自动化与运维 hermessecurity-attestationdrift-detectionadvisory-verificationintegrity-checkingbaseline-diff

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

FollowSkills 评估 · FSRS-2.0
不推荐
53/ 100 五分制 2.7 / 5
信任安全18 / 25 · 3.6/5

证据显示默认采用签名验证、固定公钥、校验和、作用域限制、失败关闭、显式确认和仅用户管理计划块修改,且无破坏性修复;但远程 Feed 端点未实现 allowlist,存在显式但危险的无签名旁路,外部数据流和密钥/端点信任边界仍需操作者判断,未提供独立来源归属,因此扣分。

可靠稳定8 / 20 · 2.0/5

代码与文档在 Hermes-only、Node、失败关闭和路径约束方面基本一致,并描述了异常反馈;但本次仅静态阅读,未提供实际测试文件或可复现运行证据,且版本常量与文档发布版本存在不一致,因此不超过静态上限并扣分。

适用触发8 / 15 · 2.7/5

目标平台、主要命令和非适用范围写得清楚;但仅支持 Hermes,中文支持未说明,默认远程服务依赖海外网络,未证明中国大陆网络可达,触发语义和环境边界仍不完整,因此扣分。

规范维护10 / 15 · 3.3/5

包含 frontmatter、安装说明、运行时要求、命令、侧作用、限制说明和较详细 changelog,版本信息较完整;但维护责任、更新路径、参数稳定性和 FAQ 不够明确,且所给材料未直接提供许可证文件,因此扣分。

有效结果6 / 15 · 2.0/5

attestation 生成、验证、基线漂移和 advisory gate 的目标及输出路径明确,代码显示可直接产生 JSON/状态结果;但未执行、未见实际输出或端到端证据,实际覆盖范围和相对手工替代方案的收益仍无法确认,因此按静态上限扣分。

证据核验3 / 10 · 1.5/5

源代码包含可审计的哈希、签名、schema、路径和比较逻辑,具备一定追溯性;但测试仅由 README/changelog 声称,未提供测试文件或第三方执行记录,缺乏独立复核和多类型证据,因此扣分。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 不要默认启用 --allow-unsigned 或在计划任务中保留该旁路。
  • 远程 advisory Feed 未实现 URL allowlist;部署前应独立确认 Feed、签名和校验和端点的可信性及中国大陆网络可达性。
  • 安装前应核对发布签名、公钥指纹和归档校验和,并确认文档版本与代码版本一致。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Hermes Attestation Guardian 是面向 Hermes CLI、Gateway 和配置文件管理部署的运行时安全技能。它生成确定性的安全状态证明,校验规范摘要、文件完整性和可选的分离签名,并支持经过认证的基线漂移比较。它还验证签名安全公告源,并在公告匹配时对技能执行带确认机制的校验门禁。该技能不适用于 OpenClaw 运行时钩子。

运行 Node.js 脚本生成位于 $HERMES_HOME/security/attestations 的 JSON 安全证明及可选 SHA-256 文件;读取策略文件、主机信息、Hermes 运行时状态、公告源验证状态、受监控文件和信任锚点;验证证明的模式、规范摘要、文件哈希、可选分离签名和经认证的基线;刷新并检查签名公告缓存;根据受影响技能和版本范围执行公告感知的验证门禁;预览或应用用户级定时任务配置。

  1. Hermes 运维人员需要定期生成运行时安全状态并保存可审计的 JSON 证明。
  2. 安全团队需要将当前 Hermes 状态与已认证基线比较,并在高危或严重漂移时让命令失败。
  3. 平台管理员从社区来源安装技能,需要在信任前验证签名发布清单、归档文件和技能元数据。
  4. 应急响应人员需要检查公告源签名状态,并在公告匹配时要求操作员明确确认。
  5. 需要定时执行证明或公告检查、同时限制修改范围在该技能托管的用户级计划任务区块内的 Hermes 管理员。

这个 Skill 有哪些优点和局限?

优点
  • 面向 Hermes 的确定性证明、规范摘要和基线漂移验证。
  • 支持签名公告源、文件哈希、信任锚点和可选分离签名。
  • 验证失败时默认采用 fail-closed 行为,并支持高危级别门禁。
  • 定时任务只重写明确标记的当前用户托管区块。
局限
  • 范围严格限定为 Hermes 基础设施,不是 OpenClaw 运行时钩子包。
  • 需要 Node.js 及 curl、OpenSSL、jq 等命令行工具。
  • 公告源 URL allowlisting 在 v0.0.2 中尚未实现,配置的源和校验和端点必须由运维人员明确信任。
  • 版本匹配不支持 OR 和连字符范围,--allow-unsigned 仅适合应急且会削弱验证保障。
  • 没有实现删除、恢复或隔离等破坏性修复动作。

如何安装这个 Skill?

使用 Vercel Skills CLI 安装:

npx skills add prompt-security/clawsec --skill hermes-attestation-guardian -a hermes-agent -y

独立安装时,先按照 SKILL.md 中的脚本验证签名发布清单、归档文件、SKILL.md 和 skill.json;只有验证成功后才安装或解压归档。源码没有说明其他安装目录或手动复制步骤。

如何使用这个 Skill?

生成证明:

node scripts/generate_attestation.mjs

验证当前证明:

node scripts/verify_attestation.mjs --input ~/.hermes/security/attestations/current.json

使用已认证基线检查漂移:

node scripts/verify_attestation.mjs --input ~/.hermes/security/attestations/current.json --baseline ~/.hermes/security/attestations/baseline.json --baseline-expected-sha256 <trusted-baseline-sha256> --fail-on-severity high

脚本必须从包含 scripts/ 目录的技能目录运行。定时任务默认只预览配置,使用 --apply 才会修改托管计划任务区块。

这个 Skill 与同类方案有什么区别?

相较于 README 所述的完整 ClawSec 套件,本技能只处理 Hermes 的证明、公告验证和漂移检测,不提供其他平台技能的能力。相较于 OpenClaw、NanoClaw 或 Picoclaw 技能,它不能直接作为这些平台的运行时安全组件使用。

常见问题

这个技能是否只适用于 Hermes?
是。SKILL.md 明确限定为 Hermes CLI、Gateway 和配置文件管理部署,并声明不是 OpenClaw 运行时钩子包。
验证失败时会发生什么?
模式、摘要、文件哈希、签名、基线认证或达到门槛的漂移验证失败时,验证器会以非零状态退出,并输出 INFO、WARNING 或 CRITICAL 风格消息。
是否必须连接网络?
安装验证会下载发布资产;公告刷新默认使用远程或配置的公告源,因此相关流程需要网络。公告源也支持本地文件配置。
它会自动修复被篡改的文件吗?
不会。该技能生成和验证状态,但没有实现删除、恢复或隔离等破坏性修复动作。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

相关 Skills