开发与工程 ✓ NVIDIA · 官方 docaaes-gcmbluefield-dpuconnectxauthenticated-encryptionc-apihardware-acceleration

DOCA AES-GCM 加速开发技能

帮助开发者在 BlueField 或 ConnectX 上配置、验证和调试 DOCA AES-GCM 加解密。

FollowSkills 评估 · FSRS-2.0
不推荐
57/ 100 五分制 2.9 / 5
信任安全19 / 25 · 3.8/5

文档明确限定 DOCA AES-GCM 范围,要求最小 mmap 权限、用户确认、不得记录或提交密钥、解密标签失败时丢弃明文,并提供有限的上下文销毁回退路径;因此风险控制较完整。扣分原因是运行命令、硬件访问、日志和外部系统影响未形成统一的权限确认与回滚方案,且提示中的许可证元数据为 NOASSERTION,与文件内声明不一致;NVIDIA 归属仅作为治理与来源证据,不加品牌分。

可靠稳定8 / 20 · 2.0/5

SKILL.md、CAPABILITIES.md 和 TASKS.md 对生命周期、能力查询、错误分类、进度引擎和异常处理有较一致的路径说明。扣分原因是本次仅静态阅读,未执行关键路径;BENCHMARK.md 的评测数据集不可用,不能证明其结果,且部分硬件/API断言缺乏可复现的提交测试覆盖。按静态校准不超过10分。

适用触发12 / 15 · 4.0/5

目标用户、触发短语、加密与解密场景、非适用范围及路由关系描述清楚,覆盖 C/C++ 和 FFI。扣分原因是没有中文使用指导或本地化示例,且依赖已安装 DOCA、BlueField/ConnectX 硬件和本地 SDK;对中国大陆网络可达性的处理有限,虽然核心功能不完全依赖海外服务。

规范维护8 / 15 · 2.7/5

信息架构、加载顺序、伴随文件、相关技能、已知边界和问题入口较清晰,且 SKILL.md 许可证字段明确为 Apache-2.0。扣分原因是 BENCHMARK.md 记录了缺少 Instructions、Examples、Author 和额外文件等规范问题;SKILLCARD 中版本、签名和扫描信息仍为 TBD,来源路径、许可证元数据和维护归属存在不一致。

有效结果6 / 15 · 2.0/5

技能能直接指导能力探测、缓冲区 sizing、mmap 权限、AEAD 标签验证和错误分层,核心任务价值明确。扣分原因是它明确不提供可运行源码、构建清单或测试向量,修改流程还依赖未来 renderer,用户仍需较多现场工作;静态材料也不足以验证代表性输出。按静态校准不超过7分。

证据核验4 / 10 · 2.0/5

文档包含大量可审计的 API 名称、命令、交叉引用和测试流程,BENCHMARK.md 也提供了评测摘要。扣分原因是没有可见的提交测试套件或 CI 覆盖关键路径,评测数据集不可用,SKILLCARD 的签名与扫描字段为 TBD,无法独立复现结论;按静态校准不超过5分。

证据充分度: 评估于 2026年7月20日 审查版本 55f18499943e
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 不要把 BENCHMARK.md 的 PASS 或评测百分比视为已独立验证的执行证据;评测数据集未随材料提供。
  • 使用前应核对实际安装的 DOCA 版本、设备能力、公开头文件和 API 语义;文档中的硬件/API断言不能仅凭本文件保证。
  • 应解决 NOASSERTION、Apache-2.0、Apache-2.0 AND CC-BY-4.0 及 TBD 签名/版本字段之间的元数据不一致。
  • 对中国大陆用户,应提前确认 DOCA SDK、文档和相关镜像/服务的网络可达性。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是面向外部开发者的 NVIDIA DOCA AES-GCM 库使用指导,适用于通过 C/C++ 或 FFI 将认证加密与解密卸载到 BlueField DPU 或 ConnectX 加速器。它覆盖任务配置、设备能力查询、内存映射权限、缓冲区大小、测试向量验证和错误调试。库仅支持 AES-128-GCM 与 AES-256-GCM,不支持 AES-192-GCM。该技能假定 DOCA 已安装,不负责安装或管理密钥。

指导代理读取 /opt/mellanox/doca 中的 DOCA 安装内容,通过 pkg-config 检查 doca-aes-gcm,配置 doca_aes_gcm_task_encrypt 和 doca_aes_gcm_task_decrypt,查询任务、密钥类型及最大缓冲区能力,设置源和目标 mmap 权限,使用 NIST GCMVS 或 RFC 5288 向量验证往返结果,并分析 DOCA_ERROR_* 与解密认证标签验证失败。它还提供 configure、build、modify、run、test 和 debug 工作流,并将超出范围的问题转交给相关 DOCA 技能。

  1. 正在 BlueField 或 ConnectX 上开发 C/C++ AES-GCM 卸载应用的开发者,需要配置加密或解密任务。
  2. 需要确认设备是否支持 AES-128-GCM 或 AES-256-GCM,以及任务是否可用的工程师。
  3. 遇到 DOCA_ERROR_NOT_PERMITTED、缓冲区过大或解密 IO_FAILED,需要定位生命周期、权限、能力或认证标签问题的开发者。
  4. 需要在投入真实数据前,用 NIST GCMVS 或 RFC 5288 测试向量验证硬件加速实现的团队。
  5. 正在通过 Rust、Go 或 Python FFI 封装 DOCA AES-GCM C ABI 的开发者。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖从能力发现到任务完成和分层调试的完整 AES-GCM 开发流程。
  • 明确区分 AES-128、AES-256 与不支持的 AES-192,并要求运行时查询设备能力。
  • 强调认证标签失败时明文不可使用,安全边界清晰。
  • 支持 C/C++ 以及通过 FFI 使用同一 C ABI 的其他语言。
局限
  • 必须已有 DOCA SDK、兼容 Linux 环境以及 BlueField DPU 或 ConnectX NIC。
  • 不提供预写应用代码、测试向量、密钥、构建清单或 bindings。
  • 不覆盖 DOCA 安装、密钥管理、非 GCM AES 模式、SHA 或一般 AEAD 教程。
  • 源材料未提供独立测试套件或具体硬件型号覆盖证据。

如何安装这个 Skill?

使用 NVIDIA 技能 CLI 安装指定技能:npx skills add nvidia/skills --skill doca-aes-gcm --yes。安装技能不会安装 DOCA SDK;源材料未提供 DOCA SDK 的具体安装步骤。运行环境还需满足 DOCA、Linux、设备和 pkg-config 前提。

如何使用这个 Skill?

先让代理处理具体的 DOCA AES-GCM 任务,例如:"在这台 BlueField 上配置 doca_aes_gcm_task_decrypt,并检查 AES-256 支持、mmap 权限和认证标签失败处理。" 需要执行配置、构建、修改、运行、测试或调试时,技能会引导使用 TASKS.md;需要了解能力矩阵、限制或安全策略时,使用 CAPABILITIES.md。解密认证标签未通过时,不要使用该任务产生的明文。

这个 Skill 与同类方案有什么区别?

对于 CBC、CTR 或 XTS 等非 GCM AES 模式,技能明确建议使用 CPU 上的 OpenSSL;密钥管理应交由 KMS、HSM 或用户自己的安全方案;SHA 加速应使用 doca-sha 等相应 DOCA 技能。

常见问题

是否支持 AES-192-GCM?
不支持。库的密钥类型枚举只有 DOCA_AES_GCM_KEY_128 和 DOCA_AES_GCM_KEY_256;AES-192-GCM 应转向 CPU 库。
解密认证标签验证失败后,可以读取明文吗?
不可以。标签不匹配表示数据可能被篡改或损坏,该任务产生的明文必须视为已污染。
这个技能会安装 DOCA 或生成密钥吗?
不会。它假定 DOCA 已安装,也不生成、存储、轮换或分发 AES-GCM 密钥。
它适合 Python、Go 或 Rust 吗?
可以用于指导这些语言通过 FFI 或 bindings 调用 DOCA C ABI,但 C ABI 是权威接口,技能不提供现成 bindings。

同仓库的其他 Skills

均来自 NVIDIA/skills

开发与工程 ✓ NVIDIA · 官方

DOCA SHA 加速开发技能

指导在 NVIDIA 加速器上进行 SHA 哈希卸载开发。

开发与工程 ✓ NVIDIA · 官方

DOCA 擦除编码开发技能

指导在 NVIDIA 硬件上开发和调试 DOCA Reed-Solomon 容错编码。

开发与工程 ✓ NVIDIA · 官方

DOCA Compress 硬件压缩开发技能

指导开发者在 BlueField 或 ConnectX 平台上实现并调试 DOCA 硬件压缩与解压。

开发与工程 ✓ NVIDIA · 官方

DOCA Arg Parser CLI 技能

帮助开发者为 DOCA 应用构建和调试标准命令行界面。

开发与工程 ✓ NVIDIA · 官方

DOCA DMA 编程助手

指导在 BlueField 或 ConnectX 上进行 DOCA DMA 内存拷贝开发。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow 调优技能

帮助工程师快照、分析并优化运行中的 DOCA Flow 管道。

开发与工程 ✓ NVIDIA · 官方

DOCA 设备管理开发技能

用 C API 编程管理 BlueField 与 ConnectX 设备状态。

开发与工程 ✓ NVIDIA · 官方

DOCA SHA OpenSSL 卸载引擎

让现有 OpenSSL SHA 流程在无需重写应用的情况下使用 DOCA SHA 硬件加速。

开发与工程 ✓ NVIDIA · 官方

DOCA Telemetry Exporter 开发技能

帮助 DOCA 应用定义、发送和调试面向外部消费者的结构化遥测数据。

开发与工程 ✓ NVIDIA · 官方

DOCA GPI GPU 直驱 RDMA 技能

指导 CUDA 内核绕过主机 CPU,直接从 GPU 内存驱动 RDMA 队列。

开发与工程 ✓ NVIDIA · 官方

DOCA Rivermax 接收流开发技能

帮助开发者构建、验证和调试面向实时网络流的 DOCA Rivermax 接收应用。

自动化与运维 ✓ NVIDIA · 官方

DOCA 能力探测器

以只读方式检查 DOCA 在当前主机上发现的设备、库和硬件能力。

自动化与运维 ✓ NVIDIA · 官方

DOCA PCC 诊断计数器

在 ConnectX 或 BlueField 设备上读取固件级 PCC 拥塞诊断计数器。

自动化与运维 ✓ NVIDIA · 官方

DOCA Socket Relay

让现有套接字应用无需重写即可连接 BlueField DPU

开发与工程 ✓ NVIDIA · 官方

DOCA 设备仿真开发

指导开发者在 BlueField DPU 上构建由 DPU 后端驱动、主机可识别的自定义 PCIe 仿真设备。

开发与工程 ✓ NVIDIA · 官方

DOCA 硬件遥测计数器读取技能

帮助开发者从 BlueField 或 ConnectX 设备读取分域硬件计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA Common 基础编程技能

为 BlueField 和 ConnectX DOCA 应用提供通用编程基础。

开发与工程 ✓ NVIDIA · 官方

DOCA Ethernet 队列开发技能

为 BlueField 与 ConnectX 开发和调试 DOCA Ethernet 收发队列。

开发与工程 ✓ NVIDIA · 官方

DOCA PCC 自定义拥塞控制

指导主机侧在 BlueField 上加载和调试自定义 PCC 算法

开发与工程 ✓ NVIDIA · 官方

DOCA RDMA 编程助手

帮助开发者在 BlueField、ConnectX 或 DOCA 主机上构建、配置和调试基于 DOCA RDMA 的应用。

相关 Skills