Claude Code도 추적한다
We are building an open source audit trail for AI coding agents like Claude Code and here's how it works technically
핵심 내용
AI 코딩 에이전트의 모든 파일·명령 동작을 로컬 감사로그로 남기는 오픈소스 도구다.
자세히 보기
Gryph는 Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent 등을 위한 보안/감사 레이어다.
에이전트가 파일을 읽고 쓰거나 셸 명령을 실행할 때마다 JSON 이벤트를 받아 로컬 SQLite 데이터베이스에 저장하며, pre-tool / post-tool 이벤트를 함께 기록해 동작 전후 흐름을 복원할 수 있다.
핵심 기능은 다음과 같다.
- 세션 재생: 어떤 파일을 읽고 어떤 명령을 실행했는지 순서대로 확인
- 쿼리/필터링: 에이전트, 파일 패턴, 명령, 세션, 기간별 조회
- diff 확인: 파일 쓰기 이벤트의 변경분을 추적
- 실시간 모니터링:
gryph logs --live로 이벤트 스트리밍 - 민감정보 보호:
.env,*.pem,*.key,.ssh/**,.aws/**등을 자동 감지하고, 내용은 저장하지 않음
저장은 로컬 전용이며 클라우드, 텔레메트리, 추적 기능이 없다고 명시한다. 기본 보존 기간은 90일이고, 출력 수준을 minimal / standard / full로 조절할 수 있다. full 모드에서는 파일 diff, raw events, 대화 컨텍스트까지 볼 수 있다.
설치 시 Claude Code, Codex, Cursor, Gemini CLI, OpenCode, Windsurf별 설정 파일을 수정하며, 기존 설정은 백업해 둔다. 또한 gryph install, gryph status, gryph query, gryph export, gryph stats 같은 CLI로 설치 상태 확인, 감사 데이터 조회, 내보내기, 통계 확인을 할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.