日本語

セキュリティAtomburstGeiger

AIエージェントやMCPサーバの権限を調査するオープンソースツール「Geiger」が登場

Atomburstが、マシン上で動作するAIエージェントやMCP(Model Context Protocol)サーバ、プラグイン、AI拡張機能などの構成を調査するオープンソースツール「Geiger」を公開しました。このツールは、各ツールがファイルシステムへのアクセスやネットワーク利用、コードの実行、機密情報の保持といったどのような権限を持っているかを、平易な言葉で報告します。

調査対象には、Claude CodeやDeepSeek HarnessなどのCLIツール、Claude DesktopやCursor、VS Code、Windsurf、Zedといった開発環境、およびブラウザ拡張機能が含まれます。また、エージェントがMCPサーバに対して適用しているポリシーのラップ(enforcement layer)も認識し、その実態を報告します。

Geigerは設定ファイルやディレクトリを読み取るだけの読み取り専用の動作を行い、ツール自体が発見したコードを実行することはありません。調査結果の出力に際して、APIキーなどの機密情報はキー名やファイルの場所、値の形状(shape)のみを報告し、値そのものは出力されない仕様となっています。データはローカルでのみ処理され、外部のサーバーへ送信されることはありません。

さらに、検出された問題に対して修正手順を提示する機能や、過去の調査結果との差分を比較する機能、CI(継続的インテグレーション)環境での利用を想定した終了コードの出力機能も備えています。

出典

  1. Show HN: Geiger – See every AI agent on your machine and what it can touch (Hacker News Frontpage、2026-09-09)
  2. Atomburst