🛡️
PluginGuard
plugin-guard
Hermes 插件安全检测工具,装插件前先扫一梭子
安全系统工具

🛡️ PluginGuard 常见问题

定义类

PluginGuard是什么?做什么用的?
PluginGuard 是 Hermes Agent 插件安全检测工具。在安装插件前自动扫描,检测恶意代码、权限越界、隐私风险,就像 AI 助手的「杀毒软件」一样保护你的 Hermes 环境安全。
PluginGuard能检测哪些安全风险?
检测范围涵盖:恶意代码执行、文件系统越权访问(读取/写入敏感路径)、网络请求劫持、敏感信息窃取、环境变量泄漏等。扫描后生成详细的安全报告,逐项列出风险等级和建议处理方式。
PluginGuard支持哪些平台?
PluginGuard 主要面向 Hermes Agent 生态,支持 Windows、macOS、Linux 三大平台。只要运行了 Hermes Agent 即可使用 PluginGuard。
PluginGuard开源吗?什么协议?
完全开源,基于 MIT 协议发布。个人和企业均可免费使用、修改、再分发,无任何商业限制。代码在 GitHub 上完全透明可审计。

实操类

怎么用PluginGuard扫描一个插件?
有两种方式:1)自动模式——集成到 Hermes 启动脚本后,安装插件时自动触发扫描;2)手动模式——命令行执行 plugin-guard scan [插件路径] 即可对指定插件进行安全检测。
支持扫描GitHub仓库链接吗?
支持。PluginGuard 可以直接扫描 GitHub 仓库链接,自动拉取仓库代码并进行安全检测,无需先手动下载到本地再扫描。
安装Hermes插件前必须扫描吗?
不是强制要求,但强烈建议。第三方插件可能包含恶意代码或过度权限请求,扫描可以提前发现风险。PluginGuard 集成到 Hermes 后会自动扫描,零操作成本。
PluginGuard会误报吗?怎么加白名单?
某些正常操作(如读取配置文件、写入日志)可能被标记,属于安全谨慎的防御性设计。可在配置文件的 whitelist 字段中添加确认安全的插件名称或路径,加入白名单后跳过对该插件的检测。
PluginGuard需要联网吗?
不需要。PluginGuard 纯本地运行,所有扫描和分析都在本地完成,不上传任何文件或数据到云端。扫描 GitHub 仓库时需联网拉取代码,但常规插件扫描无需联网。

对比类

PluginGuard和杀毒软件有什么区别?
PluginGuard 专注于 Hermes 插件生态的安全检测,而非通用病毒查杀。它能理解插件中的 API 调用模式、权限声明和资源访问上下文,检测粒度更细,比传统杀毒软件更适合 AI 工具生态。

商用类

PluginGuard本身安全吗?
PluginGuard 本身也遵循 MIT 协议开源,代码完全透明可审计。它只有只读权限,不会修改任何插件文件。纯本地运行,不上传任何数据到云端。
在哪里下载PluginGuard?
GitHub 搜索 maomaozuiwudi/plugin-guard 即可找到仓库。Releases 页面提供下载,也支持通过 pip 安装或自动集成到 Hermes 启动脚本中。
← 返回工具猫主页

📦 也可在 SkillHub 获取本工具