Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
geiger — マシン上のAIエージェント、MCPサーバー、プラグイン、拡張機能をインベントリし、その機能と露出を平易な言葉による修復手順とともに報告する読み取り専用CLI。 | Kitploit
ツール/GitHubGitHub/atomburstofficial/geiger
構成監査クラウドセキュリティDevSecOps脅威インテリジェンスAIセキュリティ
GitHubatomburstofficial/geiger

geiger

マシン上のAIエージェント、MCPサーバー、プラグイン、拡張機能をインベントリし、その機能と露出を平易な言葉による修復手順とともに報告する読み取り専用CLI。

リポジトリを見る
191311日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

geiger

CI npm license: MIT node ≥18 dependencies: 0

AIエージェントのためのガイガーカウンター。

マシン上のすべてのAIエージェント、ハーネス、MCPサーバー、プラグイン、AI拡張機能を一覧化し、それぞれが何に触れられるのかを平易な言葉で教えてくれる、読み取り専用のコマンド1つ。

root@kitploit:~
npx geiger-scan

インストール不要。アカウント不要。テレメトリなし。設定とディレクトリを読み取るだけで、何も書き込みません(--json yourfile.json を指定した場合を除く)。

geigerスキャン: エコシステムごとにグループ化された検出結果、露出ラベル、伏せられた認証情報、平易な言葉での修正案

これが存在する理由

2026年8月、あるオープンソースのエージェントハーネスが3週間でGitHubスター0から20万以上に達しました。そのプラグインエコシステムは同じ期間に13,000リポジトリを超えました。ワンクリックのデスクトップクライアントはローンチ当日に登場しました。今ではInstagramのカルーセルが、オフィスワーカーにそのすべてをインストールする方法を教えています。

そうしたインストールの一つ一つが、コマンドを実行し、ファイルを読み取り、認証情報を保持できるプログラムであり、誰も二度見しないdotfileで設定されています。このツールが答える問いを自分に問いかけてみてください: このマシンで実際に何が動いていて、何に到達できるのか? ほとんどの人は答えられません。今やそれはコマンド1つです。

スキャンの見え方

root@kitploit:~
  GEIGER  ·  a Geiger counter for AI agents
  machine dev-laptop  ·  2026-09-06 12:24 UTC  ·  read-only · no telemetry
  ──────────────────────────────────────────────────────────────

  9 findings across 3 ecosystems  ·  7 can execute code  ·  1 credential in config files

  claude-code  (6)
    Claude Code  agent
      [EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
      origin: registry · @anthropic-ai/claude-code
    magic (Claude Code · global)  MCP server
      [EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
      origin: registry · @21st-dev/magic@latest
      credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
      note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
    hooks: UserPromptSubmit, PreToolUse  hook
      [EXECUTES]
      note: hooks execute without a prompt each time their event fires
  ...

実際のマシンからの実際の出力(値は伏せられています — 以下を参照)。

検出するもの

すべての検出結果には、それが何であるか、どこから来たのか(レジストリ、ストア、git、ローカルスクリプト、リモートサーバー — またはUNKNOWN-ORIGIN)、何ができるのか(EXECUTES、HOLDS-SECRETS、BROAD-FILESYSTEM、BROAD-WEB、NETWORK)、そして手作業で検証できるように証拠のパスが付きます。

Geigerはポリシーラッパー(MCPサーバーの前に強制レイヤーを置くエージェント)も認識し、実際のサーバーをラッパーの背後に隠すのではなく、両方のレイヤーを報告します。

3つの約束

  1. 読み取り専用。 geigerが行う唯一の書き込みは、明示的に指定した--jsonファイルです。
  2. テレメトリなし。 何もあなたのマシンから出ていきません。何かを送信するエンドポイントが存在しません。(これは、何人がこれを使っているのか私たちには全く分からないということも意味します — 喜んで受け入れるトレードオフです。)
  3. シークレットは形状のみ。 設定内で認証情報らしき値が見つかった場合、geigerはキー名、ファイル、どの種類のシークレットに見えるかを報告します — 値の一部は決して報告しません。多層防御としてすべての出力に伏せ字処理が実行され、テストスイートがそれを強制します。

使い方

root@kitploit:~
npx geiger-scan                        スキャンしてレポートを出力
npx geiger-scan --html report.html     検出結果ごとの「何をすべきか」修復ガイダンスを
                                       含む自己完結型HTMLレポート
npx geiger-scan --json out.json        機械可読な検出結果(schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
                                       これらのプロジェクトディレクトリもスキャンして
                                       プロジェクトレベルのエージェントおよびMCP設定を探す
npx geiger-scan --home C:\Users\other  別のホームルートをスキャン(別のユーザー
                                       プロファイル、マウントされたイメージ)
npx geiger-scan --strict               コードを実行できる、またはシークレットを
                                       保持するものがあれば終了コード2
npx geiger-scan --diff baseline.json   以前の--jsonスナップショットと比較:
                                       それ以降に何が現れ、消え、または
                                       エスカレートしたか

ドリフトアラーム: 一度マシンをレビューしたら、ベースラインを保存し(--json baseline.json)、geiger-scan --strict --diff baseline.jsonをcronまたはCIに入れてください。何か新しいものがコードを実行できる、またはシークレットを保持できる場合にのみ終了コード2を返します — 既存の、すでにレビュー済みのインベントリは静かなままです。ロックファイルと同じメンタルモデルです: あるものを受け入れ、変化に対してアラームを出す。

npmがない場合は? npx github:Atomburstofficial/geigerがリポジトリから直接実行します。

レポートの見え方

何かを実行する前に、何が得られるかを正確に確認できます: サンプルHTMLレポートとサンプルJSON出力がこのリポジトリにあり、テストフィクスチャから生成されています — 合成データ、一般的なパス、認証情報は(いつも通り)形状のみで表示されます。HTMLレポート:

HTMLレポート: サマリータイル、露出チップ、認証情報の形状、「What to do」修復ブロック

対応が必要なすべての検出結果には、平易な言葉での修復案が付きます — ターミナルではfix:行として、HTMLレポートでは「What to do」ブロックとして。

フリートパターン(MSP、IT): スケジュールに従ってマシンごとに--jsonで実行し(RMMタスクまたはログインスクリプトが%COMPUTERNAME%.jsonを共有に書き込む)、各マシンのベースラインを保持し、--diffにマシンごとのドリフトを報告させます。スキーマはバージョン管理され安定しています。Geigerは決して外部に通信しません — JSONファイルはあなたが置いた場所にだけ移動します。

制限事項

先に述べておきます。過信するスキャナーはスキャナーがないよりも悪いからです:

  • Geigerは既知の設定場所を読み取ります。非標準のパス、他のユーザーアカウント、コンテナ、またはWSL(Windows側から)にインストールされたエージェントは見えません。
  • 設定を読み取り、実行時の動作は読み取りません。プラグインが実際に何をしたかは分かりません — その位置が何を許すかだけです。
  • パッケージが悪意あるものかどうかは判断できません — どこから来たのか、何に到達できるのかだけです。起源 ≠ 信頼性。
  • 部分的にしか解析できない形式(TOML設定)は形状でスキャンされ、スキップされるのではなく信頼度を下げてフラグが立てられます。
  • このツールが監査するエコシステムは毎週変わります。検出器はデータ駆動型で意図的に小さく作られています — 追加するにはCONTRIBUTING.mdを参照してください。

FAQ

これはセキュリティ監査ですか? いいえ。これは正直な露出ラベルを付けたインベントリです — あらゆる監査が意味を持つ前に必要なものです。

なぜセキュリティ企業の無料スキャナーを信頼すべきなのですか? 読んでください。依存関係のない数百行のJavaScriptで、公開されているものが実行されるものです — リリースはnpm provenance付きでGitHub Actionsから公開されているので、npmページには各バージョンがビルドされた正確な公開コミットへの署名済みリンクが付いています。

見つかったものについてどうすればいいですか? 個別には: 見覚えのないものを削除し、設定に置かれているべきでない認証情報をローテーションしてください。企業では: それはポリシー強制であり、別の製品です — DomainGuardは組織がこの表面の前にポリシーレイヤーを置く方法です。いずれにせよGeigerは無料でスタンドアロンのままです。

ライセンス

MIT · Atomburstが開発 · ランタイム依存関係ゼロ、ビルドステップなし — あなたが読むソースが実行されるコードです。

ツールをダウンロード
エコシステムgeigerが読み取るもの
Claude Codeグローバル + プロジェクトごとのMCPサーバー、フック、プラグイン、スキル、サブエージェント、apiKeyHelper
MCPホストClaude Desktop、Cursor、Windsurf、VS Code(ユーザー + プロジェクト)、Cline、Roo Code、Continue、Zed
その他のエージェントCodex CLI、Gemini CLI、Aider、OpenCode、Qwen Code、DeepSeek Harness、Continue、GitHub Copilot CLI、Goose、Open Interpreter、LM Studio、Ollama
エディタ拡張機能VS Code / Insiders / Cursor内のAI拡張機能
グローバルCLIグローバルnpmルート内のエージェントパッケージ(直接読み取り — npmは決して実行されません)
ブラウザ拡張機能Chrome / Edge / Braveプロファイル内のAI拡張機能、およびそのマニフェスト権限