Atomburstが公開したOSSスキャナー「Geiger」は、マシン上に存在するAIエージェント、MCP(AIエージェントとツールを接続する標準規格)サーバー、プラグイン、AI拡張機能などをすべて洗い出し、それぞれが何にアクセスできるか(コード実行、ファイル読み取り、認証情報保持など)を平易な言葉でレポートするツールです。「Every one of those installs is a program that can execute commands, read files, and hold credentials」という問題意識から作られています。
明示的に指定したJSONファイル以外には書き込まない読み取り専用設計で、データを外部に送信しないテレメトリなし、認証情報は形状のみを表示する設計となっています。READMEでは2026年8月にオープンソースのエージェント実行環境が急速に普及したと述べられています。
「npx geiger-scan」で基本スキャンを実行でき、--htmlや--jsonでのレポート出力、--strictでのコード実行/シークレット検知時の終了コード制御、--diffでの前回スキャンとの差分検出に対応しています。Node.js 18以上が必要です。
出典が伝えている要点
- Geigerは、マシン上のすべてのAIエージェント・MCPサーバー・プラグイン・AI拡張機能をインベントリ化するスキャナーである
- Geigerは各ツールが何にアクセスできるかを平易な言語で報告する
- Geigerは明示的に指定したJSONファイル以外には書き込まない読み取り専用ツールである
- Geigerはデータをマシン外部に送信しないテレメトリなし設計である
- Geigerは認証情報の値を非表示にし形状のみを報告する
- 「npx geiger-scan」で基本スキャンを実行でき、--htmlでHTMLレポート、--jsonでJSON出力を生成できる
- オプション「--strict」を使うとコード実行またはシークレット保持を検知した場合に終了コード2を返す
- オプション「--diff baseline.json」で前回のスキャンとの差分を検出できる
- Geigerの実行にはNode.js 18以上が必要である
- Geigerの開発元はAtomburstである
- READMEでは2026年8月にオープンソースのエージェント・ハーネスが急速に普及したと述べられている
原文より
Every one of those installs is a program that can execute commands, read files, and hold credentials
出典: github.com