Harmonist供应链完整性设计:SHA256校验如何拦截AI智能体投毒
Harmonist供应链完整性设计SHA256校验如何拦截AI智能体投毒【免费下载链接】harmonistPortable AI agent orchestration with mechanical protocol enforcement. 186 agents, zero runtime dependencies.项目地址: https://gitcode.com/gh_mirrors/ha/harmonistHarmonist 是一款零运行时依赖的开源 AI 智能体AI Agent编排框架它把 186 个领域的专家智能体与机械式协议执行打包在一起交付给你的不是一段提示词而是一套可逐文件审计、逐文件校验的供应链完整性体系。这篇文章用大白话讲清楚当你在 GitHub 加速计划 / ha / harmonist 这个仓库里看到MANIFEST.sha256这个不起眼的文件时它到底在防什么——以及如何用 SHA256 校验在恶意智能体Agent Poisoning进入你的项目之前把它拦在门外。为什么AI智能体文件是新的投毒入口传统软件的供应链攻击投的是二进制包和依赖库。而 AI 编码框架的依赖是Markdown 提示词文件——一个智能体就是一篇.md文档。这意味着攻击者篡改security-reviewer.md里的一句话就能让安全审查永远返回通过一段藏在智能体正文里的忽略之前的指令可能在每个会话里悄悄外泄你的密钥。由于这些文件看起来只是文档很少有人去校验它们。Harmonist 的设计假设很极端任何智能体文件、任何钩子脚本、任何记忆文件都可能在克隆、拉取、拷贝的过程中被篡改。它的应对方式只有一句话——不信任就校验。MANIFEST.sha256整个包的指纹台账Harmonist 仓库根目录下的 MANIFEST.sha256 是整套供应链机制的锚点。它列出所有必须以原样交付到项目的文件每行一条sha256指纹 相对路径f959161ac356eced... AGENTS.template.md 6e7203c523a2462f... agents/academic/academic-anthropologist.md ...共 300 条目覆盖 agents/、hooks/、memory/、playbooks/ 与根目录文档这份台账由 agents/scripts/build_manifest.py 生成输出是排序、确定、逐字节可复现的——也就是说任何人任何时候重新生成只要文件没被动过结果就完全一致。它的文件头注释还专门写着do not edit by hand禁止手改从文化上杜绝了顺手改一行哈希的可能生成/刷新python3 agents/scripts/build_manifest.py校验既有指纹python3 agents/scripts/build_manifest.py --verifyCI 门禁过期即失败python3 agents/scripts/build_manifest.py --check 一句话理解SHA256 把这个智能体文件是不是原版这个信任问题变成了两个 64 位十六进制串等不等这个数学问题。三道拦截线篡改文件如何被拒之门外Harmonist 的校验不是一个孤立命令而是嵌在交付流水线的三个关键节点上形成事前、事中、事后三道拦截线。拦截线一升级前逐文件 sha 校验事前当你执行upgrade.py --apply把新版智能体包拷入项目时agents/scripts/upgrade.py 会对每一个源文件先算指纹、再对照台账。任何一个文件对不上整份升级直接拒绝被篡改的文件永远不会进入你的.cursor/目录! REFUSED agents/review/security-reviewer.md: manifest expected 5d731c6b..., actual 4b5c2283... -- possible supply-chain tampering这正是AI 智能体投毒被拦截的典型场景一个被改成对所有代码静默批准的security-reviewer.md会在进入项目之前就被点名拒收而不是混入你的审查流程。拦截线二按需安装的专家智能体同样过安检事中按需加装专家智能体的 agents/scripts/install_extras.py 继承了完全相同的守卫源文件不在台账里或指纹不符安装直接报错并终止——source not in MANIFEST.sha256。没有一条快速通道可以绕过指纹校验。拦截线三安装后的漂移检测锚点事后文件进了项目后并不是终点。upgrade.py --apply会在.cursor/pack-manifest.json里记录每一个已安装文件的 sha256随后 agents/scripts/verify_integration.py 的pack-manifest-drift检查随时可以复查如果有人在你本地悄悄改了gate-stop.sh或某个审查智能体来放松强制门槛漂移检测会立刻报出 error。换句话说投毒不仅要骗过下载那一刻还得骗过之后的每一次健康检查——这两关 Harmonist 都设上了。日常自检一条命令跑完 19 项预检对于普通用户来说你不需要自己手搓校验逻辑。每次git pull之后跑一次包健康检查即可python3 agents/scripts/check_pack_health.py它内置 19 项预检其中manifest-present这一项agents/scripts/check_pack_health.py就会调用build_manifest.py --verify被改动的、缺失的、台账外的文件全部会被点名。再配合 SECURITY.md 里的加固建议——升级只走upgrade.py --apply、不做手工拷贝——你获得的就是一套每个文件都可审计的智能体包。第二道防线提示词注入扫描器SHA256 管的是文件是不是原版但如果攻击发生在上游维护流程内部呢Harmonist 为此配备了 agents/scripts/scan_agent_safety.py对每个智能体正文做启发式扫描覆盖四类敌意内容——忽略之前指令式的越权改写、密钥外泄探针如~/.ssh/id_rsa、curl | bash式远程执行回调以及跳过 qa-verifier、永远静默批准式的策略瓦解。它既在 CI 里跑在整份智能体目录上也在集成完成后跑在已安装的.cursor/agents/上命中错误级规则即退出码 1。 两条防线分工明确SHA256 校验 运输途中没被掉包注入扫描 出厂时本身没带毒。写在最后把信任变成校验回顾一下这套供应链完整性设计的核心思路MANIFEST.sha256为全部 300 个交付文件建立确定性指纹台账是整个信任链的起点升级与安装逐文件 sha 校验upgrade.py/install_extras.py篡改的智能体在写入项目前被REFUSED.cursor/pack-manifest.json 漂移检测安装后再被动手脚也能被发现check_pack_health.py19 项预检把以上一切收敛成用户一条命令的日常习惯scan_agent_safety.py注入扫描补上上游投毒的最后一块拼图。对于新手用户你只需要记住一个动作拉取后跑一次check_pack_health.py升级永远走upgrade.py --apply。剩下的指纹比对、拒收、漂移告警Harmonist 的钩子与脚本会替你机械地执行——这也正是它区别于提示词友好但无法强制的框架的根本之处协议不是请求而是门禁。【免费下载链接】harmonistPortable AI agent orchestration with mechanical protocol enforcement. 186 agents, zero runtime dependencies.项目地址: https://gitcode.com/gh_mirrors/ha/harmonist创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Windows下cudaMallocHost为何消耗显存?WDDM机制与规避策略

Windows下cudaMallocHost为何消耗显存?WDDM机制与规避策略

1. 一个让显存凭空消失的诡异现象如果你在 Windows 上做 CUDA 开发,尤其是涉及视频处理、深度学习推理或者大规模图像缓存这类需要频繁在主机内存和显存之间搬运数据的场景,大概率绕不开cudaMallocHost这个 API。它的官方定位很清晰:分配页锁…

2026/10/7 8:03:57 阅读更多 →
宏定义与位运算使用

宏定义与位运算使用

1 #define WORD_LO(xxx) ((byte)((word)(xxx) & 255))2 #define WORD_HI(xxx) ((byte)((word)(xxx) >> 8))一个字由2字节组成。因此 WORD_LO(xxx) 取参数 xxx 的低8位, WORD_HI(xxx) 取参数 xxx 的高8位。#define ARR_SIZE(a) (sizeof(a)) / sizeof(a…

2026/10/7 8:03:57 阅读更多 →
华硕新款34寸带鱼屏发布:三模高刷屏解锁PG幸运捣蛋鬼

华硕新款34寸带鱼屏发布:三模高刷屏解锁PG幸运捣蛋鬼

华硕更新TUF Gaming系列,推出新款VG34WQML5F超宽曲面电竞显示器,采用34英寸21:9 VA面板,1500R曲率,支持WHD 420Hz、WFHD 320Hz和WQHD 260Hz三种模式,玩家可根据不同场景自由切换。搭配PG幸运捣蛋鬼等PG游戏时&#xff…

2026/10/7 8:03:57 阅读更多 →

最新新闻

铝电解电容选型设计规范

铝电解电容选型设计规范

前言文档版本:V1.0编制目的:规范铝电解电容器选型、电路设计、降额设计、PCB布局及可靠性验证,明确寿命、纹波电流、温度、反压等关键限制,规避鼓包漏液、容量衰减、ESR上升、爆炸失效等风险。适用范围:直插有极性铝电…

2026/10/7 8:35:19 阅读更多 →
千问无门槛券申领通道,限新人,【新人5047】,日常消费都能抵

千问无门槛券申领通道,限新人,【新人5047】,日常消费都能抵

​ 先把千问这个APP弄在手机里,然后在对话框里输入10月专属口令内容(新人5047)后,会看到"待领取"按钮,按照页面指引完成账号绑定,成功后8面额的券就会自动发放到你的卡包中,整个流程也就完成了。快去试一试吧…

2026/10/7 8:35:19 阅读更多 →
开源 Probe the Harness: 论文初稿都写好了,我才发现“全面碾压”是 4 个 bug 堆出来的

开源 Probe the Harness: 论文初稿都写好了,我才发现“全面碾压”是 4 个 bug 堆出来的

你的 RL 训练日志,可能正在对你撒谎。 这是一次真实的翻车复盘,附赠一个开源工具 PTH(Probe The Harness):pip install probe-the-harness,一条命令扫描你的 verl 日志,把藏在"正常日志&qu…

2026/10/7 8:35:19 阅读更多 →
Cell Rep Med | 胰腺癌多模态图谱揭示TIMP-1主导的促肿瘤免疫训导轴

Cell Rep Med | 胰腺癌多模态图谱揭示TIMP-1主导的促肿瘤免疫训导轴

胰腺导管腺癌(PDAC)最难处理的地方之一,是它很早就形成免疫抑制性肿瘤微环境,而且对很多以T细胞为中心的免疫治疗反应并不理想。 这篇 Cell Reports Medicine 的工作把问题进一步拆开:胰腺癌细胞究竟通过哪些分泌因子去…

2026/10/7 8:35:19 阅读更多 →
J. Adv. Res. | 血液cfDNA甲基化双模型实现胃肠道早癌和癌前病变筛查

J. Adv. Res. | 血液cfDNA甲基化双模型实现胃肠道早癌和癌前病变筛查

胃癌和结直肠癌的筛查难点很现实:内镜准确,但侵入性强、资源消耗大;血清标志物方便,但早期敏感性有限;粪便检测适合部分场景,却很难同时覆盖胃癌和结直肠癌。 这篇文章提出的思路是用血液cfDNA甲基化做一个…

2026/10/7 8:35:19 阅读更多 →
字母表几何生成论——26全部由圆·三角·线三零基元构成

字母表几何生成论——26全部由圆·三角·线三零基元构成

BSD 字母表几何生成论——0 即圆V 即三角两大主形构成全部字母圆对应 0 空三角对应 0 反(围出最小的间)直线即 0 意边界为二者公共边字形即本体L0 总本源层六系核心公理Step321L0 层:总本源层 六系核心公理(元理论级符号生成&…

2026/10/7 8:34:18 阅读更多 →

日新闻

ROS2机械臂仿真与运动控制:从URDF建模到Gazebo实战全解析

ROS2机械臂仿真与运动控制:从URDF建模到Gazebo实战全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:01:58 阅读更多 →
用浏览器直接改ESP32的WiFi密码:NVS键值配置工具设计与实现

用浏览器直接改ESP32的WiFi密码:NVS键值配置工具设计与实现

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:02:00 阅读更多 →
芯片封装缺陷检测:扫描声学显微镜(SAT)原理与实操指南

芯片封装缺陷检测:扫描声学显微镜(SAT)原理与实操指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:02:00 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 7:15:40 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 5:29:09 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 6:26:51 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 8:21:32 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 4:21:51 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 1:18:13 阅读更多 →