AI & computingAgentic AI & autonome agents

Geiger: gratis tool laat zien welke AI-agents op je computer draaien

· Bijgewerkt 9 september 2026, 18:54 · 2 min leestijd

Agentic AI & autonome agents
Beeld: Hacker News frontpage

Een nieuwe open-source tool genaamd Geiger inventariseert met één commando alle AI-agents, plugins en MCP-servers die op een computer draaien. De gratis scanner laat in gewone taal zien wat elk onderdeel kan uitvoeren en welke bestanden of wachtwoorden het kan bereiken, zonder zelf iets aan te passen.

Steeds meer mensen installeren AI-hulpjes die zelfstandig taken uitvoeren: bestanden lezen, code uitvoeren, opdrachten in een terminal typen. Die programma's, ook wel agentharnassen genoemd, verspreiden zich razendsnel. Volgens de makers van Geiger groeide één populair open-source project in augustus 2026 binnen drie weken naar meer dan tweehonderdduizend GitHub-sterren, met een plugin-ecosysteem van dertienduizend repositories. Ondertussen installeren gebruikers via één klik desktopclients en volgen ze Instagram-tutorials om alles op hun werklaptop te zetten. Weinig mensen weten precies wat daardoor draait, en wat die software allemaal kan bereiken.

Eén commando, een volledig overzicht

Het Nederlandse gebruik van AI-tools groeit mee met deze internationale trend, en daarmee ook het risico dat gebruikers software installeren die op de achtergrond meer rechten heeft dan ze beseffen. Geiger, gemaakt door het bedrijf Atomburst, is een gratis commandoregeltool die je met npx geiger-scan start. De scanner doorzoekt bekende configuratiebestanden en mappen van onder meer Claude Code, Cursor, Windsurf, VS Code, Codex CLI, Gemini CLI en talloze andere AI-programma's, browserextensies en plugins. Ook servers die werken via het Model Context Protocol (MCP), een gangbare standaard waarmee AI-modellen met externe programma's praten, worden opgespoord.

Voor elke gevonden component toont Geiger waar die vandaan komt, en of hij code kan uitvoeren, toegang heeft tot het hele bestandssysteem, internetverbindingen kan maken of gevoelige gegevens kan vasthouden. Vindt de tool een waarde die eruitziet als een wachtwoord of API-sleutel, dan meldt hij alleen de bestandsnaam en het type geheim, nooit de inhoud zelf. Zo blijft de opslag van inloggegevens veilig, ook tijdens het scannen. De tool herkent bovendien wanneer een los beveiligingsprogramma als tussenlaag voor een MCP-server is geplaatst, en rapporteert dan beide lagen apart in plaats van de onderliggende server te verbergen.

Nulmeting en latere controles

Geiger belooft drie dingen: het is alleen-lezen, verstuurt geen enkele gegevens naar de makers, en meldt geheimen uitsluitend op basis van hun vorm. Gebruikers kunnen een eenmalige rapportage opslaan als uitgangspunt en die later vergelijken met een nieuwe scan. Zo valt te zien of er nieuwe software is bijgekomen die opeens code mag uitvoeren of wachtwoorden kan vasthouden. Bedrijven en IT-beheerders kunnen dit inbouwen in geautomatiseerde controles, zodat het systeem pas aan de bel trekt bij een wezenlijke verandering in het rechtenoverzicht van een machine.

De makers benadrukken zelf de beperkingen: Geiger controleert alleen bekende locaties op een computer, niet software in afwijkende mappen, andere gebruikersaccounts of virtuele containers. Het leest configuratiebestanden, geen daadwerkelijk gedrag tijdens gebruik. En de tool oordeelt niet of iets kwaadaardig is, alleen waar het vandaan komt en wat het in theorie kan bereiken. De broncode is volledig openbaar en bevat geen externe software-afhankelijkheden.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu AI-agents met steeds meer rechten op computers draaien, groeit de behoefte aan simpele controlemiddelen die zichtbaar maken wat er allemaal binnensluipt. Tools als Geiger kunnen de basis vormen voor bredere beveiligingspraktijken rond AI-software, vergelijkbaar met hoe virusscanners ooit gewoon werden op elke computer.

MCP-server
Een programma dat via het Model Context Protocol een AI-model toegang geeft tot externe functies, zoals bestanden of internetdiensten.
Agentharnas
De softwarelaag die een taalmodel omvormt tot een zelfstandig handelende AI-agent die opdrachten kan uitvoeren.
Credential-vault
Een beveiligde opslagplek voor wachtwoorden en sleutels, bedoeld om te voorkomen dat gevoelige gegevens per ongeluk zichtbaar worden.
Permissiemodel
Het systeem van rechten dat bepaalt wat een programma wel en niet mag doen op een computer.
Aanvalsoppervlak
Alle plekken en programma's op een systeem die een aanvaller in theorie zou kunnen misbruiken.
Configuratiedrift
Het geleidelijk veranderen van instellingen op een systeem ten opzichte van een eerder vastgelegde, gecontroleerde staat.
Npm-herkomstverificatie
Een controlemechanisme waarmee te achterhalen is of een softwarepakket daadwerkelijk is gebouwd vanuit de publiek zichtbare broncode.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Agentic AI & autonome agents