【Skills 系统从入门到精通】第 30 篇:信任等级体系——从 builtin 到 community 的四级信任


本篇你将学到

  • 四级信任模型的完整定义和策略差异
  • 每个等级的来源映射
  • 信任等级与 --force 的交互规则
  • 如何为新来源提升信任等级

读完本篇,你将透彻理解 Skills Hub 的安全架构。


一、四级信任模型

1.1 等级总览

等级来源扫描策略–force 可用
builtinHermes 安装包内置不扫描N/A
officialoptional-skills/ 仓库内不扫描N/A
trusted指定 GitHub 仓库(openai/skills 等)扫描但策略宽松
community其他所有来源标准扫描✅(caution/warn)

1.2 信任等级的意义

信任等级决定了安装时的安全策略严格程度:

builtin 内置
无条件信任 安装包一部分

official 官方可选
团队维护 内置信任

trusted 受信仓库
知名组织 策略宽松仍有扫描

community 社区
来源不明 完整扫描 dangerous 阻断


二、各等级详解

2.1 builtin(内置)

Hermes 安装时自带的技能。它们是安装包的一部分,享受最高信任——不经过任何安全扫描,直接可用。

2.2 official(官方可选)

Hermes 仓库中 optional-skills/ 目录下的技能。虽然是可选安装的,但它们由 Hermes 团队维护,享有内置信任。

  • 安装时不显示第三方警告面板
  • 不做社区级安全扫描

2.3 trusted(受信仓库)

目前受信的 GitHub 仓库列表:

  • openai/skills
  • anthropics/skills
  • huggingface/skills
  • NVIDIA/skills(签名+治理验证)
  • garrytan/gstack

这些仓库的技能经过比 community 更宽松的安全策略。但仍有基本扫描——不是无条件信任。

2.4 community(社区来源)

其他所有来源:skills.sh、well-known 端点、自定义 GitHub 仓库、ClawHub、LobeHub、browse.sh、直接 URL。

标准安全扫描,dangerous 级别硬阻断,caution/warn 可以用 --force 覆盖。

community 来源

skills.sh

well-known

自定义 GitHub 仓库

ClawHub

LobeHub

browse.sh

直接 URL

统一标准安全扫描


三、–force 与信任等级的交互

信任等级caution/warndangerous
builtinN/A(不扫描)N/A
officialN/A(不扫描)N/A
trusted可覆盖不可覆盖
community可覆盖不可覆盖

注意:--force 在 trusted 和 community 上的行为一致——都无法覆盖 dangerous。区别在于 trusted 来源产生 caution/warn 的概率更低(因为仓库信誉更好)。

caution 或 warn

dangerous

trusted 或 community

builtin 或 official

扫描产生 findings

等级?

信任级别?

硬阻断
任何级别不可覆盖

force 可覆盖安装

不扫描 无 findings

trusted 产生警告概率更低
仓库信誉更好


四、如何提升信任等级

4.1 PR 方式

如果一个新的 GitHub 仓库需要被加入 trusted 列表,需要向 Hermes 提交 PR:

  • 修改 tools/skills_hub.py 中的 TRUSTED_REPOS
  • 说明仓库的维护者信誉、安全实践

4.2 自定义 Tap 的信任

自定义 Tap(hermes skills tap add)始终是 community 信任级别。即使是你自己的仓库也如此——这是设计上的安全默认值。

skills_hub 工具Hermes 社区仓库维护者skills_hub 工具Hermes 社区仓库维护者alt[PR 合并][PR 拒绝]修改 TRUSTED_REPOS 提交 PR附维护者信誉与安全实践说明社区评审仓库进入受信列表后续安装享受 trusted 宽松策略保持 community 级扫描

第六模块总结

至此,第六模块(Skills Hub 生态)的六篇全部完成:

第25篇
八大来源全景

第26篇
官方与 skills.sh

第27篇
well-known 与 URL

第28篇
Tap 与社区市场

第29篇
安全扫描机制

第30篇
信任等级体系

你现在已经掌握了从全球技能生态中发现、评估、安装和维护技能的全部知识。最后的第七模块将进入高级运维与管理。


下篇预告

从下一篇开始进入最后一个模块——第七模块"高级运维与管理"。第 31 篇讲解 Agent 如何通过 skill_manage 工具自主管理技能。


如果本篇内容对你有帮助,欢迎点赞收藏!有任何疑问,欢迎在评论区交流。

Logo

小龙虾开发者社区是 CSDN 旗下专注 OpenClaw 生态的官方阵地,聚焦技能开发、插件实践与部署教程,为开发者提供可直接落地的方案、工具与交流平台,助力高效构建与落地 AI 应用

更多推荐