← 返回列表
未验证
12 项检测扫描 Agent 病毒、rootkit 与 SSH 暴力破解
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/11 · 已提供中文文档
🔒 Hermes Agent 的 12 项方法安全审计——病毒扫描、rootkit 检测、SSH 暴力破解防护
综合分
30.3
GitHub 分
30.3
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add axelfreeman/hermes-security-audit该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
🔒 Hermes Agent 安全审计 — AI Agent 杀毒与漏洞扫描器 skills.sh ⭐ 给这个仓库点个 Star,帮助更多人审计他们的 AI Agent 是否感染恶意软件。 12 种检测方法。5 分钟即可运行。开源。 检查你的 Hermes Agent 是否感染恶意软件、rootkit、加密货币挖矿程序和 SSH 暴力破解攻击。 这是什么? 一个面向 Hermes Agent 的安全审计技能——Hermes Agent 是 Nous Research 开发的开源 AI 助手。如果你在自己的 Linux 服务器上运行 Hermes Agent,这个技能可以扫描其中的病毒、rootkit、后门和其他威胁。 把它想象成AI Agent 的杀毒软件。就像你会扫描自己的笔记本电脑一样,你也应该扫描你的 AI Agent 所运行的服务器。 为什么你需要 AI Agent 安全审计 Hermes Agent 运行在拥有 root 权限、Docker 容器、API 密钥和开放网络端口的 Linux 服务器上。这意味着巨大的攻击面。这个 Hermes Agent 漏洞扫描器会检查: | 威胁 | 检测方法 | |--------|-----------------| | 🦠 病毒与恶意软件 | ClamAV — 行业标准杀毒软件 | | 👻 Rootkit 与后门 | rkhunter + chkrootkit — 双重 rootkit 检测 | | ⛏️ 加密货币挖矿程序 | 进程审计 — 特征码 + 行为分析 | | 🔑 泄露的凭据 | 文件扫描 — 明文暴露的 API 密钥、令牌、私钥 | | 🚪 敞开的大门 | 端口审计 — 不必要的服务(CUPS、SMTP、打印服务) | | 🤖 SSH 暴力破解 | 日志分析 — 发现并拦截 11,000+ 次失败尝试 | | 🐳 Docker 逃逸 | 容器审计 — 特权模式、暴露的端口 | | 📅 隐藏的定时任务 | Cron 审计 — 所有用户、所有计划 | | 📁 SUID/SGID 漏洞利用 | 权限提升途径检测 | | 🌐 出站连接 | 网络连接审计 — 谁在向外呼叫 | 快速开始 1. 安装 Hermes Agent(如果尚未安装) https://github.com/nous-research/hermes-agent 2. 加载安全技能 hermes skill load hermes-security-audit 3. 运行审计 对你的 Hermes Agent 说:“对我的服务器运行一次安全审计” 或者直接把 SKILL.md 复制到 ~/.hermes/profiles/your_profile/skills/。 12 项安全检查 — 完整详解 1. 开放端口(TCP/UDP) 检测监听在意外端口上的隐藏服务。发现: 631 端口上的 CUPS 打印服务、25 端口上的 SMTP、10050 端口上的 Zabbix agent——全部不必要,全部已移除。 2. 进程审计 扫描加密货币挖矿程序(xmrig、stratum)、伪装成合法程序的可疑进程名,以及孤立服务。发现: 来自之前测试的孤立 Xray SOCKS5 代理——已终止。 3. SSH 暴力破解检测 统计失败的身份验证尝试并识别攻击者 IP。发现: 三台服务器上共 11,099 次失败的 SSH 尝试。已封锁排名靠前的攻击者 IP,已安装 fail2ban。 4. SUID/SGID 文件 查找具有提升权限的二进制文件——潜在的权限提升途径。发现: 未发现危险的 SUID 文件。 5. Cron 任务审计 列出所有系统用户的 crontab。发现: 合法的外联脚本和 certbot 续期——没有隐藏的挖矿程序。 6. Docker 容器审计 检查所有容器是否处于特权模式、是否具有主机网络访问权限,以及是否存在意外镜像。发现: 仅运行已知容器(amnezia-awg2、open-seo)。 7. chkrootkit 基于特征码的 rootkit 扫描器。发现: 对 basename、date、dirname 的误报——在现代内核上属于预期情况。 8. rkhunter 基于行为的 rootkit 和后门检测。发现: 针对 snap 用户、隐藏配置文件的常规警告——均为良性。 9. ClamAV 对 /tmp、/opt 和 /root 进行完整杀毒扫描。发现: 0 个受感染文件。 10. Lynis 安全评分 带数值评分的全面加固审计。发现: 初始评分 65/100——通过禁用不必要的服务得到提升。 11. 暴露的凭据 扫描主目录中明文存储的 API 密钥、令牌、私钥。发现: Amnezia VPN 私钥已移至受保护的存储位置。 12. 网络连接 检查活跃的出站连接是否存在可疑目标。发现: 仅有合法的 Hermes 网关和 Chrome 浏览器连接。 生产服务器的真实结果 Server: 195.133.93.243 (Hetzner, Ubuntu 26.04) Profile: Hermes Agent marketing profile + 2 additional gateways Before audit: - PermitRootLogin: yes (password auth allowed) - Open ports: 22, 25, 443, 631, 10050, 18960, 20808 - SSH brute force: 3,194 failed attempts - VPN private keys: exposed in /root/ - Lynis hardening index: 65/100 After audit + fixes: - PermitRootLogin: prohibit-password (key-only auth) - Open ports: 22, 443, 18960 (memmy-agent) - SSH brute force: fail2ban active, 8 attacker IPs blocked - VPN keys: moved to ~/.hermes/profiles/ (600 permissions) - Lynis hardening index: 72/100 (+7 points) - CUPS, SMTP, Xray SOCKS5: all removed 何时运行此审计 - ✅ 在新服务器上安装 Hermes Agent 之后 - ✅ 每周作为 cron 任务运行(0 0 * * 0) - ✅ 安装新工具或 Docker 容器之后 - ✅ 当你注意到异常的 CPU/内存使用情况时 - ✅ 在将你的 agent 暴露给外部平台(Telegram、Discord)之前 本指南面向谁? - Hermes Agent 用户 —— 运行自托管实例的用户 - AI 智能体开发者 —— 希望保护其基础设施的开发者 - Linux 服务器管理员 —— 适用于任何 Linux 服务器,不仅限于 Hermes - 注重安全的团队 —— 基于开源 AI 工具进行构建的团队 相关搜索(SEO) 人们通过搜索以下内容找到本技能: hermes agent security audit · ai agent antivirus · check hermes agent malware · ai assistant vulnerability scanner · hermes agent safety check · linux server security audit · how to check hermes agent for malware · is hermes agent safe to use · hermes agent vulnerability scanner · ai agent malware detection · hermes agent rootkit scan · open source ai agent security · how to secure hermes agent server · detect crypto miners on ai server 许可证 MIT —— 可自由使用、修改、分享。属于 Axel Freeman 的开源营销与安全工具包的一部分。 最后更新:2026 年 8 月。
同作者(axelfreeman)的其他插件
扫码进群