Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
geiger — एक रीड-ओनली CLI जो किसी मशीन पर AI एजेंट्स, MCP सर्वर, प्लगइन्स और एक्सटेंशन्स की इन्वेंटरी बनाता है, और सरल भाषा में उपचार के साथ उनकी क्षमताओं और एक्सपोज़र की रिपोर्ट करता है। | Kitploit
उपकरण/GitHubGitHub/atomburstofficial/geiger
कॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsखतरा खुफियाAI सुरक्षा
GitHubatomburstofficial/geiger

geiger

एक रीड-ओनली CLI जो किसी मशीन पर AI एजेंट्स, MCP सर्वर, प्लगइन्स और एक्सटेंशन्स की इन्वेंटरी बनाता है, और सरल भाषा में उपचार के साथ उनकी क्षमताओं और एक्सपोज़र की रिपोर्ट करता है।

रिपॉजिटरी देखें
191311 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

geiger

CI npm license: MIT node ≥18 dependencies: 0

AI एजेंट्स के लिए एक गीगर काउंटर।

एक रीड-ओनली कमांड जो किसी मशीन पर मौजूद हर AI एजेंट, हार्नेस, MCP सर्वर, प्लगइन और AI एक्सटेंशन की सूची बनाती है — और सरल भाषा में बताती है कि हर एक किस चीज़ तक पहुँच सकता है।

root@kitploit:~
npx geiger-scan

कोई इंस्टॉल नहीं। कोई अकाउंट नहीं। कोई टेलीमेट्री नहीं। कॉन्फ़िग और डायरेक्टरीज़ पढ़ता है, कुछ भी नहीं लिखता (जब तक आप --json yourfile.json न माँगें)।

एक गीगर स्कैन: एकोसिस्टम के अनुसार समूहीकृत निष्कर्ष, एक्सपोज़र लेबल, एक रिडैक्टेड क्रेडेंशियल, और सरल भाषा में सुझाए गए समाधान

यह क्यों मौजूद है

अगस्त 2026 में, एक ओपन-सोर्स एजेंट हार्नेस तीन हफ़्तों में शून्य से 200,000+ GitHub स्टार्स तक पहुँच गया। इसका प्लगइन एकोसिस्टम उसी अवधि में 13,000 रिपॉज़िटरीज़ को पार कर गया। इसके लॉन्च होने के उसी दिन वन-क्लिक डेस्कटॉप क्लाइंट्स आ गए। अब Instagram कैरोसेल्स ऑफ़िस कर्मचारियों को यह सब इंस्टॉल करना सिखाते हैं।

उनमें से हर इंस्टॉल एक ऐसा प्रोग्राम है जो कमांड चला सकता है, फ़ाइलें पढ़ सकता है, और क्रेडेंशियल्स रख सकता है — ऐसे डॉटफ़ाइल्स में कॉन्फ़िगर किया गया जिन्हें कोई दोबारा नहीं देखता। खुद से वह सवाल पूछें जिसका जवाब यह टूल देता है: इस मशीन पर असल में क्या चल रहा है, और यह किस तक पहुँच सकता है? ज़्यादातर लोग इसका जवाब नहीं दे पाते। अब यह एक कमांड है।

एक स्कैन कैसा दिखता है

root@kitploit:~
  GEIGER  ·  a Geiger counter for AI agents
  machine dev-laptop  ·  2026-09-06 12:24 UTC  ·  read-only · no telemetry
  ──────────────────────────────────────────────────────────────

  9 findings across 3 ecosystems  ·  7 can execute code  ·  1 credential in config files

  claude-code  (6)
    Claude Code  agent
      [EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
      origin: registry · @anthropic-ai/claude-code
    magic (Claude Code · global)  MCP server
      [EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
      origin: registry · @21st-dev/magic@latest
      credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
      note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
    hooks: UserPromptSubmit, PreToolUse  hook
      [EXECUTES]
      note: hooks execute without a prompt each time their event fires
  ...

एक असली मशीन से असली आउटपुट (वैल्यूज़ रिडैक्टेड — नीचे देखें)।

यह क्या पहचानता है

हर निष्कर्ष में मिलता है: यह क्या है, यह कहाँ से आया (रजिस्ट्री, स्टोर, git, लोकल स्क्रिप्ट, रिमोट सर्वर — या UNKNOWN-ORIGIN), यह क्या कर सकता है (EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB, NETWORK), और सबूत का पथ ताकि आप खुद जाँच सकें।

Geiger पॉलिसी रैपर्स को भी पहचानता है (ऐसे एजेंट जो MCP सर्वर के आगे एक एन्फ़ोर्समेंट लेयर लगाते हैं) और असली सर्वर को रैपर के पीछे छिपाने के बजाय दोनों लेयर की रिपोर्ट करता है।

तीन वादे

  1. रीड-ओनली। geiger जो एकमात्र लेखन करता है वह --json फ़ाइल है जिसका नाम आप स्पष्ट रूप से देते हैं।
  2. कोई टेलीमेट्री नहीं। आपकी मशीन से कुछ बाहर नहीं जाता। कुछ भेजने के लिए कोई एंडपॉइंट ही नहीं है। (इसका मतलब यह भी है कि हमें पता नहीं कि कितने लोग इसे इस्तेमाल करते हैं — यह एक ऐसा सौदा है जिससे हम खुश हैं।)
  3. सीक्रेट्स केवल आकार से। जब किसी कॉन्फ़िग में क्रेडेंशियल-आकार की वैल्यू मिलती है, तो geiger की नाम, फ़ाइल, और यह बताता है कि यह किस तरह का सीक्रेट लगता है — वैल्यू का कोई भी हिस्सा कभी नहीं। डिफ़ेंस-इन-डेप्थ के तौर पर सभी आउटपुट पर एक रिडैक्शन पास चलता है, और टेस्ट सूट इसे लागू करता है।

उपयोग

root@kitploit:~
npx geiger-scan                        scan, print the report
npx geiger-scan --html report.html     self-contained HTML report with per-finding
                                       "what to do" remediation guidance
npx geiger-scan --json out.json        machine-readable findings (schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
                                       also scan these project directories for
                                       project-level agent and MCP configs
npx geiger-scan --home C:\Users\other  scan a different home root (another user
                                       profile, a mounted image)
npx geiger-scan --strict               exit 2 if anything can execute code or
                                       holds secrets
npx geiger-scan --diff baseline.json   compare against an earlier --json
                                       snapshot: what appeared, disappeared,
                                       or escalated since then

ड्रिफ़्ट अलार्म: एक बार जब आप किसी मशीन की समीक्षा कर लें, तो एक बेसलाइन सेव करें (--json baseline.json) और geiger-scan --strict --diff baseline.json को cron या CI में डाल दें। यह केवल तब exit 2 करता है जब कोई नई चीज़ कोड चला सकती है या सीक्रेट्स रख सकती है — पहले से मौजूद, समीक्षित इन्वेंटरी शांत रहती है। लॉकफ़ाइल जैसा ही मानसिक मॉडल: जो है उसे स्वीकार करें, बदलाव पर अलार्म बजाएँ।

npm नहीं है? npx github:Atomburstofficial/geiger सीधे रिपॉज़िटरी से चलता है।

रिपोर्ट्स कैसी दिखती हैं

कुछ भी चलाने से पहले, देखें कि आपको वास्तव में क्या मिलेगा: एक सैंपल HTML रिपोर्ट और एक सैंपल JSON आउटपुट इस रिपॉज़िटरी में मौजूद हैं, जो टेस्ट फ़िक्स्चर से जनरेट किए गए हैं — सिंथेटिक डेटा, सामान्य पाथ, क्रेडेंशियल्स केवल आकार से दिखाए गए (हमेशा की तरह)। HTML रिपोर्ट:

HTML रिपोर्ट: सारांश टाइल्स, एक्सपोज़र चिप्स, क्रेडेंशियल आकार, और "What to do" रेमेडिएशन ब्लॉक्स

हर निष्कर्ष जिस पर कार्रवाई बनती है, उसमें सरल भाषा में रेमेडिएशन होता है — टर्मिनल में fix: लाइनों के रूप में और HTML रिपोर्ट में "What to do" ब्लॉक्स के रूप में।

फ़्लीट पैटर्न (MSPs, IT): एक शेड्यूल पर प्रति मशीन --json के साथ चलाएँ (एक RMM टास्क या लॉगिन स्क्रिप्ट जो %COMPUTERNAME%.json को किसी शेयर पर लिखती है), हर मशीन की बेसलाइन रखें, और --diff को प्रति-मशीन ड्रिफ़्ट रिपोर्ट करने दें। स्कीमा वर्ज़न्ड और स्थिर है। Geiger कभी घर फ़ोन नहीं करता — JSON फ़ाइलें केवल वहीं जाती हैं जहाँ आप उन्हें रखते हैं।

सीमाएँ

शुरू में ही बता देना, क्योंकि जिस स्कैनर पर आप ज़रूरत से ज़्यादा भरोसा करते हैं वह बिना स्कैनर से भी बुरा है:

  • Geiger ज्ञात कॉन्फ़िग लोकेशन पढ़ता है। नॉनस्टैंडर्ड पाथ, अन्य यूज़र अकाउंट्स, कंटेनर, या WSL (Windows की तरफ़ से) में इंस्टॉल किए गए एजेंट्स दिखाई नहीं देते।
  • यह कॉन्फ़िगरेशन पढ़ता है, रनटाइम व्यवहार नहीं। यह नहीं बता सकता कि किसी प्लगइन ने असल में क्या किया — केवल यह कि उसकी स्थिति क्या अनुमति देती है।
  • यह नहीं आँक सकता कि कोई पैकेज दुर्भावनापूर्ण है या नहीं — केवल यह कि वह कहाँ से आया और किस तक पहुँच सकता है। मूल ≠ भरोसेमंदता।
  • आंशिक रूप से पार्स होने वाले फ़ॉर्मैट (TOML कॉन्फ़िग्स) आकार से स्कैन किए जाते हैं और छोड़े जाने के बजाय कम विश्वास के साथ फ़्लैग किए जाते हैं।
  • यह टूल जिस एकोसिस्टम का ऑडिट करता है वह हर हफ़्ते बदलता है। डिटेक्टर्स डेटा-ड्रिवन और जानबूझकर छोटे हैं — एक जोड़ने के लिए CONTRIBUTING.md देखें।

FAQ

क्या यह एक सुरक्षा ऑडिट है? नहीं। यह ईमानदार एक्सपोज़र लेबल के साथ एक इन्वेंटरी है — वह चीज़ जो आपको किसी भी ऑडिट का मतलब होने से पहले चाहिए।

मुझे किसी सुरक्षा कंपनी के मुफ़्त स्कैनर पर भरोसा क्यों करना चाहिए? इसे पढ़ें। यह बिना किसी डिपेंडेंसी वाली कुछ सौ लाइनों का JavaScript है, और जो प्रकाशित है वही चलता है — रिलीज़ GitHub Actions से npm provenance के साथ प्रकाशित होती हैं, इसलिए npm पेज पर एक हस्ताक्षरित लिंक होता है जो उस सटीक सार्वजनिक कमिट की ओर जाता है जिससे हर वर्ज़न बनाया गया था।

जो यह ढूँढता है उसके बारे में मैं क्या करूँ? व्यक्तिगत रूप से: जो आप नहीं पहचानते उसे हटा दें, ऐसे क्रेडेंशियल्स रोटेट करें जो कॉन्फ़िग्स में नहीं होने चाहिए। किसी कंपनी में: यह पॉलिसी एन्फ़ोर्समेंट है, जो एक अलग प्रोडक्ट है — DomainGuard के ज़रिए संगठन इस सतह के आगे एक पॉलिसी लेयर लगाते हैं। Geiger किसी भी तरह मुफ़्त और स्टैंडअलोन रहता है।

लाइसेंस

MIT · निर्मित Atomburst द्वारा · शून्य रनटाइम डिपेंडेंसीज़, कोई बिल्ड स्टेप नहीं — जो सोर्स आप पढ़ते हैं वही कोड चलता है।

टूल डाउनलोड करें
एकोसिस्टमgeiger क्या पढ़ता है
Claude Codeग्लोबल + प्रति-प्रोजेक्ट MCP सर्वर, हुक्स, प्लगइन्स, स्किल्स, सबएजेंट्स, apiKeyHelper
MCP होस्ट्सClaude Desktop, Cursor, Windsurf, VS Code (यूज़र + प्रोजेक्ट), Cline, Roo Code, Continue, Zed
अन्य एजेंट्सCodex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, DeepSeek Harness, Continue, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio, Ollama
एडिटर एक्सटेंशन्सVS Code / Insiders / Cursor में AI एक्सटेंशन्स
ग्लोबल CLIsग्लोबल npm रूट्स में एजेंट पैकेज (सीधे पढ़े जाते हैं — npm कभी नहीं चलाया जाता)
ब्राउज़र एक्सटेंशन्सChrome / Edge / Brave प्रोफ़ाइल्स में AI एक्सटेंशन्स, उनकी मैनिफ़ेस्ट अनुमतियों के साथ