HeadlinesBriefing favicon HeadlinesBriefing.com

Geiger : Scanner d'inventaire des agents IA

Hacker News •
×

Geiger est une commande en lecture seule qui inventorie tous les agents IA, serveurs MCP, plugins et extensions IA sur une machine, rapportant en langage clair ce à quoi chacun peut accéder. Il ne nécessite ni installation, ni compte, ni télémétrie, et n'écrit que lorsqu'on lui demande explicitement de produire un fichier JSON.

L'outil est né de préoccupations concernant la croissance rapide des harnais d'agents open source, qui ont vu plus de 200 000 étoiles GitHub et 13 000 dépôts de plugins en trois semaines. Ces installations peuvent exécuter des commandes, lire des fichiers et détenir des identifiants, souvent configurés dans des fichiers dotfiles négligés. Geiger répond à la question : qu'est-ce qui s'exécute sur cette machine et à quoi peut-il accéder ?

Une sortie de scan montre des découvertes dans des écosystèmes comme Claude Code, les serveurs MCP et les extensions de navigateur, détaillant des capacités telles que l'exécution de code, l'accès au système de fichiers et le stockage d'identifiants. Il identifie également les wrappers de politique et rapporte les deux couches.

Geiger promet un fonctionnement en lecture seule, aucune télémétrie, et ne rapporte les secrets que par leur forme—ne révélant jamais les valeurs. L'utilisation inclut des commandes npx pour scanner, des rapports HTML et une sortie JSON.

FAQ : Que fait Geiger ?

Geiger est un outil en ligne de commande en lecture seule qui scanne une machine pour inventorier tous les agents IA, serveurs MCP, plugins et extensions IA, rapportant leurs capacités et origines sans écrire de données ni envoyer de télémétrie.