员工私装 Claude Code 和 MCP,运维用 PowerShell 脚本盘点端点 AI 工具

stockandcrypto · reddit · 2026-09-13

一位 MSP 运维分享了他盘点客户端 AI 工具的实战方案:员工自行安装 Claude Code、Cursor、Codex、Windsurf、MCP 服务器和 Copilot/ChatGPT 浏览器扩展,这些工具能以用户身份执行命令,且配置文件里常存明文 API key,但主流终端管理栈无法列出它们。

核心做法与坑:

他用 npx 运行自家开源的 geiger-scan(MIT、无遥测),对每个用户 profile 输出 JSON 清单;退出码 2 表示发现可执行代码或持有凭据的项。首次盘点后保留 JSON 作基线,改用 --diff 模式只在出现新增或升级项时报警,类似 lockfile 的漂移检测。

可检测范围:各 IDE/CLI(Claude Desktop、Cursor、Windsurf、VS Code、Cline、Roo、Zed、JetBrains 等)中的 MCP 服务器与 hooks,Codex、Aider、Goose 等 agent CLI,浏览器扩展及其授权权限,以及 Comet、Dia、Atlas 等 AI 浏览器。局限:只读配置不读运行时,不覆盖容器/WSL,不能判定包是否恶意。作者征集社区意见:是纳入 onboarding 门禁还是仅做报告。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →