第30篇-信任等级体系-从builtin到community的四级信任
【Skills 系统从入门到精通】第 30 篇:信任等级体系——从 builtin 到 community 的四级信任
本篇你将学到
- 四级信任模型的完整定义和策略差异
- 每个等级的来源映射
- 信任等级与
--force的交互规则 - 如何为新来源提升信任等级
读完本篇,你将透彻理解 Skills Hub 的安全架构。
一、四级信任模型
1.1 等级总览
| 等级 | 来源 | 扫描策略 | –force 可用 |
|---|---|---|---|
| builtin | Hermes 安装包内置 | 不扫描 | N/A |
| official | optional-skills/ 仓库内 | 不扫描 | N/A |
| trusted | 指定 GitHub 仓库(openai/skills 等) | 扫描但策略宽松 | ✅ |
| community | 其他所有来源 | 标准扫描 | ✅(caution/warn) |
1.2 信任等级的意义
信任等级决定了安装时的安全策略严格程度:
二、各等级详解
2.1 builtin(内置)
Hermes 安装时自带的技能。它们是安装包的一部分,享受最高信任——不经过任何安全扫描,直接可用。
2.2 official(官方可选)
Hermes 仓库中 optional-skills/ 目录下的技能。虽然是可选安装的,但它们由 Hermes 团队维护,享有内置信任。
- 安装时不显示第三方警告面板
- 不做社区级安全扫描
2.3 trusted(受信仓库)
目前受信的 GitHub 仓库列表:
openai/skillsanthropics/skillshuggingface/skillsNVIDIA/skills(签名+治理验证)garrytan/gstack
这些仓库的技能经过比 community 更宽松的安全策略。但仍有基本扫描——不是无条件信任。
2.4 community(社区来源)
其他所有来源:skills.sh、well-known 端点、自定义 GitHub 仓库、ClawHub、LobeHub、browse.sh、直接 URL。
标准安全扫描,dangerous 级别硬阻断,caution/warn 可以用 --force 覆盖。
三、–force 与信任等级的交互
| 信任等级 | caution/warn | dangerous |
|---|---|---|
| builtin | N/A(不扫描) | N/A |
| official | N/A(不扫描) | N/A |
| trusted | 可覆盖 | 不可覆盖 |
| community | 可覆盖 | 不可覆盖 |
注意:--force 在 trusted 和 community 上的行为一致——都无法覆盖 dangerous。区别在于 trusted 来源产生 caution/warn 的概率更低(因为仓库信誉更好)。
四、如何提升信任等级
4.1 PR 方式
如果一个新的 GitHub 仓库需要被加入 trusted 列表,需要向 Hermes 提交 PR:
- 修改
tools/skills_hub.py中的TRUSTED_REPOS - 说明仓库的维护者信誉、安全实践
4.2 自定义 Tap 的信任
自定义 Tap(hermes skills tap add)始终是 community 信任级别。即使是你自己的仓库也如此——这是设计上的安全默认值。
第六模块总结
至此,第六模块(Skills Hub 生态)的六篇全部完成:
你现在已经掌握了从全球技能生态中发现、评估、安装和维护技能的全部知识。最后的第七模块将进入高级运维与管理。
下篇预告
从下一篇开始进入最后一个模块——第七模块"高级运维与管理"。第 31 篇讲解 Agent 如何通过 skill_manage 工具自主管理技能。
如果本篇内容对你有帮助,欢迎点赞收藏!有任何疑问,欢迎在评论区交流。
更多推荐



所有评论(0)