Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/atomburstofficial/geiger
Auditoria de ConfiguraçãoSegurança na NuvemDevSecOpsInteligência de AmeaçasSegurança de IA
GitHubatomburstofficial/geiger

geiger

CLI somente leitura que inventaria agentes de IA, servidores MCP, plugins e extensões em uma máquina, relatando suas capacidades e exposição com remediação em linguagem simples.

Ver Repositório
19123há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

geiger

CI npm license: MIT node ≥18 dependencies: 0

Um contador Geiger para agentes de IA.

Um único comando somente leitura que inventaria todos os agentes de IA, harnesses, servidores MCP, plugins e extensões de IA em uma máquina — e informa, em linguagem simples, o que cada um pode acessar.

root@kitploit:~
npx geiger-scan

Sem instalação. Sem conta. Sem telemetria. Lê configurações e diretórios, não grava nada (a menos que você peça --json yourfile.json).

Uma varredura geiger: descobertas agrupadas por ecossistema com rótulos de exposição, uma credencial censurada e correções em linguagem simples

Por que isso existe

Em agosto de 2026, um harness de agente de código aberto passou de zero a mais de 200.000 estrelas no GitHub em três semanas. Seu ecossistema de plugins ultrapassou 13.000 repositórios no mesmo período. Clientes desktop de um clique apareceram no mesmo dia do lançamento. Carrosséis no Instagram agora ensinam trabalhadores de escritório a instalar tudo isso.

Cada uma dessas instalações é um programa que pode executar comandos, ler arquivos e armazenar credenciais — configurado em dotfiles que ninguém olha duas vezes. Pergunte a si mesmo a questão que esta ferramenta responde: o que está realmente rodando nesta máquina, e o que ele pode acessar? A maioria das pessoas não consegue responder. Agora é um comando.

Como é uma varredura

root@kitploit:~
  GEIGER  ·  a Geiger counter for AI agents
  machine dev-laptop  ·  2026-09-06 12:24 UTC  ·  read-only · no telemetry
  ──────────────────────────────────────────────────────────────

  9 findings across 3 ecosystems  ·  7 can execute code  ·  1 credential in config files

  claude-code  (6)
    Claude Code  agent
      [EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
      origin: registry · @anthropic-ai/claude-code
    magic (Claude Code · global)  MCP server
      [EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
      origin: registry · @21st-dev/magic@latest
      credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
      note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
    hooks: UserPromptSubmit, PreToolUse  hook
      [EXECUTES]
      note: hooks execute without a prompt each time their event fires
  ...

Saída real de uma máquina real (valores censurados — veja abaixo).

O que ele detecta

EcossistemaO que o geiger lê
Claude Codeservidores MCP globais + por projeto, hooks, plugins, skills, subagentes, apiKeyHelper
Hosts MCPClaude Desktop, Cursor, Windsurf, VS Code (usuário + projeto), Cline, Roo Code, Continue, Zed
Outros agentesCodex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, DeepSeek Harness, Continue, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio, Ollama
Extensões de editorExtensões de IA no VS Code / Insiders / Cursor
CLIs globaispacotes de agentes em raízes npm globais (lidas diretamente — o npm nunca é executado)
Extensões de navegadorExtensões de IA em perfis do Chrome / Edge / Brave, com suas permissões de manifesto

Cada descoberta recebe: o que é, de onde veio (registry, store, git, script local, servidor remoto — ou UNKNOWN-ORIGIN), o que pode fazer (EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB, NETWORK) e o caminho da evidência para que você possa verificar manualmente.

O Geiger também reconhece wrappers de política (agentes que colocam uma camada de enforcement na frente de servidores MCP) e reporta ambas as camadas em vez de esconder o servidor real atrás do wrapper.

As três promessas

  1. Somente leitura. A única gravação que o geiger realiza é o arquivo --json que você nomeia explicitamente.
  2. Sem telemetria. Nada sai da sua máquina. Não há endpoint para onde enviar nada. (Isso também significa que não temos ideia de quantas pessoas usam isto — uma troca com a qual estamos satisfeitos.)
  3. Segredos apenas por forma. Quando um valor com forma de credencial é encontrado em uma configuração, o geiger reporta o nome da chave, o arquivo e que tipo de segredo ele parece ser — nunca qualquer parte do valor. Uma passagem de censura roda em toda a saída como defesa em profundidade, e a suíte de testes a impõe.

Uso

root@kitploit:~
npx geiger-scan                        scan, print the report
npx geiger-scan --html report.html     self-contained HTML report with per-finding
                                       "what to do" remediation guidance
npx geiger-scan --json out.json        machine-readable findings (schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
                                       also scan these project directories for
                                       project-level agent and MCP configs
npx geiger-scan --home C:\Users\other  scan a different home root (another user
                                       profile, a mounted image)
npx geiger-scan --strict               exit 2 if anything can execute code or
                                       holds secrets
npx geiger-scan --diff baseline.json   compare against an earlier --json
                                       snapshot: what appeared, disappeared,
                                       or escalated since then

Alarme de drift: depois de revisar uma máquina, salve uma baseline (--json baseline.json) e coloque geiger-scan --strict --diff baseline.json no cron ou no CI. Ele sai com código 2 apenas quando algo novo pode executar código ou armazenar segredos — o inventário permanente, já revisado, permanece silencioso. Mesmo modelo mental de um lockfile: aceite o que está lá, alerte sobre mudanças.

Sem npm? npx github:Atomburstofficial/geiger roda direto do repositório.

Como são os relatórios

Antes de executar qualquer coisa, veja exatamente o que você obteria: um relatório HTML de exemplo e uma saída JSON de exemplo vivem neste repositório, gerados a partir do fixture de teste — dados sintéticos, caminhos genéricos, credenciais mostradas apenas por forma (como sempre). O relatório HTML:

O relatório HTML: blocos de resumo, chips de exposição, formas de credenciais e blocos de remediação "What to do"

Cada descoberta que justifica ação carrega remediação em linguagem simples — como linhas fix: no terminal e blocos "What to do" no relatório HTML.

Padrão de frota (MSPs, TI): execute com --json por máquina em uma agenda (uma tarefa RMM ou script de login gravando %COMPUTERNAME%.json em um compartilhamento), mantenha a baseline de cada máquina e deixe o --diff reportar o drift por máquina. O schema é versionado e estável. O Geiger nunca liga para casa — os arquivos JSON viajam apenas para onde você os coloca.

Limitações

Declaradas de antemão, porque um scanner em que você confia demais é pior do que nenhum scanner:

  • O Geiger lê locais de configuração conhecidos. Agentes instalados em caminhos não padrão, outras contas de usuário, contêineres ou WSL (do lado do Windows) não são vistos.
  • Ele lê configuração, não comportamento em tempo de execução. Não consegue dizer o que um plugin realmente fez — apenas o que sua posição permite.
  • Não consegue julgar se um pacote é malicioso — apenas de onde veio e o que pode acessar. Origem ≠ confiabilidade.
  • Formatos parcialmente analisáveis (configurações TOML) são varridos por forma e sinalizados com confiança reduzida em vez de ignorados.
  • O ecossistema que esta ferramenta audita muda semanalmente. Os detectores são orientados a dados e pequenos de propósito — veja CONTRIBUTING.md para adicionar um.

FAQ

Isto é uma auditoria de segurança? Não. É um inventário com rótulos de exposição honestos — a coisa que você precisa antes de qualquer auditoria significar algo.

Por que eu deveria confiar no scanner gratuito de uma empresa de segurança? Leia-o. São algumas centenas de linhas de JavaScript sem dependências, e o que é publicado é o que roda — as releases são publicadas a partir do GitHub Actions com proveniência npm, então a página do npm carrega um link assinado para o commit público exato a partir do qual cada versão foi construída.

O que faço com o que ele encontra? Individualmente: remova o que você não reconhece, rotacione credenciais que não deveriam estar em configurações. Em uma empresa: isso é enforcement de política, que é um produto diferente — DomainGuard é como as organizações colocam uma camada de política na frente desta superfície. O Geiger permanece gratuito e independente de qualquer forma.

Licença

MIT · criado por Atomburst · zero dependências de runtime, sem etapa de build — o código-fonte que você lê é o código que roda.

Baixar ferramenta