
एक रीड-ओनली CLI जो किसी मशीन पर AI एजेंट्स, MCP सर्वर, प्लगइन्स और एक्सटेंशन्स की इन्वेंटरी बनाता है, और सरल भाषा में उपचार के साथ उनकी क्षमताओं और एक्सपोज़र की रिपोर्ट करता है।
AI एजेंट्स के लिए एक गीगर काउंटर।
एक रीड-ओनली कमांड जो किसी मशीन पर मौजूद हर AI एजेंट, हार्नेस, MCP सर्वर, प्लगइन और AI एक्सटेंशन की सूची बनाती है — और सरल भाषा में बताती है कि हर एक किस चीज़ तक पहुँच सकता है।
npx geiger-scan
कोई इंस्टॉल नहीं। कोई अकाउंट नहीं। कोई टेलीमेट्री नहीं। कॉन्फ़िग और डायरेक्टरीज़ पढ़ता है, कुछ भी नहीं लिखता (जब तक आप --json yourfile.json न माँगें)।
अगस्त 2026 में, एक ओपन-सोर्स एजेंट हार्नेस तीन हफ़्तों में शून्य से 200,000+ GitHub स्टार्स तक पहुँच गया। इसका प्लगइन एकोसिस्टम उसी अवधि में 13,000 रिपॉज़िटरीज़ को पार कर गया। इसके लॉन्च होने के उसी दिन वन-क्लिक डेस्कटॉप क्लाइंट्स आ गए। अब Instagram कैरोसेल्स ऑफ़िस कर्मचारियों को यह सब इंस्टॉल करना सिखाते हैं।
उनमें से हर इंस्टॉल एक ऐसा प्रोग्राम है जो कमांड चला सकता है, फ़ाइलें पढ़ सकता है, और क्रेडेंशियल्स रख सकता है — ऐसे डॉटफ़ाइल्स में कॉन्फ़िगर किया गया जिन्हें कोई दोबारा नहीं देखता। खुद से वह सवाल पूछें जिसका जवाब यह टूल देता है: इस मशीन पर असल में क्या चल रहा है, और यह किस तक पहुँच सकता है? ज़्यादातर लोग इसका जवाब नहीं दे पाते। अब यह एक कमांड है।
GEIGER · a Geiger counter for AI agents
machine dev-laptop · 2026-09-06 12:24 UTC · read-only · no telemetry
──────────────────────────────────────────────────────────────
9 findings across 3 ecosystems · 7 can execute code · 1 credential in config files
claude-code (6)
Claude Code agent
[EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
origin: registry · @anthropic-ai/claude-code
magic (Claude Code · global) MCP server
[EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
origin: registry · @21st-dev/magic@latest
credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
hooks: UserPromptSubmit, PreToolUse hook
[EXECUTES]
note: hooks execute without a prompt each time their event fires
...
एक असली मशीन से असली आउटपुट (वैल्यूज़ रिडैक्टेड — नीचे देखें)।
हर निष्कर्ष में मिलता है: यह क्या है, यह कहाँ से आया (रजिस्ट्री, स्टोर, git, लोकल स्क्रिप्ट, रिमोट सर्वर — या UNKNOWN-ORIGIN), यह क्या कर सकता है (EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB, NETWORK), और सबूत का पथ ताकि आप खुद जाँच सकें।
Geiger पॉलिसी रैपर्स को भी पहचानता है (ऐसे एजेंट जो MCP सर्वर के आगे एक एन्फ़ोर्समेंट लेयर लगाते हैं) और असली सर्वर को रैपर के पीछे छिपाने के बजाय दोनों लेयर की रिपोर्ट करता है।
--json फ़ाइल है जिसका नाम आप स्पष्ट रूप से देते हैं।npx geiger-scan scan, print the report
npx geiger-scan --html report.html self-contained HTML report with per-finding
"what to do" remediation guidance
npx geiger-scan --json out.json machine-readable findings (schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
also scan these project directories for
project-level agent and MCP configs
npx geiger-scan --home C:\Users\other scan a different home root (another user
profile, a mounted image)
npx geiger-scan --strict exit 2 if anything can execute code or
holds secrets
npx geiger-scan --diff baseline.json compare against an earlier --json
snapshot: what appeared, disappeared,
or escalated since then
ड्रिफ़्ट अलार्म: एक बार जब आप किसी मशीन की समीक्षा कर लें, तो एक बेसलाइन सेव करें (--json baseline.json) और geiger-scan --strict --diff baseline.json को cron या CI में डाल दें। यह केवल तब exit 2 करता है जब कोई नई चीज़ कोड चला सकती है या सीक्रेट्स रख सकती है — पहले से मौजूद, समीक्षित इन्वेंटरी शांत रहती है। लॉकफ़ाइल जैसा ही मानसिक मॉडल: जो है उसे स्वीकार करें, बदलाव पर अलार्म बजाएँ।
npm नहीं है? npx github:Atomburstofficial/geiger सीधे रिपॉज़िटरी से चलता है।
कुछ भी चलाने से पहले, देखें कि आपको वास्तव में क्या मिलेगा: एक सैंपल HTML रिपोर्ट और एक सैंपल JSON आउटपुट इस रिपॉज़िटरी में मौजूद हैं, जो टेस्ट फ़िक्स्चर से जनरेट किए गए हैं — सिंथेटिक डेटा, सामान्य पाथ, क्रेडेंशियल्स केवल आकार से दिखाए गए (हमेशा की तरह)। HTML रिपोर्ट:

हर निष्कर्ष जिस पर कार्रवाई बनती है, उसमें सरल भाषा में रेमेडिएशन होता है — टर्मिनल में fix: लाइनों के रूप में और HTML रिपोर्ट में "What to do" ब्लॉक्स के रूप में।
फ़्लीट पैटर्न (MSPs, IT): एक शेड्यूल पर प्रति मशीन --json के साथ चलाएँ (एक RMM टास्क या लॉगिन स्क्रिप्ट जो %COMPUTERNAME%.json को किसी शेयर पर लिखती है), हर मशीन की बेसलाइन रखें, और --diff को प्रति-मशीन ड्रिफ़्ट रिपोर्ट करने दें। स्कीमा वर्ज़न्ड और स्थिर है। Geiger कभी घर फ़ोन नहीं करता — JSON फ़ाइलें केवल वहीं जाती हैं जहाँ आप उन्हें रखते हैं।
शुरू में ही बता देना, क्योंकि जिस स्कैनर पर आप ज़रूरत से ज़्यादा भरोसा करते हैं वह बिना स्कैनर से भी बुरा है:
क्या यह एक सुरक्षा ऑडिट है? नहीं। यह ईमानदार एक्सपोज़र लेबल के साथ एक इन्वेंटरी है — वह चीज़ जो आपको किसी भी ऑडिट का मतलब होने से पहले चाहिए।
मुझे किसी सुरक्षा कंपनी के मुफ़्त स्कैनर पर भरोसा क्यों करना चाहिए? इसे पढ़ें। यह बिना किसी डिपेंडेंसी वाली कुछ सौ लाइनों का JavaScript है, और जो प्रकाशित है वही चलता है — रिलीज़ GitHub Actions से npm provenance के साथ प्रकाशित होती हैं, इसलिए npm पेज पर एक हस्ताक्षरित लिंक होता है जो उस सटीक सार्वजनिक कमिट की ओर जाता है जिससे हर वर्ज़न बनाया गया था।
जो यह ढूँढता है उसके बारे में मैं क्या करूँ? व्यक्तिगत रूप से: जो आप नहीं पहचानते उसे हटा दें, ऐसे क्रेडेंशियल्स रोटेट करें जो कॉन्फ़िग्स में नहीं होने चाहिए। किसी कंपनी में: यह पॉलिसी एन्फ़ोर्समेंट है, जो एक अलग प्रोडक्ट है — DomainGuard के ज़रिए संगठन इस सतह के आगे एक पॉलिसी लेयर लगाते हैं। Geiger किसी भी तरह मुफ़्त और स्टैंडअलोन रहता है।
MIT · निर्मित Atomburst द्वारा · शून्य रनटाइम डिपेंडेंसीज़, कोई बिल्ड स्टेप नहीं — जो सोर्स आप पढ़ते हैं वही कोड चलता है।
| एकोसिस्टम | geiger क्या पढ़ता है |
|---|
| Claude Code | ग्लोबल + प्रति-प्रोजेक्ट MCP सर्वर, हुक्स, प्लगइन्स, स्किल्स, सबएजेंट्स, apiKeyHelper |
| MCP होस्ट्स | Claude Desktop, Cursor, Windsurf, VS Code (यूज़र + प्रोजेक्ट), Cline, Roo Code, Continue, Zed |
| अन्य एजेंट्स | Codex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, DeepSeek Harness, Continue, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio, Ollama |
| एडिटर एक्सटेंशन्स | VS Code / Insiders / Cursor में AI एक्सटेंशन्स |
| ग्लोबल CLIs | ग्लोबल npm रूट्स में एजेंट पैकेज (सीधे पढ़े जाते हैं — npm कभी नहीं चलाया जाता) |
| ब्राउज़र एक्सटेंशन्स | Chrome / Edge / Brave प्रोफ़ाइल्स में AI एक्सटेंशन्स, उनकी मैनिफ़ेस्ट अनुमतियों के साथ |