定义类
PluginGuard是什么?做什么用的?
PluginGuard 是 Hermes Agent 插件安全检测工具。在安装插件前自动扫描,检测恶意代码、权限越界、隐私风险,就像 AI 助手的「杀毒软件」一样保护你的 Hermes 环境安全。
PluginGuard能检测哪些安全风险?
检测范围涵盖:恶意代码执行、文件系统越权访问(读取/写入敏感路径)、网络请求劫持、敏感信息窃取、环境变量泄漏等。扫描后生成详细的安全报告,逐项列出风险等级和建议处理方式。
PluginGuard支持哪些平台?
PluginGuard 主要面向 Hermes Agent 生态,支持 Windows、macOS、Linux 三大平台。只要运行了 Hermes Agent 即可使用 PluginGuard。
PluginGuard开源吗?什么协议?
完全开源,基于 MIT 协议发布。个人和企业均可免费使用、修改、再分发,无任何商业限制。代码在 GitHub 上完全透明可审计。
实操类
怎么用PluginGuard扫描一个插件?
有两种方式:1)自动模式——集成到 Hermes 启动脚本后,安装插件时自动触发扫描;2)手动模式——命令行执行 plugin-guard scan [插件路径] 即可对指定插件进行安全检测。
支持扫描GitHub仓库链接吗?
支持。PluginGuard 可以直接扫描 GitHub 仓库链接,自动拉取仓库代码并进行安全检测,无需先手动下载到本地再扫描。
安装Hermes插件前必须扫描吗?
不是强制要求,但强烈建议。第三方插件可能包含恶意代码或过度权限请求,扫描可以提前发现风险。PluginGuard 集成到 Hermes 后会自动扫描,零操作成本。
PluginGuard会误报吗?怎么加白名单?
某些正常操作(如读取配置文件、写入日志)可能被标记,属于安全谨慎的防御性设计。可在配置文件的 whitelist 字段中添加确认安全的插件名称或路径,加入白名单后跳过对该插件的检测。
PluginGuard需要联网吗?
不需要。PluginGuard 纯本地运行,所有扫描和分析都在本地完成,不上传任何文件或数据到云端。扫描 GitHub 仓库时需联网拉取代码,但常规插件扫描无需联网。