AI 에이전트 도구
AI 에이전트의 잠재적 접근 권한을 스캔하는 도구 'Geiger'
Show HN: Geiger – See every AI agent on your machine and what it can touch
Hacker News새로운 도구 'Geiger'는 PC 내 설치된 모든 AI 에이전트와 플러그인을 스캔하여, 각 구성요소의 출처와 잠재적인 시스템 접근 권한(코드 실행, 파일 접근 등)을 파악해 줍니다.
세 줄 요약
- 이 도구의 핵심은 복잡한 AI 에이전트 생태계 속에서, 현재 구동 중인 모든 프로그램과 그것들이 시스템 내 어떤 범위를 통제할 수 있는지 객관적으로 보여주는 '재고 목록'을 제공하는 것입니다.
- 사용자와 기업 IT 담당자 모두에게 유용하며, 평소 인지하지 못했던 잠재적 위협 요소를 식별하고 위험도를 점검할 수 있는 기준을 제시합니다.
- 읽기 전용이며 데이터 유출 위험이 없습니다. 다만, 비표준 경로의 에이전트나 실제 런타임 동작은 파악할 수 없으므로, 완벽한 보안 감사보다는 '위험도 높은 현황 인벤토리'로 활용해야 합니다.
도구 Geiger는 를 위한 일종의 검출기(counter) 역할을 하며, `npx geiger-scan` 명령어를 통해 시스템에 설치된 모든 AI 에이전트, 하네스, 플러그인 및 확장 기능을 읽기 전용으로 인벤토리화합니다. 이 도구는 각 구성요소가 어떤 자원에 접근할 수 있는지(예: 코드 실행, 파일 시스템 접근 등)를 평이한 언어로 사용자에게 알려줍니다.
Geiger는 Claude Code나 다양한 호스트, 여러 CLI 및 에디터 확장 프로그램 등 광범위한 AI 생태계를 스캔합니다. 스캔 결과에는 각 구성요소의 출처(레지스트리, 로컬 스크립트 등), 그리고 그것이 가질 수 있는 권한(EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM 등)과 증거 경로가 상세히 기록됩니다.
이 도구는 읽기 전용이며 기밀 정보도 값 자체를 보고하지 않는 등의 안전장치를 갖추고 있습니다. 또한 정책 래퍼 같은 강화 계층을 인식하여 실제 서버와 함께 보고하며, 기준선(baseline)과 비교하는 `--diff` 기능을 통해 시스템에 새로 추가되거나 변경된 위험 요소를 감지할 수 있습니다.
용어 풀이
- AI 에이전트
- 목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
- MCP
- AI가 외부 도구·데이터와 연결되는 방식을 정한 공개 표준. Anthropic이 처음 공개했어요.