ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Geiger:開源指令掃描機器上所有 AI Agent 與許可權

工具 1 個來源 · 14 天前
為何重要

隨著 AI agent 工具生態在 2026 年呈爆炸性成長,開發者正面臨資訊不對稱:工具被安裝在無人檢視的 dotfiles 中,擁有執行指令、讀取敏感資料的許可權,但機器實際運行了什麼卻不清楚。Geiger 提供了具體的 Inventory 解決方案,讓使用者能看見「河流裡的水」(裸露資訊),這是進行能力審查或最小許可權原則落實的前置門檻,雖無法判斷是否惡意,但能看見誰在機器裡並做什麼。

  • Geiger 是一款單一隻讀指令的工具,不需安裝、帳號或行遙測,旨在列出機器上所有的 AI 個體、Harness、MCP server、plugin 與 extension,並以簡單語言說明其可觸及的範圍。
  • 工具反映 2026 年市場背景:某開源 agent harness 在 3 週內累積 20 萬以上 GitHub stars,對應爆發的 plugin 生態(逾 1.3 萬個)與一鍵桌面程式,凸顯管理許可權複雜度的迫切性。
  • 它僅透過掃描已知配置位置來揭露發現專案,報告包含名稱、來源(registry、git、UNKNOWN-ORIGIN 等)以及具體能力(執行指令、持有金鑰、廣泛檔案系統與網路存取),並提供 drift alarm 機制以追蹤變化。
GeigerAI AgentMCPSecurityOpen Source

來源 · 1 篇報導

首發 Hacker News Front Page github.com 22:54