
Nhà phát triển vừa giới thiệu công cụ mã nguồn mở Geiger hỗ trợ quét và kiểm tra toàn bộ các AI agent, MCP server, plugin và tiện ích mở rộng AI đang hoạt động trên máy tính cá nhân. Công cụ vận hành hoàn toàn ở chế độ chỉ đọc (read-only), không yêu cầu cài đặt phức tạp, không cần đăng ký tài khoản và không thu thập dữ liệu người dùng.
Sự bùng nổ của các khung phát triển AI agent khiến nhiều ứng dụng có khả năng tự động thực thi lệnh, truy cập hệ thống tệp và lưu trữ chứng thực (credentials) nhưng lại được cấu hình ngầm trong các file ẩn ít người chú ý. Geiger giải quyết bài toán này bằng cách hiển thị rõ ràng nguồn gốc cùng các quyền hạn cụ thể của từng công cụ như thực thi mã, nắm giữ bí mật hay truy cập mạng. Đặc biệt, công cụ còn có khả năng nhận diện các lớp bọc chính sách (policy wrappers) để báo cáo chính xác cả lớp bảo vệ lẫn server thực thi bên dưới.
Người dùng có thể tạo ảnh chụp cấu hình dạng JSON để so sánh sự thay đổi theo thời gian hoặc tích hợp vào hệ thống kiểm thử tự động với chế độ cảnh báo nghiêm ngặt. Đây là công cụ vô cùng hữu ích cho cộng đồng lập trình viên và chuyên gia bảo mật AI tại Việt Nam trong bối cảnh các công cụ AI agent ngày càng can thiệp sâu vào môi trường phát triển ứng dụng.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com