Перейти до вмісту

Навички та шлюз безпеки

Кожна консоль має пікер навичок (елемент ⚡), і кожне встановлення проходить через шлюз безпеки, перш ніж стати активним.

Дві вкладки:

  • Installed - множинний вибір навичок для сесії; наведіть на рядок, щоб побачити кнопку кошика й видалити її.
  • Find new skills - живий пошук по skills.sh зі встановленням в один клік. Кожен Install додає рівно одну навичку - ту, на яку ви натиснули, - і ніколи її однойменних сусідів.

Hermes використовує власний реєстр замість цього пікера.

Кожне встановлення сканується, перш ніж стати активним. Після натискання Install навичка завантажується в карантин і перевіряється трирівневим валідатором, після чого з’являється бейдж:

  • SAFE - встановлюється автоматично.
  • REVIEW - затримано; розгорніть знахідки (правило, файл, рядок), і якщо довіряєте, натисніть Install anyway і вкажіть причину (записується в лог).
  • REJECTED - заблоковано й не встановлюється - тверді докази ексфільтрації, ін’єкції або завантаження-та-виконання. Бейдж показує, який бекенд пісочниці працював (docker/bwrap/…).

Саме це не дає шкідливій навичці виконати ін’єкцію у вашого агента чи вкрасти облікові дані. Шлюз за відмови закривається: якщо кожне встановлення відхиляється з «validator missing», встановіть python3 і виконайте bash scripts/setup-skill-validator.sh.