Skip to content

Latest commit

 

History

4 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

TrustedAgentHub 测试包集合

本仓库是 TrustedAgentHub 的配套测试仓库,用于为平台提供可重复、可隔离的能力包测试样例。

这些测试包用于验证 TrustedAgentHub 对 Agent Skill、MCP Server、Plugin 和 Subagent 等能力单元的解析、来源识别、安全扫描、风险提示、审核流程以及安装或加载行为。

仓库定位

  • 本仓库服务于 TrustedAgentHub 的开发、联调和回归测试,不是独立的生产能力包发布仓库。
  • 每个 test-* 目录代表一个相对独立的测试夹具,包含对应的 manifest.json 及测试所需的说明、提示词、脚本或插件文件。
  • 测试包覆盖安全基线样例和风险样例,便于同时验证“正常内容可以通过”和“风险内容能够被识别”。

测试范围

当前测试包主要覆盖以下场景:

场景 代表性测试包 验证重点
安全基线 test-clean-* 正常 Skill、Command、MCP、Plugin、Prompt 和 Subagent 的解析与处理
命令执行风险 test-delete-commandtest-input-shell-commandtest-shell-skill 危险命令、递归删除以及未经信任输入的 Shell 执行
凭据与数据外传 test-credential-skilltest-exfil-prompt 凭据访问、敏感信息披露和外传意图识别
提示词安全 test-injection-prompttest-prompt-leak-subagent 提示注入、系统提示泄露和上下文边界识别
MCP 安全 test-clean-mcptest-public-mcptest-tool-poisoning-mcp 网络暴露、工具描述投毒和隐藏工具识别
Plugin 安全 test-clean-plugintest-hook-plugintest-inline-mcp-plugin Hook、内联 MCP 和安装阶段行为识别
Subagent 安全 test-autonomous-subagenttest-clean-subagent 自主行为、工具权限范围和监督约束识别

使用边界

部分测试夹具刻意包含用于触发扫描规则的静态字符串、元数据或代码片段,例如凭据访问、命令执行、提示注入和数据外传等。这些内容是测试数据,不代表真实凭据,也不应被视为可直接使用的生产配置。

除非在明确隔离、受控的测试环境中执行验证,否则不要运行其中的脚本、服务或安装器。测试时应以静态扫描、受控加载和预期结果校验为主。

与 TrustedAgentHub 的关系

TrustedAgentHub 负责能力包的登记、解析、安全扫描、信任评估、人工审核和安装管理;本仓库负责提供稳定的测试输入,帮助验证这些流程在不同风险场景下的行为是否符合预期。

License

本仓库遵循根目录 MIT License

About

Security test packages for TrustedAgentHub

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages