whynotAI Lab

Geiger — инструмент для проверки AI-агентов на вашем компьютере

Опубликовано Sep 10, 20262 мин чтенияНачальный
1просмотров

Что произошло

Появился инструмент Geiger, который помогает понять, какие AI-агенты и связанные с ними компоненты установлены на вашем компьютере. Это особенно актуально, когда количество AI-инструментов растёт экспоненциально — многие устанавливают их, не задумываясь о последствиях.

Geiger работает по принципу «Гейгера» — обнаруживает «радиоактивные» (потенциально опасные) элементы в вашей системе. При этом он ничего не изменяет и не требует установки — просто запускается через npx.

Детали

Инструмент проверяет:

  • Глобальные и локальные AI-агенты (Claude Code, Codex CLI, Gemini CLI и другие)
  • Серверы MCP (используемые такими приложениями как VS Code, Cursor, Continue)
  • Плагины и расширения для редакторов кода
  • Браузерные расширения с AI-функциональностью

Для каждого найденного элемента Geiger показывает:

  • Что это за компонент
  • Откуда он появился (установлен через npm, из магазина приложений и т.д.)
  • Какие возможности имеет (может выполнять код, имеет доступ к файлам, хранит секреты)
  • Где находятся его конфигурационные файлы

«Когда находят значение, похожее на секрет, Geiger показывает только имя ключа и тип, но не само значение»

Почему это важно

С ростом популярности AI-агентов многие устанавливают их, не понимая возможных рисков. Агенты могут:

  • Иметь доступ к файловой системе
  • Хранить секреты в конфигурационных файлах
  • Выполнять произвольный код
  • Работать в фоне без явного уведомления

Geiger помогает осознанно подходить к использованию AI-инструментов, показывая, что именно установлено на вашем компьютере и какие возможности есть у каждого компонента.

Как использовать

Запустите npx geiger-scan для быстрой проверки. Для детального отчёта с рекомендациями используйте npx geiger-scan --html report.html.

Что дальше

Разработчики планируют поддерживать инструмент в актуальном состоянии, добавляя поддержку новых AI-агентов по мере их появления. Уже сейчас можно использовать Geiger для регулярных проверок (например, через cron) и отслеживания изменений с помощью функции --diff.

Для организаций, серьёзно относящихся к безопасности, рекомендуется сочетать Geiger с инструментами принудительного применения политик, такими как DomainGuard.

Это разбор
Самостоятельный разбор новости. Оригинал на github.com — по ссылке ниже.

Источники

Белая ракета с лаймовым огнём

Научись использовать Claude и Codex в своих проектах и бизнесе и стань в 10 раз эффективнее

Без опыта и без кода. Первого агента соберёшь за вечер, дальше он работает на тебя: клиенты, продажи, рутина.

Было полезно?