自动化与运维 hermestraffic-monitoringproxy-inspectionegress-detectionprompt-injection-detectionattestationrelease-verification

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

FollowSkills 评估 · FSRS-2.0
不推荐
44/ 100 五分制 2.2 / 5
信任安全16 / 25 · 3.2/5

证据显示该技能明确要求仅自愿启用、默认检测记录、按进程限定代理、不自动修改系统 CA、不改变全局代理、不发送到外部服务,并要求日志脱敏和扫描上限;同时提供签名清单校验流程。扣分原因是实际运行时代码不存在,用户确认、权限隔离、失败回滚、日志访问控制和供应链依赖风险没有被实现或充分说明;发布者身份未验证,不能作为额外信任依据。

可靠稳定5 / 20 · 1.3/5

SKILL.md、SPEC.md 和 skill.json 之间对其为规格脚手架、尚无运行时实现的描述一致,且声明了 node/python3 依赖和若干接口契约。扣分原因是关键路径没有实现、测试也未覆盖该技能;启动、停止、异常输入、进程清理和诊断错误反馈无法静态验证。

适用触发8 / 15 · 2.7/5

证据明确面向 Hermes 流量监控,列出出站泄露、入站注入、HTTP/HTTPS、姿态导出等场景,并提供触发短语和非目标范围。扣分原因是输入输出边界仍主要是规划,中文支持缺失;安装与签名校验依赖 npx、GitHub 发布资源等外部可达性,但核心监控尚未实现,无法确认大陆网络环境适配。

规范维护8 / 15 · 2.7/5

包含 frontmatter、版本号、AGPL-3.0-or-later、README、SPEC、CHANGELOG、能力元数据、架构分层、数据模式和测试要求,信息组织较清楚。扣分原因是 beta 脚手架没有实际安装后的运行说明、FAQ、已知限制之外的故障排查、维护责任人或明确更新路径;版本变更主要是重新发布元数据。

有效结果4 / 15 · 1.3/5

文档清楚定义了未来应提供的检测、脱敏 JSONL、生命周期命令和姿态 JSON 输出,也说明了相对手工实现的目标方向。扣分原因是该版本明确不包含代理或运行时实现,不能直接完成 Hermes 监控任务,代表性输出和实际结果均未验证,仍需大量构建工作。

证据核验3 / 10 · 1.5/5

提供了签名发布清单、归档及文件哈希校验命令,并给出发现和姿态 JSON 模式,具备有限的可审计材料。扣分原因是这些是操作说明而非本修订版本中已验证的执行证据;选定技能没有提交实现、测试套件或 CI 覆盖,且仓库中的相关 CI 测试针对其他 Hermes 技能。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 这是规格脚手架,不是可直接运行的流量监控器;不要据此宣称已完成泄露或注入检测。
  • 安装校验命令依赖 GitHub 发布资源、curl、openssl、jq、shasum/sha256sum 和 npx;应先确认网络可达性、工具版本及发布签名材料。
  • HTTPS MITM、代理环境变量、日志位置和脱敏策略仍需实现并接受人工审查;不得在未明确确认前扩大到系统级 CA 或全局代理。
  • 本技能没有中文操作文档或选定路径的测试证据。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Hermes Traffic Guardian 是面向 Hermes 的运行时流量监测规范技能,目前不包含代理或运行时实现。它为后续构建者定义了代理检查、出站数据外泄检测、入站提示注入检测、脱敏日志和状态导出的实现边界。默认行为应为仅检测和记录,不自动阻断、不修改系统 CA,也不改变全局代理环境。它适合希望先建立 Hermes 流量安全监测合同、再由平台构建者实现运行时组件的团队。

提供 Hermes 流量监测的元数据、范围和安全契约;给出 Vercel Skills CLI 安装命令;通过 curl 下载发布清单、签名、公钥、压缩包、SKILL.md 和 skill.json;使用 OpenSSL 校验签名公钥指纹与清单签名,并用 SHA-256 和 jq 校验归档及文件哈希。它还规定未来实现应验证配置、按目标 Hermes 进程限定代理环境变量、在字节上限内检查 HTTP 文本、可选地使用每进程 HTTPS MITM 信任配置、输出含脱敏片段的 JSONL 发现结果,并导出供 hermes-attestation-guardian 使用的姿态 JSON。

  1. 负责 Hermes 部署的安全工程师,需要为运行时 HTTP 流量监测建立明确的实现规范。
  2. 希望检测出站数据外泄或入站提示注入、但暂时不希望自动阻断流量的运维团队。
  3. 需要在独立安装前验证 SKILL.md、skill.json 和发布压缩包完整性的维护者。
  4. 需要让 Hermes 证明组件读取流量监测状态或配置摘要的构建者。

这个 Skill 有哪些优点和局限?

优点
  • 安全边界具体,明确要求选择加入、默认仅检测记录和秘密脱敏。
  • 提供签名清单、公钥指纹、归档及文件哈希的完整验证流程。
  • 覆盖出站外泄、入站注入和供证明组件读取的姿态导出设计。
  • 明确禁止全局代理修改、系统 CA 自动安装和首版默认阻断。
局限
  • 当前版本明确不包含代理或运行时实现,不能单独提供流量监测能力。
  • 需要构建者实现 SPEC.md、脚本、检测规则和测试;来源未证明已有测试套件。
  • HTTPS 检查依赖操作者提供每进程信任配置,且不支持自动修改系统信任库。
  • 只支持 Hermes 场景;来源未给出其他运行时的直接适配证据。

如何安装这个 Skill?

使用 Vercel Skills CLI 安装:

npx skills add prompt-security/clawsec --skill hermes-traffic-guardian -a hermes-agent -y

独立安装时,应先按 SKILL.md 中的脚本下载并验证签名发布清单、归档、SKILL.md 和 skill.json;只有验证成功后才安装或解压。具体安装目标目录未在来源中说明。

如何使用这个 Skill?

这是规范基线,不是可直接启动的代理实现。实现者应先阅读 SPEC.md,并在 lib/、scripts/ 和 test/ 中分别实现检测与脱敏、启动/停止/状态及姿态导出辅助脚本、以及相关测试。首次实现至少应支持配置校验、前台或明确的后台模式、目标 Hermes 进程级代理范围、有限大小的 HTTP 文本检查、可选的每进程 HTTPS MITM、脱敏 JSONL 发现结果和姿态 JSON 导出。来源未提供可直接运行的监测命令或示例触发提示。

这个 Skill 与同类方案有什么区别?

它与同仓库的 hermes-attestation-guardian 是协作关系而非替代关系:本技能负责规划流量监测状态和配置,attestation guardian 应证明这些状态,而不应拥有代理运行时。两者的具体集成实现未在本技能中提供。

常见问题

安装后会立即启动代理或拦截流量吗?
不会。来源明确说明该技能目前不提供代理或运行时实现;未来首版也应默认检测和记录,不自动阻断。
它会修改系统 CA 或全局代理设置吗?
不应修改。安全契约禁止自动安装系统 CA 和改变全局代理环境;HTTPS 检查只能在操作者提供每进程信任配置时启用。
发布包如何验证?
下载 checksums.json、checksums.sig、signing-public.pem、归档、SKILL.md 和 skill.json,先校验公钥指纹与清单签名,再校验归档、SKILL.md 和 skill.json 的 SHA-256。
使用成本是多少?
来源未提供服务定价。仓库标注 AGPL-3.0,技能元数据标注 AGPL-3.0-or-later。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

相关 Skills