hermes-security-audit
在终端中运行以下命令:
dsh plugin install axelfreeman/hermes-security-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install axelfreeman/hermes-security-audit 即可安装该插件,完整源码地址:https://github.com/axelfreeman/hermes-security-audit
插件介绍
自托管的 AI Agent 往往跑在拥有 root 权限、Docker 容器和开放端口的 Linux 服务器上,攻击面远超一台普通笔记本,却很少有人为它做一次系统性体检。hermes-security-audit 就是为此而生。它把 ClamAV 病毒扫描、rkhunter 与 chkrootkit 双引擎 rootkit 检测、进程审计、明文凭据扫描、端口审计、SSH 暴力破解日志分析、Docker 容器特权检查、cron 任务排查、SUID/SGID 提权向量检测以及出站连接追踪等十二项检查整合成一次五分钟可完成的审计流程。
它不只是一堆工具的堆砌,更像一套可重复执行的安全清单:新装 Agent 后跑一次、每周定时自动跑一次、引入新容器后再跑一次、CPU 内存异常时立即跑一次,都能在可读报告中看到具体发现——被移除的多余服务、被封锁的上万次 SSH 失败尝试、被迁移到安全存储的私钥、从低分提升后的加固评分。
无论你是自托管 Hermes Agent 的个人用户、需要为 AI 基础设施做安全兜底的开发者,还是管理多台 Linux 服务器的运维团队,这套 MIT 许可的开源审计开箱即用,无需额外商业依赖,帮你在问题变成事故之前先看到它。
截图预览
使用场景
- 新部署 Hermes Agent 后做一次完整安全体检
- 每周定时对自托管 AI 服务器跑一次安全巡检
- 引入新 Docker 容器或工具后复查攻击面
适合人员
- 自托管 Hermes Agent 的个人用户
- 需要为 AI 基础设施做安全兜底的开发者
- 管理多台 Linux 服务器的运维团队