1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | check-hmsl(GitGuardian Agent Skills 套件之一) |
| 作者/维护者 | GitGuardian SA(官方组织) |
| 来源链接 | https://github.com/GitGuardian/agent-skills/tree/main/skills/check-hmsl |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 4(GitHub API;该数字为整个 agent-skills 仓库整体,仓库内共打包 6 个技能,不代表 check-hmsl 单个技能自身热度) |
| Forks | 2(GitHub API) |
| 最新版本 | v0.5.0,发布于 2026-07-06(GitHub Releases,SKILL.md 元数据同步标注) |
| 安装方式 | Claude Code / Codex 插件市场一条命令;VS Code Copilot 命令面板;npx skills add(Cursor 等 50+ 客户端);Kiro Powers 面板 |
2. 功能介绍与亮点
check-hmsl 基于 GitGuardian 的 ggshield CLI,对接其公开的 HasMySecretLeaked(HMSL)哈希查询服务,用来核对已经拿在手里的凭据是否曾出现在公开渠道的密钥泄露记录中——例如离职同事留下的 .env、Slack 里贴过的一段 Token、可能被入侵系统上的凭据清单,或是一整份 HashiCorp Vault 凭据库存的批量核对。
最大的亮点是它对“密钥不能进入 AI 对话上下文”这件事的处理方式:
- 零信任式的执行边界:SKILL.md 用整段篇幅明令 Agent 不得调用
ggshield hmsl系列命令,也不得用Read、Grep、cat等任何工具打开凭据文件或 HMSL 中间产物(哈希载荷、映射文件)。Agent 唯一的职责是把要运行的命令准备好交给用户,由用户在自己的终端执行,再把脱敏后的 JSON 结果贴回来。 - 协议本身即隐私保护:
ggshield在用户本机对凭据做 SHA-256 哈希,仅把哈希前缀发往 HMSL 服务比对,明文密钥全程不出本机;SKILL.md 额外强制要求脱敏输出模式(-n none),明令禁止使用会回显明文的cleartext模式。 - 和 scan-secrets 互补而非重复:同一套件里已有的
scan-secrets找的是代码里未知的硬编码密钥,check-hmsl 核对的是已知凭据是否已公开泄露,两者场景不同、互不覆盖。 - 无强制账号依赖:匿名模式即可完成基础查询(配额较低),无需注册即可试用;正式账号仅在需要更高查询配额时才用得上。
- 同仓库还打包 5 个配套技能:scan-secrets(扫描未知密钥)、install-hooks(安装防泄露钩子)、create-honeytokens(生成蜜罐凭据)、scan-machine(整机凭据审计)、triage-incidents(仪表盘事件分诊),按需各自独立安装触发。
3. 适用场景
所属分类:安全与合规
- 接手前同事、承包商或收购项目遗留的凭据清单,需要确认哪些已经在公开渠道泄露过
- 怀疑某个具体 Token、密钥或密码曾经泄露(例如被粘贴进过 Slack、出现在被强推清除的提交里、留在过公开的 CI 日志中)
- 需要批量核对一整份 HashiCorp Vault 凭据库存,摸清其中有多少已在公开泄露记录中出现
- 团队安全或合规人员做定期凭据卫生检查,希望核对过程不把明文密钥带入 AI 对话记录
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅ —— 官方插件市场一条命令安装(
/plugin marketplace add+/plugin install) - Codex:原生支持 ✅ —— README 明确给出 Codex CLI 插件市场安装步骤(需 Codex CLI ≥ 0.117.0)
- OpenClaw:未验证 —— README 未提及,也未见第三方安装说明
- Hermes Agent:未验证 —— README 未提及;其
npx skills add(skills.sh)安装渠道号称支持 50+ 类 SKILL.md 兼容客户端,但未点名验证 Hermes Agent
5. 推荐理由
密钥泄露检测领域的知名厂商 GitGuardian 官方出品,把“核对已知凭据是否已公开泄露”这个高敏感操作设计成了结构上不可能把明文带进 AI 对话上下文的交接协议——Agent 只准备命令、用户本机执行、返回结果强制脱敏,这种把安全边界写进技能执行模型本身、而不是仅靠一句“请注意保密”提醒的做法,在同类技能中并不常见。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | GitGuardian 官方出品,是密钥泄露检测领域的知名厂商(GitHub 组织 920 关注者、36 个公开仓库);技能所在仓库星数体量小、发布约两个月,暂未见针对该子技能本身的独立第三方评价 |
| 可用性 | 9 | 匿名模式零配置即可试用,认证模式仅需标准 ggshield auth login;文档含完整分步指引、故障排查与共享参考文件;仓库近一个半月内仍在持续发版(v0.5.0),维护活跃 |
| 安全性 | 10 | 见下方安全检查清单 |
安全检查清单:
① Shell 命令执行:Agent 本身不执行任何命令,仅生成命令文本交给用户在自己终端运行,SKILL.md 明确列出 Agent 被禁止调用的具体命令清单
② 联网外发:Agent 侧零联网;唯一的网络请求发生在用户本机运行 ggshield 时,且只发送凭据的哈希前缀而非明文,协议设计公开可审计
③ API Key/凭据存储:匿名模式无需任何凭据;认证模式复用 ggshield 标准 OAuth 登录,凭据由用户自己的终端会话持有,技能本身不接触也不存储
④ 可疑指令排查:抓取的 SKILL.md 全文未见任何要求 Agent 顺带提及、推广第三方产品或执行任务无关操作的文字
⑤ 作者信誉:GitGuardian SA,密钥安全领域知名厂商,GitHub 组织公开可查(920 关注者、36 个公开仓库)
⑥ License:MIT,清晰
⑦ 最近维护:最新 Tag v0.5.0 发布于 2026-07-06,距今约一个半月,仓库仍在持续迭代
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与 check-hmsl 的差异 |
|---|---|---|
| scan-secrets(GitGuardian,同仓库) | 扫描代码、Git 历史、Docker 镜像里未知的硬编码密钥 | 面向“找出代码里藏着什么”,而 check-hmsl 面向“已经拿在手上的凭据是否公开泄露过”,两者是发现与核验的前后接力关系 |
| secret-scanning(github/awesome-copilot) | 指导用户在 GitHub 仓库/组织层面开启官方 Secret Scanning 与 Push Protection 功能,属平台侧配置类技能 | 依赖 GitHub 官方 Secret Protection(私有仓库需付费方案),核对范围限于本仓库历史与提交流;check-hmsl 面向任意来源的已知凭据、对接的是覆盖整个公开互联网的独立泄露语料库,且不要求托管在 GitHub |
8. 用户评价
该技能除 GitGuardian 官方博客发布公告外,目前在第三方平台尚无独立署名的用户评价。
9. 安装使用方式
- Claude Code:
/plugin marketplace add GitGuardian/agent-skills,再执行/plugin install gitguardian - Codex CLI(≥ 0.117.0):
codex plugin marketplace add GitGuardian/agent-skills,进入会话后执行/plugins,在插件列表中选择gitguardian安装 - VS Code + GitHub Copilot:命令面板运行 “Chat: Install Plugin From Source”,粘贴仓库地址
https://github.com/GitGuardian/agent-skills - Cursor 及其他 50+ 受支持客户端:
npx skills add gitguardian/agent-skills(基于 skills.sh) - Kiro:Powers → Add Power → Add power from GitHub URL,填入
https://github.com/GitGuardian/agent-skills/tree/main/kiro
安装后需另行安装 ggshield CLI(1.49.0 及以上版本)。首次使用可直接以匿名模式核对少量凭据;如需更高查询配额,运行 ggshield auth login 完成免费账号登录即可,无需重启 Agent 客户端。
10. 注意事项
- 这是一个“用户执行、Agent 只准备命令”的交接型技能——真正的核对动作必须由用户本人在自己终端完成,Agent 不会替用户运行查询,也不会读取任何凭据文件
- 匿名模式每日查询配额较低,批量核对大量凭据(如整份 Vault 库存)建议先登录账号获取更高配额
- 蜜罐凭据(AWS 类型)生成、Vault 库存审计等相关能力集中在同仓库的其他配套技能中,check-hmsl 只负责“核对已知凭据是否泄露”这一件事
- 该仓库同时打包了另外 5 个关联技能,按需安装对应子目录即可各自独立触发