员工私装 Claude Code 和 MCP,运维用 PowerShell 脚本盘点端点 AI 工具
stockandcrypto · reddit · 2026-09-13
一位 MSP 运维分享了他盘点客户端 AI 工具的实战方案:员工自行安装 Claude Code、Cursor、Codex、Windsurf、MCP 服务器和 Copilot/ChatGPT 浏览器扩展,这些工具能以用户身份执行命令,且配置文件里常存明文 API key,但主流终端管理栈无法列出它们。
核心做法与坑:
- RMM 以 SYSTEM 运行,而 SYSTEM 的 profile 里没有 agent,必须遍历每个真实用户 profile(含 AppData)扫描,否则假性清白。
- 大多数工具依赖 Node.js,不在标准镜像里就 winget install OpenJS.NodeJS.LTS。
他用 npx 运行自家开源的 geiger-scan(MIT、无遥测),对每个用户 profile 输出 JSON 清单;退出码 2 表示发现可执行代码或持有凭据的项。首次盘点后保留 JSON 作基线,改用 --diff 模式只在出现新增或升级项时报警,类似 lockfile 的漂移检测。
可检测范围:各 IDE/CLI(Claude Desktop、Cursor、Windsurf、VS Code、Cline、Roo、Zed、JetBrains 等)中的 MCP 服务器与 hooks,Codex、Aider、Goose 等 agent CLI,浏览器扩展及其授权权限,以及 Comet、Dia、Atlas 等 AI 浏览器。局限:只读配置不读运行时,不覆盖容器/WSL,不能判定包是否恶意。作者征集社区意见:是纳入 onboarding 门禁还是仅做报告。
「编程与Agent」频道最新
- Chromium 源码现 .agent 目录,内置智能体使用说明与技能 — HankYeomans · 2026-09-13
- AI 前沿部署工程师新课题:把生产故障变成评测与发布门禁 — ryanorban · 2026-09-13
- 作者开源两个 Nano Banana Pro 工作流:分节点控制参考图摆脱 AI 味 — Cute-Appointment6874 · 2026-09-13
- 如何测 Agent 会不会设计系统?博主给出三个定性基准任务 — tianyin_xu · 2026-09-13
- 超越「扮演 X」:多人物圆桌模拟名人观点的实验方法 — haybreaker · 2026-09-13
- 只靠 Amazon 链接和语音,Astra 做出完美贴合屏幕模块的 3D 打印外壳 — OpenAIDevs · 2026-09-13