vhmns14/hermes-skill-audit

GitHub: vhmns14/hermes-skill-audit

一款零依赖的轻量级 CLI 工具,用于扫描 Hermes Agent 和 OpenClaw 的 skill/plugin 文件以排查供应链安全风险。

Stars: 0 | Forks: 0

# Hermes Skill 审计 [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/vhmns14/hermes-skill-audit/actions/workflows/ci.yml) 一个轻量级、无依赖的 CLI,用于扫描 **Hermes Agent** 和 **OpenClaw** 的 skill/plugin 文件夹以排查供应链风险: - 🔥 破坏性命令(`rm -rf`、`mkfs`、…) - 📥 将下载内容直接管道传输至 shell(`curl … | sh`) - 🔓 提权操作(`sudo`、`chmod 777`) - 🕵️ 混淆代码(`base64 -d`、`eval`、`python -c … exec`) - 📤 潜在的数据渗出(向外的 POST 请求) - 🧠 skill markdown 内部的 prompt 注入文本 Skill 均由用户提供,且绝大多数**未经审核**(ClawHub、agentskills.io),因此在使用前对其进行审计是保障安全的切实之举。 ## 安装 无依赖项——仅需 Python 3。 ``` git clone https://github.com/vhmns14/hermes-skill-audit cd hermes-skill-audit ``` ## 使用方法 ``` # 审计一个或多个 skill 目录/文件 python audit.py path/to/skill # 自定义规则 + JSON 报告 python audit.py skills/ --rules rules.json --json report.json # 在发现 HIGH 级别问题时不要使 shell 失败(仍然会打印它们) python audit.py skills/ --no-fail ``` 如果发现任何 **HIGH** 严重级别的问题,退出代码为 `1`(在 CI 中非常实用)。 ## 工作原理 规则位于 [`rules.json`](rules.json) 中,以 `{id, severity, description, pattern}` 条目的形式存在(regex,不区分大小写)。`audit.py` 会遍历目标,将每条规则与文件内容进行匹配,并报告命中结果,包含文件名 + 行号 + 违规代码片段。 你可以通过在 `rules.json` 中添加条目来加入自定义规则。 ## 示例 请参阅 [`examples/risky-skill`](examples/risky-skill)(包含刻意设置的风险项)和 [`examples/clean-skill`](examples/clean-skill)。 ## 许可证 MIT
标签:AI安全, Chat Copilot, DNS 反向解析, Homebrew安装, Python, Redis利用, 文档结构分析, 无后门, 错误基检测, 静态代码分析