Перейти к содержимому

Навыки и шлюз безопасности

В каждой консоли есть пикер навыков (элемент ⚡), и каждая установка проходит через шлюз безопасности, прежде чем навык вступит в силу.

Две вкладки:

  • Installed - множественный выбор навыков для сессии; наведите курсор на строку, чтобы увидеть кнопку-корзину для удаления.
  • Find new skills - живой поиск по skills.sh с установкой в один клик. Каждый Install добавляет ровно один навык - тот, по которому вы нажали, - и никогда его одноимённых соседей.

Hermes использует собственный реестр вместо этого пикера.

Каждая установка сканируется до того, как навык вступит в силу. После нажатия Install навык загружается в карантин и проверяется трёхуровневым валидатором, после чего появляется бейдж:

  • SAFE - устанавливается автоматически.
  • REVIEW - задержан; раскройте находки (правило, файл, строка), и если вы ему доверяете, нажмите Install anyway и укажите причину (она логируется).
  • REJECTED - заблокирован и не подлежит установке - твёрдые доказательства эксфильтрации, инъекции или «скачать и выполнить». Бейдж показывает, какой бэкенд песочницы отработал (docker/bwrap/…).

Именно это не даёт вредоносному навыку внедриться в вашего агента или украсть учётные данные. Шлюз закрывается при сбое: если каждая установка отклоняется с «validator missing», установите python3 и выполните bash scripts/setup-skill-validator.sh.