AI 에이전트의 잠재적 접근 권한을 스캔하는 도구 'Geiger' — AI 생성 일러스트
AI 에이전트 도구

AI 에이전트의 잠재적 접근 권한을 스캔하는 도구 'Geiger'

Show HN: Geiger – See every AI agent on your machine and what it can touch

Hacker News9월 9일 발표 · 2분

새로운 도구 'Geiger'는 PC 내 설치된 모든 AI 에이전트와 플러그인을 스캔하여, 각 구성요소의 출처와 잠재적인 시스템 접근 권한(코드 실행, 파일 접근 등)을 파악해 줍니다.

세 줄 요약Hacker News 원문 기반
  1. 이 도구의 핵심은 복잡한 AI 에이전트 생태계 속에서, 현재 구동 중인 모든 프로그램과 그것들이 시스템 내 어떤 범위를 통제할 수 있는지 객관적으로 보여주는 '재고 목록'을 제공하는 것입니다.
  2. 사용자와 기업 IT 담당자 모두에게 유용하며, 평소 인지하지 못했던 잠재적 위협 요소를 식별하고 위험도를 점검할 수 있는 기준을 제시합니다.
  3. 읽기 전용이며 데이터 유출 위험이 없습니다. 다만, 비표준 경로의 에이전트나 실제 런타임 동작은 파악할 수 없으므로, 완벽한 보안 감사보다는 '위험도 높은 현황 인벤토리'로 활용해야 합니다.

도구 Geiger는 를 위한 일종의 검출기(counter) 역할을 하며, `npx geiger-scan` 명령어를 통해 시스템에 설치된 모든 AI 에이전트, 하네스, 플러그인 및 확장 기능을 읽기 전용으로 인벤토리화합니다. 이 도구는 각 구성요소가 어떤 자원에 접근할 수 있는지(예: 코드 실행, 파일 시스템 접근 등)를 평이한 언어로 사용자에게 알려줍니다.

Geiger는 Claude Code나 다양한 호스트, 여러 CLI 및 에디터 확장 프로그램 등 광범위한 AI 생태계를 스캔합니다. 스캔 결과에는 각 구성요소의 출처(레지스트리, 로컬 스크립트 등), 그리고 그것이 가질 수 있는 권한(EXECUTES, HOLDS-SECRETS, BROAD-FILESYSTEM 등)과 증거 경로가 상세히 기록됩니다.

이 도구는 읽기 전용이며 기밀 정보도 값 자체를 보고하지 않는 등의 안전장치를 갖추고 있습니다. 또한 정책 래퍼 같은 강화 계층을 인식하여 실제 서버와 함께 보고하며, 기준선(baseline)과 비교하는 `--diff` 기능을 통해 시스템에 새로 추가되거나 변경된 위험 요소를 감지할 수 있습니다.

용어 풀이

AI 에이전트
목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
MCP
AI가 외부 도구·데이터와 연결되는 방식을 정한 공개 표준. Anthropic이 처음 공개했어요.
원문Hacker News · Show HN: Geiger – See every AI agent on your machine and what it can touch
원문 보기Hacker News