Hermes 插件安装被基准扫描器发现阻止
作者: briton2008创建于 2026年8月31日更新于 2026年9月10日
页:1
" hermes插件安装了DietrichGebert/ponytail -- enable " ,被封为 " 危险 " ,尽管Hermes运行时间插件本身通过了 " hermes插件医生 " 。
- 复制
- 在 " 2ed6c52c9d7e5e56942508591085fd45dea277d3 " 上使用马尾v4.9.0。
- 运行 :
" hermes 插件安装 DietrichGebert/ponytail -- ref 2ed6c52c9d7e5e56942508591085fd45dea277d3 -- 可操作 "
- Hermes报告了93项调查结果并拒绝安装。 关键的调查结果指出基准定点/实例,例如
基准/代理/'中的路径-逆向字符串,而不是Hermes运行时文件(plugin.yaml'、init .py'和技能/')。
为什么这很重要?
README发布一条赫耳墨斯安装路径的广告,但克隆完整的寄存器在安装插件前被拒绝. " 武力 " 并不推翻危险的插件判决。
建议改正
Hermes发行版能否作为最低限度的插件树发布(例如,只包含plugin.yaml'、init .py'和所需的`技能/'的专用目录或寄存器)? 这将保持主存储库的基准套件,同时允许赫尔墨斯扫描实际运行时间有效载荷.
乐于提供完整的扫描报告 如果有帮助的话.
内容来源: DietrichGebert/ponytail