这个工具是做什么的

机器上装了 Claude Code、Cursor、Codex,又接了若干 MCP 服务、钩子和 AI 扩展之后,很少有人说得清到底有什么在跑、各自能碰到什么。geiger 把这件事压成一条只读命令:不执行插件、不联网、不装任何东西,直接读配置与目录,把每个智能体、MCP 服务、插件、钩子和扩展按生态列出来。覆盖范围包括 Claude Code 的全局与项目级 MCP、hooks、插件、skills 与子代理;Claude Desktop、Cursor、Windsurf、VS Code、Cline、Roo Code、Continue、Zed 里配置的 MCP 服务;Codex CLI、Gemini CLI、Aider、OpenCode、Qwen Code、DeepSeek Harness、GitHub Copilot CLI、Goose、Ollama、LM Studio 等命令行与本地运行时;Cursor 的 hooks.json、Codex 的 config.toml notify 这类「触发即执行、不问权限」的钩子;以及 Comet、Dia、ChatGPT Atlas 等 AI 浏览器与浏览器扩展(需列出已授予的权限)。每条发现都会标注来源(注册表、应用商店、git、本地脚本、远程服务器,或 UNKNOWN-ORIGIN)、能力标签(EXECUTES / HOLDS-SECRETS / BROAD-FILESYSTEM / BROAD-WEB / NETWORK)与可手工核对的证据路径。三个承诺:只读(唯一写入是你自己指定的 --json 文件)、无遥测、凭证只报形状不报值——只给键名、文件与类型,输出再做一次脱敏,测试套件强制这条规则。Node.js 18 以上即可,零依赖,npx 直接跑。

基本信息

  • 分类:开发者工具
  • 厂商 / 团队:Atomburstofficial(开源,MIT)
  • 价格:免费(开源,MIT,零依赖)
  • 收录日期:2026-09-15
  • 官网:github.com

适用场景

AI 资产盘点 · MCP · 只读扫描 · 凭证排查 · AI 治理

官方入口

github.com ↗

同类工具