシン上に残ります。

アンインストール

root@kitploit:~
agentwatch uninstall     # Claude Code 設定からフックを削除
npm uninstall -g agentwatch-dev

セッションログは ~/.agentwatch/ に保持されます。削除したい場合は手動で削除してください。

要件

  • Node.js 18+
  • Claude Code

ライセンス

MIT — Farjad Ahmed によって作成されました。

ツールをダウンロード