Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agentwatch — Бесшумный регистратор сессий для Claude Code, который записывает каждое действие, отмечает опасные команды (rm -rf, sudo, curl|sh) и предоставляет просмотр временной шкалы, предупреждения о рисках и межпроектную аналитику. | Kitploit
Инструменты/GitHubGitHub/farjadahmed/agentwatch
Скриптинг и автоматизацияФорензикаРазведка угрозРеагирование на ИнцидентыАнализ Журналов
GitHubfarjadahmed/agentwatch

agentwatch

Бесшумный регистратор сессий для Claude Code, который записывает каждое действие, отмечает опасные команды (rm -rf, sudo, curl|sh) и предоставляет просмотр временной шкалы, предупреждения о рисках и межпроектную аналитику.

Репозиторий
1225 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

agentwatch

Бортовой самописец для сессий Claude Code.

Вы запускаете Claude Code на своей машине — иногда на часах, иногда с авто-подтверждением. agentwatch молча записывает каждое действие, чтобы вы могли вернуться и увидеть, что именно произошло.

root@kitploit:~
npm install -g agentwatch-dev
agentwatch install

Всё. Две команды. Теперь agentwatch записывает каждую сессию Claude Code.

Команды, которые вы будете реально использовать

root@kitploit:~
agentwatch last           # что только что произошло?
agentwatch danger         # было ли что-то рискованное?
agentwatch report         # еженедельная сводка по всем проектам

last — команда, которую вы будете запускать чаще всего. После сессии, особенно долгой, когда вы отходили, она показывает полную хронологию: каждую команду, каждый изменённый файл, каждый отмеченный риск.

danger ищет такие вещи, как rm -rf, sudo, curl | sh, запись в .env или .ssh, форсированные пуши — всё, о чём стоит знать.

report показывает повторяющиеся шаблоны: в каких проектах вы чаще всего используете ИИ, какие файлы постоянно изменяются, какие команды продолжают падать.

Все команды

root@kitploit:~
SESSION REVIEW
  agentwatch last              review the most recent session
  agentwatch show <id>         show a specific session by ID prefix
  agentwatch sessions          list all recorded sessions (--all for full list)
  agentwatch live              live-follow current session in terminal
  agentwatch commands          all bash commands with pass/fail status
  agentwatch files             all files touched (Read/Edit/Write)
  agentwatch danger            flag potentially dangerous actions
  agentwatch export [id]       export as markdown (--json for JSON)
  agentwatch tokens [id]       token usage breakdown for a session

ANALYTICS
  agentwatch report [period]   weekly report — projects, hotspots, patterns
                               period: week (default), month, or number of days
  agentwatch hotspots [n]      top N files AI modifies most across sessions
  agentwatch stats             aggregate stats with per-project breakdown

MANAGEMENT
  agentwatch dash              open web dashboard in browser
  agentwatch status            check if agentwatch is installed and working
  agentwatch prune [days]      delete sessions older than N days (default: 30)
  agentwatch install           add hooks to Claude Code
  agentwatch uninstall         remove hooks (logs are preserved)

Файловые горячие точки

agentwatch hotspots показывает, какие файлы ИИ изменяет чаще всего во всех сессиях. Файлы, которые многократно изменяются, часто указывают на сложный, хрупкий или активно разрабатываемый код.

Что считается опасным

Риски уровня критический и предупреждение вызывают уведомления macOS в реальном времени. События уровня информация записываются молча.

Как это работает

agentwatch использует систему хуков Claude Code:

  1. Хук SessionStart — записывает метаданные сессии (cwd, модель, временная метка)
  2. Хук PostToolUse — логирует каждый вызов инструмента, отправляет уведомление при критических рисках
  3. Хук Stop — проверяет аномалии относительно вашего исторического профиля, уведомляет при необычном поведении
  4. Логи хранятся в формате JSONL в ~/.agentwatch/sessions/

Хуки работают асинхронно с таймаутом 3 секунды и бесшумным сбоем — они никогда не блокируют и не мешают работе Claude Code. Все данные остаются локально на вашем компьютере.

Удаление

root@kitploit:~
agentwatch uninstall     # removes hooks from Claude Code settings
npm uninstall -g agentwatch-dev

Логи сессий сохраняются в ~/.agentwatch/ — удалите вручную, если хотите.

Требования

  • Node.js 18+
  • Claude Code

Лицензия

MIT — создано Farjad Ahmed

Скачать инструмент
ШаблонУровень
rm -rfКритический
curl | shКритический
sudoКритический
git push --forceКритический
git reset --hardКритический
Запись в .env, .ssh, .awsКритический
Запись в /etc/, /usr/Критический
find -exec rm / find -deleteКритический
mkfs, dd if=Критический
curl/wget на внешние хостыПредупреждение
git push --force-with-leaseПредупреждение
Чтение .env, .ssh/id_rsaПредупреждение
evalПредупреждение
ssh/scpПредупреждение
kill -9, pkill, killallПредупреждение
pip install/npm installИнформация
docker runИнформация