Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
agentwatch — Gravador de sessão silencioso para o Claude Code que registra cada ação, sinaliza comandos perigosos (rm -rf, sudo, curl|sh) e fornece revisão de linha do tempo, alertas de risco e análise entre projetos. | Kitploit
Ferramentas/GitHubGitHub/farjadahmed/agentwatch
Scripting e AutomaçãoAnálise ForenseInteligência de AmeaçasResposta a IncidentesAnálise de Logs
GitHubfarjadahmed/agentwatch

agentwatch

Gravador de sessão silencioso para o Claude Code que registra cada ação, sinaliza comandos perigosos (rm -rf, sudo, curl|sh) e fornece revisão de linha do tempo, alertas de risco e análise entre projetos.

Ver Repositório
1223há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

agentwatch

Um gravador de voo para sessões do Claude Code.

Você deixa o Claude Code rodar na sua máquina — às vezes por horas, às vezes com aprovação automática. O agentwatch registra silenciosamente cada ação, para que você possa voltar e ver exatamente o que aconteceu.

root@kitploit:~
npm install -g agentwatch-dev
agentwatch install

Só isso. Dois comandos. O agentwatch agora está gravando toda sessão do Claude Code.

Os comandos que você realmente usará

root@kitploit:~
agentwatch last           # what just happened?
agentwatch danger         # did anything risky happen?
agentwatch report         # weekly summary across all projects

last é o comando que você usará com mais frequência. Após uma sessão — especialmente uma longa em que você se ausentou — ele fornece uma linha do tempo completa: cada comando, cada arquivo tocado, cada risco sinalizado.

danger verifica coisas como rm -rf, sudo, , gravações em ou , pushes forçados — qualquer coisa que você gostaria de saber.

curl | sh
.env
.ssh

report mostra padrões ao longo do tempo: quais projetos você mais usa IA, quais arquivos são modificados com frequência, quais comandos continuam falhando.

All commands

root@kitploit:~
SESSION REVIEW
  agentwatch last              review the most recent session
  agentwatch show <id>         show a specific session by ID prefix
  agentwatch sessions          list all recorded sessions (--all for full list)
  agentwatch live              live-follow current session in terminal
  agentwatch commands          all bash commands with pass/fail status
  agentwatch files             all files touched (Read/Edit/Write)
  agentwatch danger            flag potentially dangerous actions
  agentwatch export [id]       export as markdown (--json for JSON)
  agentwatch tokens [id]       token usage breakdown for a session

ANALYTICS
  agentwatch report [period]   weekly report — projects, hotspots, patterns
                               period: week (default), month, or number of days
  agentwatch hotspots [n]      top N files AI modifies most across sessions
  agentwatch stats             aggregate stats with per-project breakdown

MANAGEMENT
  agentwatch dash              open web dashboard in browser
  agentwatch status            check if agentwatch is installed and working
  agentwatch prune [days]      delete sessions older than N days (default: 30)
  agentwatch install           add hooks to Claude Code
  agentwatch uninstall         remove hooks (logs are preserved)

File hotspots

agentwatch hotspots mostra quais arquivos a IA mais toca em todas as suas sessões. Arquivos que são modificados repetidamente geralmente indicam código complexo, frágil ou em desenvolvimento ativo.

O que é sinalizado como perigoso

PatternLevel
rm -rfCrítico
curl | shCrítico
sudoCrítico
git push --forceCrítico
git reset --hardCrítico
Writing to .env, .ssh, .awsCrítico
Writing to /etc/, /usr/Crítico
find -exec rm / find -deleteCrítico
mkfs, dd if=Crítico
curl/wget to external hostsAviso
git push --force-with-leaseAviso
Reading .env, .ssh/id_rsaAviso
evalAviso
ssh/scpAviso
kill -9, pkill, killallAviso
pip install/npm installInfo
docker runInfo

Riscos críticos e de aviso disparam notificações do macOS em tempo real. Eventos de nível Info são registrados silenciosamente.

Como funciona

agentwatch usa o sistema de hooks do Claude Code:

  1. Hook SessionStart — registra metadados da sessão (cwd, modelo, timestamp)
  2. Hook PostToolUse — registra cada invocação de ferramenta, envia notificação em riscos críticos
  3. Hook Stop — verifica anomalias em relação à sua linha de base histórica, notifica se incomum
  4. Logs armazenados como JSONL em ~/.agentwatch/sessions/

Os hooks são executados de forma assíncrona com um tempo limite de 3 segundos e falha silenciosa — eles nunca bloqueiam ou interferem no Claude Code. Todos os dados permanecem locais na sua máquina.

Uninstall

root@kitploit:~
agentwatch uninstall     # removes hooks from Claude Code settings
npm uninstall -g agentwatch-dev

Os logs das sessões são preservados em ~/.agentwatch/ — delete manualmente se quiser.

Requisitos

  • Node.js 18+
  • Claude Code

Licença

MIT — criado por Farjad Ahmed

Baixar ferramenta