Geiger: un contador Geiger para agentes de IA que audita tu máquina

Fuentes: Geiger: a read-only scanner that inventories every AI agent on a machine

Geiger es una herramienta de línea de comandos, de código abierto y sin dependencias, que inventaría en una sola pasada todos los agentes de IA, servidores MCP, plugins y extensiones instalados en un equipo. Funciona con npx geiger-scan, no requiere instalación, no envía telemetría y solo lee configuraciones: la única escritura es el archivo JSON que el usuario solicite con --json. El programa examina configuraciones conocidas de Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Cline, Roo Code, Continue, Zed, Codex CLI, Gemini CLI, Aider, OpenCode, Qwen Code, DeepSeek Harness, GitHub Copilot CLI, Goose, Open Interpreter, LM Studio y Ollama, además de extensiones del navegador y paquetes globales de npm, sin ejecutar npm.

Cada hallazgo se clasifica con etiquetas de exposición (EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM, BROAD-WEB, NETWORK), su origen —registry, tienda, git, script local, servidor remoto o UNKNOWN-ORIGIN— y la ruta de evidencia para verificarlo manualmente. Geiger detecta además agentes que envuelven servidores MCP con una capa de aplicación de políticas y los reporta por separado en lugar de ocultar el servidor real. Los valores con forma de credencial se muestran únicamente por la forma de la clave, nunca por su contenido, y el conjunto de pruebas garantiza esa redacción.

La herramienta admite informes HTML autocontenidos con guías de remediación, comparaciones con instantáneas previas mediante --diff baseline.json y un modo --strict que devuelve código de salida 2 si detecta elementos que ejecutan código o guardan secretos. Esto permite usarla en cron o CI como una alarma de deriva similar a un lockfile. Sus limitaciones son conocidas: no cubre rutas no estándar, otros perfiles de usuario, contenedores ni WSL desde Windows; lee configuración, no comportamiento en tiempo de ejecución, y no distingue paquetes maliciosos, solo su origen y su alcance. El repositorio se distribuye bajo licencia MIT y Atomburst ofrece DomainGuard como producto de pago para empresas que necesitan aplicar políticas sobre esta superficie.