Article

Geiger: Ein Geigerzaehler fuer KI-Agenten auf deinem Rechner

AI Security MCP Claude Tools OpenSource

Ein neues Open-Source-Tool namens Geiger - von MIT-Lizenz, ohne Konto, ohne Telemetrie - beantwortet eine Frage, die angesichts der Agenten-Flut immer dringlicher wird: Was laeuft eigentlich alles an KI auf diesem Rechner, und woran kommt es ran? Ein einzelner Befehl genuegt: npx geiger-scan. Das Tool liest ausschliesslich Konfigurationen und Verzeichnisse und schreibt nichts, ausser man fordert explizit JSON-Output an.

Was es findet

Der Scan gruppiert Funde nach Ökosystem und versieht sie mit Labels wie [EXECUTES], [HOLDS-SECRETS], [BROAD-FILESYSTEM] und [NETWORK] - inklusive Hinweis, woher die Installation stammt und ob etwa ein undurchsichtiger API-Key in ~/.claude.json liegt. Abgedeckt sind Claude Code (globale und pro-Projekt-MCP-Server, Hooks, Plugins, Skills, Subagents, apiKeyHelper), MCP-Hosts wie Claude Desktop, Cursor, Windsurf, VS Code, Cline, Roo Code, Continue und Zed, dazu KI-Erweiterungen in Chrome, Edge und Brave inklusive ihrer Manifest-Berechtigungen.

Warum das jetzt

Der Anlass ist brisant: Im August 2026 ging ein Open-Source-Agent-Harness von null auf ueber 200.000 GitHub-Stars in drei Wochen, das Plugin-Ökosystem umfasste im selben Zeitraum ueber 13.000 Repositories, und One-Click-Desktop-Clients erschienen am Launch-Tag. Jede dieser Installationen kann Befehle ausfuehren, Dateien lesen und Credentials halten - konfiguriert in Dotfiles, die niemand kontrolliert. Geigers Antwort ist transparenz-statt-Verbot: plain-language Fixes direkt im Scan-Output. Fuer jeden, der Claude Code, Cursor oder MCP-Server produktiv nutzt, ein sinnvoller Audit-Schritt.

Link: Original auf GitHub