Wenn eine Drittanbieter-Fähigkeit des Hermes-Agenten durch einen Sicherheitsscan abgefangen wird, füge --force nicht sofort hinzu, sobald du reagierst. Nutze hermes skills inspect, um zuerst die Quelle, Berechtigungen, Skripte und Scan-Ergebnisse zu sehen. Betrachte eine erzwungene Installation nur, wenn sie nicht auf einem gefährlichen Niveau ist und du den Grund bestätigen kannst.
Wogegen schützt der Scan?
Das offizielle Fähigkeitsdokument erwähnt, dass die im Hub installierten Fähigkeiten auf Risiken wie Datenlecks, Prompt Injection, störende Befehle und Lieferkettensignale prüfen. Mit anderen Worten: Es ist nicht "problematisch", sondern es blockiert Fähigkeiten, die Schlüssel lesen, Dateien hochladen oder gefährliche Befehle ausführen können.
Sichere Verarbeitungssequenz
- Schauen wir uns zuerst die Fähigkeitsquelle an: Das Vertrauensniveau von offiziellen, vertrauenswürdigen Repositories und Community-Repositories ist unterschiedlich.
- Führen Sie Inspect aus: Bestätigen Sie das Repository, die Detailseite, den Installationsbefehl, den Audit-Status und den Skriptinhalt.
- Schau dir das Abfangniveau an: Warn/Caution-Klasse kann manuell beurteilt werden, gefährlich sollte nicht umgangen werden.
- Verwenden Sie
--forcenur, wenn Sie die Risiken kennen.
Welche Situationen sollte man nicht vortäuschen?
- Die Fähigkeit erfordert das Lesen des gesamten Home-Verzeichnisses oder Schlüsselverzeichnisses, aber die Funktion erfordert das nicht.
- Installiere das Skript, um die unbekannte Binärdatei herunterzuladen, und führe sie sofort aus.
- Die README-Aussage ist eindeutig inkonsistent mit dem tatsächlichen Verhalten des Skripts.
- Das Quellverzeichnis ist neu, hat keine Wartungsdaten und keine glaubwürdigen Zitate.
Fähigkeiten von Drittanbietern können Hermes stark machen, sind aber auch gleichbedeutend damit, dem Agenten neue Tools zu übergeben. Die richtige Haltung ist, zuerst zu prüfen, dann zu installieren und dann in einer Umgebung mit niedrigen Privilegien zu testen, bevor man es für echte Projekte verwendet.