Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
geiger — 只读 CLI,用于清点机器上的 AI 代理、MCP 服务器、插件和扩展,并以通俗易懂的修复建议报告其能力与暴露情况。 | Kitploit
工具/GitHubGitHub/atomburstofficial/geiger
配置审计云安全DevSecOps威胁情报AI 安全
GitHubatomburstofficial/geiger

geiger

只读 CLI,用于清点机器上的 AI 代理、MCP 服务器、插件和扩展,并以通俗易懂的修复建议报告其能力与暴露情况。

查看仓库
191271天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

geiger

CI npm license: MIT node ≥18 dependencies: 0

面向 AI 代理的盖革计数器。

一条只读命令,即可清点机器上的每一个 AI 代理、运行框架、MCP 服务器、插件和 AI 扩展——并用通俗的语言告诉你,每一个都能触及什么。

root@kitploit:~
npx geiger-scan

无需安装。无需账户。无遥测。只读取配置和目录,不写入任何内容(除非你指定 --json yourfile.json)。

一次 geiger 扫描:按生态系统分组的发现项,带有暴露标签、脱敏的凭据,以及通俗语言的修复建议

为什么会有这个工具

2026 年 8 月,一个开源代理运行框架在三周内从零飙升至 20 万+ GitHub 星标。其插件生态系统在同一时间段内突破了 13,000 个仓库。一键式桌面客户端在其发布当天就出现了。Instagram 轮播图现在正在教办公室职员安装这一切。

每一次安装都是一个可以执行命令、读取文件并持有凭据的程序——配置在没人会多看一眼的 dotfiles 中。问问自己这个工具所回答的问题:这台机器上实际运行着什么,它能触及什么? 大多数人都答不上来。现在只需一条命令。

一次扫描的样子

root@kitploit:~
  GEIGER  ·  a Geiger counter for AI agents
  machine dev-laptop  ·  2026-09-06 12:24 UTC  ·  read-only · no telemetry
  ──────────────────────────────────────────────────────────────

  9 findings across 3 ecosystems  ·  7 can execute code  ·  1 credential in config files

  claude-code  (6)
    Claude Code  agent
      [EXECUTES] [BROAD-FILESYSTEM] [NETWORK]
      origin: registry · @anthropic-ai/claude-code
    magic (Claude Code · global)  MCP server
      [EXECUTES] [HOLDS-SECRETS] [BROAD-FILESYSTEM]
      origin: registry · @21st-dev/magic@latest
      credential: "API_KEY" — opaque value under a credential-named key · ~/.claude.json
      note: wrapped by a policy agent (domainguard-agent.exe) — enforcement layer in front of the server
    hooks: UserPromptSubmit, PreToolUse  hook
      [EXECUTES]
      note: hooks execute without a prompt each time their event fires
  ...

来自真实机器的真实输出(值已脱敏——见下文)。

它能检测什么

每个发现项都会标明:它是什么、来自哪里(registry、store、git、本地脚本、远程服务器——或 UNKNOWN-ORIGIN)、它能做什么(EXECUTES、HOLDS-SECRETS、BROAD-FILESYSTEM、BROAD-WEB、NETWORK),以及证据路径,以便你手动核实。

Geiger 还能识别 策略包装器(在 MCP 服务器前面放置执行层的代理),并同时报告两层,而不是将真实服务器隐藏在包装器之后。

三项承诺

  1. 只读。 geiger 唯一执行的写入操作就是你明确指定的 --json 文件。
  2. 无遥测。 任何数据都不会离开你的机器。没有任何端点可以发送数据。(这也意味着我们不知道有多少人在使用它——这是我们乐于接受的取舍。)
  3. 仅按形态识别密钥。 当在配置中发现凭据形态的值时,geiger 会报告键名、文件,以及它看起来像哪种密钥——绝不报告值的任何部分。所有输出都会运行脱敏处理作为纵深防御,测试套件会强制执行这一点。

用法

root@kitploit:~
npx geiger-scan                        scan, print the report
npx geiger-scan --html report.html     self-contained HTML report with per-finding
                                       "what to do" remediation guidance
npx geiger-scan --json out.json        machine-readable findings (schemaVersion 1)
npx geiger-scan --path D:\repo1 --path E:\repo2
                                       also scan these project directories for
                                       project-level agent and MCP configs
npx geiger-scan --home C:\Users\other  scan a different home root (another user
                                       profile, a mounted image)
npx geiger-scan --strict               exit 2 if anything can execute code or
                                       holds secrets
npx geiger-scan --diff baseline.json   compare against an earlier --json
                                       snapshot: what appeared, disappeared,
                                       or escalated since then

漂移警报: 一旦你审查完一台机器,保存一个基线(--json baseline.json),并将 geiger-scan --strict --diff baseline.json 放入 cron 或 CI。只有当新出现的东西可以执行代码或持有密钥时,它才会以退出码 2 退出——已审查过的现有清单保持静默。与 lockfile 的心智模型相同:接受现有内容,变更时报警。

没有 npm?npx github:Atomburstofficial/geiger 直接从仓库运行。

报告的样子

在运行任何东西之前,先看看你会得到什么:本仓库中有一份示例 HTML 报告和一份示例 JSON 输出,由测试夹具生成——合成数据、通用路径、凭据仅按形态显示(一如既往)。HTML 报告:

HTML 报告:摘要卡片、暴露标签、凭据形态,以及“What to do”修复建议块

每个需要采取行动的发现项都带有通俗语言的修复建议——终端中显示为 fix: 行,HTML 报告中显示为“What to do”块。

机群模式(MSP、IT):按计划在每台机器上以 --json 运行(一个 RMM 任务或登录脚本,将 %COMPUTERNAME%.json 写入共享目录),保留每台机器的基线,让 --diff 报告每台机器的漂移。该 schema 已版本化且稳定。Geiger 从不回传数据——JSON 文件只去你放置它们的地方。

局限性

提前说明,因为一个被过度信任的扫描器比没有扫描器更糟:

  • Geiger 读取已知的配置位置。安装在非标准路径、其他用户账户、容器或 WSL(从 Windows 侧)中的代理不会被发现。
  • 它读取的是配置,而非运行时行为。它无法告诉你某个插件实际做了什么——只能告诉你它的位置允许它做什么。
  • 它无法判断某个包是否恶意——只能判断它来自哪里以及能触及什么。来源 ≠ 可信度。
  • 部分可解析的格式(TOML 配置)按形态扫描,并以降低的置信度标记,而不是跳过。
  • 这个工具所审计的生态系统每周都在变化。检测器是数据驱动的,且刻意保持小巧——参见 CONTRIBUTING.md 来添加一个。

常见问题

这是一次安全审计吗? 不是。它是一份带有诚实暴露标签的清单——是你在任何审计有意义之前所需要的东西。

我为什么要信任一家安全公司的免费扫描器? 读一读它。它是几百行无依赖的 JavaScript,发布的内容就是运行的内容——发布通过 GitHub Actions 使用 npm provenance 进行,因此 npm 页面带有一个签名链接,指向每个版本构建自的确切公开提交。

对于它发现的东西我该怎么办? 就个人而言:删除你不认识的东西,轮换不应留在配置中的凭据。在公司层面:那是策略执行,属于另一个产品——DomainGuard 是组织在这个表面之前放置策略层的方式。无论如何,Geiger 保持免费且独立。

许可证

MIT · 由 Atomburst 构建 · 零运行时依赖,无构建步骤——你读到的源码就是运行的代码。

下载工具
生态系统geiger 读取的内容
Claude Code全局 + 按项目的 MCP 服务器、hooks、插件、skills、subagents、apiKeyHelper
MCP 宿主Claude Desktop、Cursor、Windsurf、VS Code(用户 + 项目)、Cline、Roo Code、Continue、Zed
其他代理Codex CLI、Gemini CLI、Aider、OpenCode、Qwen Code、DeepSeek Harness、Continue、GitHub Copilot CLI、Goose、Open Interpreter、LM Studio、Ollama
编辑器扩展VS Code / Insiders / Cursor 中的 AI 扩展
全局 CLI全局 npm 根目录中的代理包(直接读取——从不执行 npm)
浏览器扩展Chrome / Edge / Brave 配置文件中的 AI 扩展,及其 manifest 权限