Навички та шлюз безпеки
Кожна консоль має пікер навичок (елемент ⚡), і кожне встановлення проходить через шлюз безпеки, перш ніж стати активним.
Дві вкладки:
- Installed - множинний вибір навичок для сесії; наведіть на рядок, щоб побачити кнопку кошика й видалити її.
- Find new skills - живий пошук по skills.sh зі встановленням в один клік. Кожен Install додає рівно одну навичку - ту, на яку ви натиснули, - і ніколи її однойменних сусідів.
Hermes використовує власний реєстр замість цього пікера.
Шлюз безпеки
Section titled “Шлюз безпеки”Кожне встановлення сканується, перш ніж стати активним. Після натискання Install навичка завантажується в карантин і перевіряється трирівневим валідатором, після чого з’являється бейдж:
- SAFE - встановлюється автоматично.
- REVIEW - затримано; розгорніть знахідки (правило, файл, рядок), і якщо довіряєте, натисніть Install anyway і вкажіть причину (записується в лог).
- REJECTED - заблоковано й не встановлюється - тверді докази ексфільтрації,
ін’єкції або завантаження-та-виконання. Бейдж показує, який бекенд пісочниці працював
(
docker/bwrap/…).
Саме це не дає шкідливій навичці виконати ін’єкцію у вашого агента чи вкрасти
облікові дані. Шлюз за відмови закривається: якщо кожне встановлення відхиляється з «validator
missing», встановіть python3 і виконайте bash scripts/setup-skill-validator.sh.
Дивіться також
Section titled “Дивіться також”- Агенти
- Skill Generator - створіть власну навичку з документа.