Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
geiger — CLI de solo lectura que inventaría agentes de IA, servidores MCP, plugins y extensiones en una máquina, informando sus capacidades y exposición con remediación en lenguaje sencillo. | Kitploit
Herramientas/GitHubGitHub/atomburstofficial/geiger
Auditoría de ConfiguraciónSeguridad en la NubeDevSecOpsInteligencia de AmenazasSeguridad de IA
GitHubatomburstofficial/geiger

geiger

CLI de solo lectura que inventaría agentes de IA, servidores MCP, plugins y extensiones en una máquina, informando sus capacidades y exposición con remediación en lenguaje sencillo.

Ver Repositorio
19131hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

geiger

CI npm license: MIT node ≥18 dependencies: 0

Un contador Geiger para agentes de IA.

Un único comando de solo lectura que inventaría cada agente de IA, harness, servidor MCP, plugin y extensión de IA en una máquina — y te dice, en lenguaje sencillo, a qué puede acceder cada uno.

root@kitploit:~
npx geiger-scan

Sin instalación. Sin cuenta. Sin telemetría. Lee configuraciones y directorios, no escribe nada (a menos que pidas --json yourfile.json).

Un escaneo de geiger: hallazgos agrupados por ecosistema con etiquetas de exposición, una credencial censurada y correcciones en lenguaje sencillo

Por qué existe esto

En agosto de 2026, un harness de agente de código abierto pasó de cero a más de 200.000 estrellas en GitHub en tres semanas. Su ecosistema de plugins superó los 13.000 repositorios en el mismo período. Los clientes de escritorio de un solo clic aparecieron el mismo día que se lanzó. Los carruseles de Instagram ahora enseñan a los oficinistas a instalarlo todo.

Cada una de esas instalaciones es un programa que puede ejecutar comandos, leer archivos y contener credenciales — configurado en dotfiles que nadie mira dos veces. Hazte la pregunta que responde esta herramienta: ¿qué se está ejecutando realmente en esta máquina y a qué puede acceder? La mayoría de la gente no puede responderla. Ahora es un solo comando.

Cómo se ve un escaneo

root@kitploit:~
  GEIGER  ·  a Geiger counter for AI agents
  machine dev-laptop  ·  2026-09-06 12:24 UTC  ·  read-only · no telemetry
  ──────────────────────────────────────────────────────────────

  9 findings across 3 ecosystems  ·  7 can execute code  ·  1 credential in config files

  claude-code  (6)
    Claude Code  agent
      [EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
      origin: registry · @anthropic-ai/claude-code
    magic (Claude Code · global)  MCP server
      [EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
      origin: registry · @21st-dev/magic@latest
      credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
      note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
    hooks: UserPromptSubmit, PreToolUse  hook
      [EXECUTES]
      note: hooks execute without a prompt each time their event fires
  ...

Salida real de una máquina real (valores censurados — ver más abajo).

Qué detecta

EcosistemaQué lee geiger
Claude Codeservidores MCP globales + por proyecto, hooks, plugins, skills, subagentes, apiKeyHelper
Hosts MCPClaude Desktop, Cursor, Windsurf, VS Code (usuario + proyecto), Cline, Roo Code, Continue, Zed
Otros agentesCodex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, DeepSeek Harness, Continue, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio, Ollama
Extensiones de editorextensiones de IA en VS Code / Insiders / Cursor
CLIs globalespaquetes de agentes en raíces npm globales (leídos directamente — npm nunca se ejecuta)
Extensiones de navegadorextensiones de IA en perfiles de Chrome / Edge / Brave, con sus permisos de manifiesto

Cada hallazgo obtiene: qué es, de dónde vino (registro, tienda, git, script local, servidor remoto — o UNKNOWN-ORIGIN), qué puede hacer (EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB, NETWORK), y la ruta de evidencia para que puedas verificarlo a mano.

Geiger también reconoce envoltorios de políticas (agentes que colocan una capa de aplicación delante de los servidores MCP) y reporta ambas capas en lugar de ocultar el servidor real detrás del envoltorio.

Las tres promesas

  1. Solo lectura. La única escritura que geiger realiza jamás es el archivo --json que nombras explícitamente.
  2. Sin telemetría. Nada sale de tu máquina. No hay endpoint al que enviar nada. (Esto también significa que no tenemos idea de cuánta gente usa esto — un intercambio con el que estamos contentos.)
  3. Secretos solo por forma. Cuando se encuentra un valor con forma de credencial en una configuración, geiger reporta el nombre de la clave, el archivo y qué tipo de secreto parece — nunca ninguna parte del valor. Una pasada de censura se ejecuta en toda la salida como defensa en profundidad, y la suite de pruebas lo exige.

Uso

root@kitploit:~
npx geiger-scan                        scan, print the report
npx geiger-scan --html report.html     self-contained HTML report with per-finding
                                       "what to do" remediation guidance
npx geiger-scan --json out.json        machine-readable findings (schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
                                       also scan these project directories for
                                       project-level agent and MCP configs
npx geiger-scan --home C:\Users\other  scan a different home root (another user
                                       profile, a mounted image)
npx geiger-scan --strict               exit 2 if anything can execute code or
                                       holds secrets
npx geiger-scan --diff baseline.json   compare against an earlier --json
                                       snapshot: what appeared, disappeared,
                                       or escalated since then

Alarma de deriva: una vez que hayas revisado una máquina, guarda una línea base (--json baseline.json) y pon geiger-scan --strict --diff baseline.json en cron o CI. Sale con código 2 solo cuando algo nuevo puede ejecutar código o contener secretos — el inventario permanente, ya revisado, permanece silencioso. El mismo modelo mental que un lockfile: acepta lo que hay, alarma ante cambios.

¿Sin npm? npx github:Atomburstofficial/geiger se ejecuta directamente desde el repositorio.

Cómo se ven los informes

Antes de ejecutar nada, mira exactamente lo que obtendrías: un informe HTML de ejemplo y una salida JSON de ejemplo viven en este repositorio, generados a partir del fixture de prueba — datos sintéticos, rutas genéricas, credenciales mostradas por forma únicamente (como siempre). El informe HTML:

El informe HTML: mosaicos de resumen, chips de exposición, formas de credenciales y bloques de remediación "What to do"

Cada hallazgo que amerita acción lleva remediación en lenguaje sencillo — como líneas fix: en la terminal y bloques "What to do" en el informe HTML.

Patrón de flota (MSPs, TI): ejecuta con --json por máquina según un calendario (una tarea RMM o script de inicio de sesión que escribe %COMPUTERNAME%.json en un recurso compartido), mantén la línea base de cada máquina y deja que --diff reporte la deriva por máquina. El esquema está versionado y es estable. Geiger nunca llama a casa — los archivos JSON viajan solo donde tú los pongas.

Limitaciones

Declaradas por adelantado, porque un escáner en el que confías demasiado es peor que ningún escáner:

  • Geiger lee ubicaciones de configuración conocidas. Los agentes instalados en rutas no estándar, otras cuentas de usuario, contenedores o WSL (desde el lado de Windows) no se ven.
  • Lee configuración, no comportamiento en tiempo de ejecución. No puede decirte qué hizo realmente un plugin — solo lo que su posición permite.
  • No puede juzgar si un paquete es malicioso — solo de dónde vino y a qué puede acceder. Origen ≠ confiabilidad.
  • Los formatos parcialmente analizables (configuraciones TOML) se escanean por forma y se marcan con confianza reducida en lugar de omitirse.
  • El ecosistema que esta herramienta audita cambia semanalmente. Los detectores están guiados por datos y son pequeños a propósito — consulta CONTRIBUTING.md para añadir uno.

Preguntas frecuentes

¿Es esto una auditoría de seguridad? No. Es un inventario con etiquetas de exposición honestas — lo que necesitas antes de que cualquier auditoría signifique algo.

¿Por qué debería confiar en el escáner gratuito de una empresa de seguridad? Léelo. Son unos pocos cientos de líneas de JavaScript sin dependencias, y lo que se publica es lo que se ejecuta — las versiones se publican desde GitHub Actions con procedencia npm, así que la página de npm lleva un enlace firmado al commit público exacto desde el que se construyó cada versión.

¿Qué hago con lo que encuentra? Individualmente: elimina lo que no reconozcas, rota las credenciales que no deberían estar en las configuraciones. En una empresa: eso es aplicación de políticas, que es un producto diferente — DomainGuard es cómo las organizaciones colocan una capa de políticas delante de esta superficie. Geiger sigue siendo gratuito e independiente en cualquier caso.

Licencia

MIT · creado por Atomburst · cero dependencias en tiempo de ejecución, sin paso de compilación — el código fuente que lees es el código que se ejecuta.

Descargar herramienta