· kaynak Hacker News – Front Page (native)
Geiger, makinenizdeki her AI agentini, MCP sunucusunu ve plugin'i tek bir salt-okunur komutla envanterliyor
Açık kaynak CLI aracı Geiger, bir makinenin config dosyalarını tarayarak bulduğu her AI agentini, MCP sunucusunu, plugin'i ve tarayıcı uzantısını listeliyor ve her birinin ne çalıştırabileceğini, okuyabileceğini veya erişebileceğini etiketliyor.
Tek komutla tüm agent yığınının envanteri
Güvenlik şirketi Atomburst tarafından geliştirilen Geiger adlı yeni açık kaynak araç, bu hafta Hacker News'in ana sayfasında dar kapsamlı bir vaatle ortaya çıktı: makinede kurulu her AI agenti, harness, MCP sunucusu, plugin ve AI uzantısını bulan ve her birinin neye dokunabildiğini sade bir dille açıklayan tek bir salt-okunur komut, npx geiger-scan. Projenin GitHub README'sine göre kurulacak bir şey, oluşturulacak bir hesap ya da telemetri yok — araç config dosyalarını ve dizinlerini okuyor ve siz açıkça bir JSON dışa aktarımı istemedikçe hiçbir şey yazmıyor.
Belirtilen motivasyon, agent araçlarının Ağustos 2026'daki yayılma hızı. README'ye göre bir açık kaynak agent harness'i üç hafta sıfırdan 200.000'den fazla GitHub yıldızına ulaştı ve plugin ekosistemi aynı süre içinde 13.000 depoyu geçti. Tek tıkla masaüstü client'lar çıkış gününde belirdi ve sosyal medya eğitimleri artık ofis çalışanlarına tüm yığının kurulumunu adım adım öğretiyor. Bu kurulumların her biri, komut çalıştırabilen, dosya okuyabilen ve kimlik bilgisi tutabilen bir program; ve neredeyse kimsenin incelemediği dotfile'lar içinde yapılandırılmış durumda.
Bir tarama neleri kapsıyor
README'deki örnek tarama — gerçek bir makineden, değerleri sansürlenmiş gerçek çıktı olarak tanımlanıyor — üç ekosistemde dokuz bulgu raporluyor: yedisi kod çalıştırabiliyor ve bir config dosyası bir kimlik bilgisi tutuyor. Tespit kapsamı şunları içeriyor: Claude Code'un global ve proje bazlı MCP sunucuları, hook'lar, plugin'ler, skill'ler ve subagent'leri; Claude Desktop, Cursor, Windsurf, VS Code, Cline, Roo Code, Continue ve Zed dahil MCP host'ları; Codex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio ve Ollama gibi agent CLI'ları; editörlerdeki AI uzantıları; npm global kök dizinlerindeki agent paketleri, npm çalıştırılmadan doğrudan okunarak; ve Chrome, Edge ve Brave profillerindeki tarayıcı uzantıları, manifest izinleriyle birlikte.
Her bulgu, bileşenin ne olduğunu, nereden geldiğini — registry, store, git, yerel script, uzak sunucu veya UNKNOWN-ORIGIN — ve EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB ve NETWORK gibi yetenek bayraklarını, ayrıca sonuçların elle doğrulanabilmesi için kanıt yolunu kaydediyor. Geiger ayrıca MCP sunucularının önüne bir zorlama katmanı koyan policy wrapper'larını tanıyor ve gerçek sunucuyu wrapper'ın arkasına saklamak yerine her iki katmanı da raporluyor.
Baseline'lar, sapmalar ve filo kullanımı
Araç --html ve -- çıktı modlarıyla geliyor — HTML raporu bulgu başına giderme rehberi içeriyor — ayrıca ek proje dizinleri için --path, başka bir kullanıcı profilini taramak için --home ve bulunan herhangi bir şey kod çalıştırabiliyor veya sır tutabiliyorsa 2 koduyla çıkış yapan --strict. README, lockfile tarzı bir iş akışı öneriyor: incelenmiş bir envanteri -- ile kaydedin, sonra cron veya CI'da ona karşı --strict --diff çalıştırın; böylece alarmları yalnızca yeni, yükseltilmiş bulgular tetiklerken incelenmiş envanter sessiz kalır. MSP'ler ve BT ekipleri için JSON anlık görüntüleri makine başına zamanlanmış şekilde toplanıp makine bazlı baseline'larla karşılaştırılabilir; şema sürümlüdür.
Üç garanti açıkça belirtiliyor: tek yazma işlemi adını verdiğiniz JSON dosyasıdır, telemetri gönderecek bir endpoint yoktur ve kimlik bilgileri yalnızca şekil olarak raporlanır — anahtar adı, dosya ve sır türü, değerin hiçbir parçası asla değil — ve bir sansür geçişi test paketiyle zorunlu kılınmıştır.
Belirtilen sınırlamalar
README sınırlar konusunda net. Geiger bilinen config konumlarını okur; bu yüzden standart dışı yollara, başka kullanıcı hesaplarına, container'lara veya WSL'e kurulu agentler onun için görünmezdir. Yapılandırmayı okur, runtime davranışını değil; bu yüzden bir plugin'in gerçekte ne yaptığını değil, yalnızca konumunun neye izin verdiğini söyleyebilir. Ve bir paketin kötü niyetli olup olmadığını değerlendiremez; köken, güvenilirlik değildir. SSS, aracı bir güvenlik denetimi değil, her denetimin anlam kazanması için ön koşul olan maruziyet etiketli bir envanter olarak konumlandırıyor.
Güven konusunda proje, kendisinin build adımı olmayan, bağımlılıksız birkaç yüz satırlık JavaScript olduğunu ve sürümlerin GitHub Actions ile yayınlandığını, her sürümü herkese açık bir commit'e bağlayan npm provenance ile birlikte belirtiyor. Atomburst, kurumsal politika zorlaması için ayrı bir ticari ürün olan DomainGuard'ı satıyor; Geiger'in kendisi ücretsiz ve bağımsız kalıyor.
Neden önemli
Agent benimsenmesi görünürlüğün önüne geçti. Tipik bir geliştirici makinesi artık her biri kimlik bilgileri ve dosya sistemi erişimi tutan çok sayıda harness, MCP sunucusu, plugin ve tarayıcı uzantısı biriktiriyor ve tüm bu tabloyu tek seferde gözden geçirecek standart bir yer yok. Geiger, yanıtlanamaz bir soruyu — burada gerçekte ne çalışıyor ve neye erişebiliyor — tek bir komuta dönüştürüyor ve baseline-diff deseni ekiplere bu yanıtın değiştiğini fark etmenin bir yolunu veriyor. Bir config tarayıcısı runtime suistimalini yakalayamaz veya niyeti değerlendiremez — projenin kendisi de bunu kabul ediyor — ama güvenilir, salt-okunur bir envanter, bu hızla hareket eden yüzeyi yöneten herkes için eksik olan ilk adım.
- #ai-agents
- #mcp
- #security
- #cli
- #open-source