ClaudeMap

Geiger

一条只读命令清点机器上所有 AI agent、harness、MCP server、插件与 AI 扩展,并用直白语言标注每一项的权限暴露面。

SDK 与工具securityauditinventoryclinpm

Geiger 回答一个多数人答不上来的问题:这台机器上到底在跑什么、它们能碰到什么?一条只读命令扫描配置与 dotfile,按生态分组展示结果,并标注每一项能执行什么、读什么、持有什么——包括躺在配置文件里的凭据和 wrapper/策略 agent 的包裹关系。除非你主动要 --json 输出,它什么都不写。

它做什么

  • npx geiger-scan——免安装、免账号、零遥测;只读配置与目录,默认不写任何东西
  • 结果按生态分组并打能力标签:EXECUTES、HOLDS-SECRETS、BROAD-FILESYSTEM、NETWORK
  • 能标出 ~/.claude.json 等文件里凭据名字段下的密钥(脱敏显示),并识别策略 agent 包裹关系
  • 零依赖、Node ≥ 18、MIT;只有显式要求时才写 --json 文件

什么时候用

适合机器上已经悄悄堆满 agent harness、MCP server 和插件的人:在装下一个之前先审计它们各自能碰到什么;或在把机器接进生产凭据前做一遍清点。

如何上手

npx geiger-scan

# 需要留存报告时(这是它唯一会写的动作):
npx geiger-scan --json geiger-report.json

注意事项

Geiger 是清点工具不是防御工具:它告诉你什么在跑、能碰到什么,但移除与加固要自己做。标签来自对配置文件的启发式读取——被包裹或代理的 server 仍可能有意外,把结果当作人工审查的起点。

代码仓库

Atomburstofficial/geiger

收录日期

地图上的相关资源

  • Harness Bridge

    SDK / 工具

    一个本地启动器:让 Claude Code 与其他七种编码 harness 直连任意 OpenAI / Anthropic / Responses 兼容端点——不改任何一行配置文件。

    • launcher
    • local-models
    • cli
    • menu-bar
  • Claude for Siri

    SDK / 工具

    用你已登录的 Claude Code 账号回答 macOS Spotlight 与 Siri 的提问——一个实验性的 macOS 27 模型委派提供者。

    • macos
    • siri
    • spotlight
    • model-delegation
  • 把十个 AI 编程助手的本地聊天记录提取成统一 JSONL——微调、分析,或赶在本地数据库被清空前备份多年的对话。纯标准库实现。

    • cli
    • data-export
    • jsonl
    • backup