Hermes 流量守护者
为 Hermes 代理提供可选、可审计的运行时流量监测基线。
证据显示该技能明确要求仅自愿启用、默认检测记录、按进程限定代理、不自动修改系统 CA、不改变全局代理、不发送到外部服务,并要求日志脱敏和扫描上限;同时提供签名清单校验流程。扣分原因是实际运行时代码不存在,用户确认、权限隔离、失败回滚、日志访问控制和供应链依赖风险没有被实现或充分说明;发布者身份未验证,不能作为额外信任依据。
SKILL.md、SPEC.md 和 skill.json 之间对其为规格脚手架、尚无运行时实现的描述一致,且声明了 node/python3 依赖和若干接口契约。扣分原因是关键路径没有实现、测试也未覆盖该技能;启动、停止、异常输入、进程清理和诊断错误反馈无法静态验证。
证据明确面向 Hermes 流量监控,列出出站泄露、入站注入、HTTP/HTTPS、姿态导出等场景,并提供触发短语和非目标范围。扣分原因是输入输出边界仍主要是规划,中文支持缺失;安装与签名校验依赖 npx、GitHub 发布资源等外部可达性,但核心监控尚未实现,无法确认大陆网络环境适配。
包含 frontmatter、版本号、AGPL-3.0-or-later、README、SPEC、CHANGELOG、能力元数据、架构分层、数据模式和测试要求,信息组织较清楚。扣分原因是 beta 脚手架没有实际安装后的运行说明、FAQ、已知限制之外的故障排查、维护责任人或明确更新路径;版本变更主要是重新发布元数据。
文档清楚定义了未来应提供的检测、脱敏 JSONL、生命周期命令和姿态 JSON 输出,也说明了相对手工实现的目标方向。扣分原因是该版本明确不包含代理或运行时实现,不能直接完成 Hermes 监控任务,代表性输出和实际结果均未验证,仍需大量构建工作。
提供了签名发布清单、归档及文件哈希校验命令,并给出发现和姿态 JSON 模式,具备有限的可审计材料。扣分原因是这些是操作说明而非本修订版本中已验证的执行证据;选定技能没有提交实现、测试套件或 CI 覆盖,且仓库中的相关 CI 测试针对其他 Hermes 技能。
- 这是规格脚手架,不是可直接运行的流量监控器;不要据此宣称已完成泄露或注入检测。
- 安装校验命令依赖 GitHub 发布资源、curl、openssl、jq、shasum/sha256sum 和 npx;应先确认网络可达性、工具版本及发布签名材料。
- HTTPS MITM、代理环境变量、日志位置和脱敏策略仍需实现并接受人工审查;不得在未明确确认前扩大到系统级 CA 或全局代理。
- 本技能没有中文操作文档或选定路径的测试证据。
这个 Skill 能做什么,适合哪些场景?
Hermes Traffic Guardian 是面向 Hermes 的运行时流量监测规范技能,目前不包含代理或运行时实现。它为后续构建者定义了代理检查、出站数据外泄检测、入站提示注入检测、脱敏日志和状态导出的实现边界。默认行为应为仅检测和记录,不自动阻断、不修改系统 CA,也不改变全局代理环境。它适合希望先建立 Hermes 流量安全监测合同、再由平台构建者实现运行时组件的团队。
提供 Hermes 流量监测的元数据、范围和安全契约;给出 Vercel Skills CLI 安装命令;通过 curl 下载发布清单、签名、公钥、压缩包、SKILL.md 和 skill.json;使用 OpenSSL 校验签名公钥指纹与清单签名,并用 SHA-256 和 jq 校验归档及文件哈希。它还规定未来实现应验证配置、按目标 Hermes 进程限定代理环境变量、在字节上限内检查 HTTP 文本、可选地使用每进程 HTTPS MITM 信任配置、输出含脱敏片段的 JSONL 发现结果,并导出供 hermes-attestation-guardian 使用的姿态 JSON。
- 负责 Hermes 部署的安全工程师,需要为运行时 HTTP 流量监测建立明确的实现规范。
- 希望检测出站数据外泄或入站提示注入、但暂时不希望自动阻断流量的运维团队。
- 需要在独立安装前验证 SKILL.md、skill.json 和发布压缩包完整性的维护者。
- 需要让 Hermes 证明组件读取流量监测状态或配置摘要的构建者。
这个 Skill 有哪些优点和局限?
- 安全边界具体,明确要求选择加入、默认仅检测记录和秘密脱敏。
- 提供签名清单、公钥指纹、归档及文件哈希的完整验证流程。
- 覆盖出站外泄、入站注入和供证明组件读取的姿态导出设计。
- 明确禁止全局代理修改、系统 CA 自动安装和首版默认阻断。
- 当前版本明确不包含代理或运行时实现,不能单独提供流量监测能力。
- 需要构建者实现 SPEC.md、脚本、检测规则和测试;来源未证明已有测试套件。
- HTTPS 检查依赖操作者提供每进程信任配置,且不支持自动修改系统信任库。
- 只支持 Hermes 场景;来源未给出其他运行时的直接适配证据。
如何安装这个 Skill?
使用 Vercel Skills CLI 安装:
npx skills add prompt-security/clawsec --skill hermes-traffic-guardian -a hermes-agent -y
独立安装时,应先按 SKILL.md 中的脚本下载并验证签名发布清单、归档、SKILL.md 和 skill.json;只有验证成功后才安装或解压。具体安装目标目录未在来源中说明。
如何使用这个 Skill?
这是规范基线,不是可直接启动的代理实现。实现者应先阅读 SPEC.md,并在 lib/、scripts/ 和 test/ 中分别实现检测与脱敏、启动/停止/状态及姿态导出辅助脚本、以及相关测试。首次实现至少应支持配置校验、前台或明确的后台模式、目标 Hermes 进程级代理范围、有限大小的 HTTP 文本检查、可选的每进程 HTTPS MITM、脱敏 JSONL 发现结果和姿态 JSON 导出。来源未提供可直接运行的监测命令或示例触发提示。
这个 Skill 与同类方案有什么区别?
它与同仓库的 hermes-attestation-guardian 是协作关系而非替代关系:本技能负责规划流量监测状态和配置,attestation guardian 应证明这些状态,而不应拥有代理运行时。两者的具体集成实现未在本技能中提供。