vhmns14/hermes-skill-audit
GitHub: vhmns14/hermes-skill-audit
一款零依赖的轻量级 CLI 工具,用于扫描 Hermes Agent 和 OpenClaw 的 skill/plugin 文件以排查供应链安全风险。
Stars: 0 | Forks: 0
# Hermes Skill 审计
[](https://github.com/vhmns14/hermes-skill-audit/actions/workflows/ci.yml)
一个轻量级、无依赖的 CLI,用于扫描 **Hermes Agent** 和 **OpenClaw** 的 skill/plugin 文件夹以排查供应链风险:
- 🔥 破坏性命令(`rm -rf`、`mkfs`、…)
- 📥 将下载内容直接管道传输至 shell(`curl … | sh`)
- 🔓 提权操作(`sudo`、`chmod 777`)
- 🕵️ 混淆代码(`base64 -d`、`eval`、`python -c … exec`)
- 📤 潜在的数据渗出(向外的 POST 请求)
- 🧠 skill markdown 内部的 prompt 注入文本
Skill 均由用户提供,且绝大多数**未经审核**(ClawHub、agentskills.io),因此在使用前对其进行审计是保障安全的切实之举。
## 安装
无依赖项——仅需 Python 3。
```
git clone https://github.com/vhmns14/hermes-skill-audit
cd hermes-skill-audit
```
## 使用方法
```
# 审计一个或多个 skill 目录/文件
python audit.py path/to/skill
# 自定义规则 + JSON 报告
python audit.py skills/ --rules rules.json --json report.json
# 在发现 HIGH 级别问题时不要使 shell 失败(仍然会打印它们)
python audit.py skills/ --no-fail
```
如果发现任何 **HIGH** 严重级别的问题,退出代码为 `1`(在 CI 中非常实用)。
## 工作原理
规则位于 [`rules.json`](rules.json) 中,以 `{id, severity, description, pattern}` 条目的形式存在(regex,不区分大小写)。`audit.py` 会遍历目标,将每条规则与文件内容进行匹配,并报告命中结果,包含文件名 + 行号 + 违规代码片段。
你可以通过在 `rules.json` 中添加条目来加入自定义规则。
## 示例
请参阅 [`examples/risky-skill`](examples/risky-skill)(包含刻意设置的风险项)和 [`examples/clean-skill`](examples/clean-skill)。
## 许可证
MIT
标签:AI安全, Chat Copilot, DNS 反向解析, Homebrew安装, Python, Redis利用, 文档结构分析, 无后门, 错误基检测, 静态代码分析