本仓库是 TrustedAgentHub 的配套测试仓库,用于为平台提供可重复、可隔离的能力包测试样例。
这些测试包用于验证 TrustedAgentHub 对 Agent Skill、MCP Server、Plugin 和 Subagent 等能力单元的解析、来源识别、安全扫描、风险提示、审核流程以及安装或加载行为。
- 本仓库服务于 TrustedAgentHub 的开发、联调和回归测试,不是独立的生产能力包发布仓库。
- 每个
test-*目录代表一个相对独立的测试夹具,包含对应的manifest.json及测试所需的说明、提示词、脚本或插件文件。 - 测试包覆盖安全基线样例和风险样例,便于同时验证“正常内容可以通过”和“风险内容能够被识别”。
当前测试包主要覆盖以下场景:
| 场景 | 代表性测试包 | 验证重点 |
|---|---|---|
| 安全基线 | test-clean-* |
正常 Skill、Command、MCP、Plugin、Prompt 和 Subagent 的解析与处理 |
| 命令执行风险 | test-delete-command、test-input-shell-command、test-shell-skill |
危险命令、递归删除以及未经信任输入的 Shell 执行 |
| 凭据与数据外传 | test-credential-skill、test-exfil-prompt |
凭据访问、敏感信息披露和外传意图识别 |
| 提示词安全 | test-injection-prompt、test-prompt-leak-subagent |
提示注入、系统提示泄露和上下文边界识别 |
| MCP 安全 | test-clean-mcp、test-public-mcp、test-tool-poisoning-mcp |
网络暴露、工具描述投毒和隐藏工具识别 |
| Plugin 安全 | test-clean-plugin、test-hook-plugin、test-inline-mcp-plugin |
Hook、内联 MCP 和安装阶段行为识别 |
| Subagent 安全 | test-autonomous-subagent、test-clean-subagent |
自主行为、工具权限范围和监督约束识别 |
部分测试夹具刻意包含用于触发扫描规则的静态字符串、元数据或代码片段,例如凭据访问、命令执行、提示注入和数据外传等。这些内容是测试数据,不代表真实凭据,也不应被视为可直接使用的生产配置。
除非在明确隔离、受控的测试环境中执行验证,否则不要运行其中的脚本、服务或安装器。测试时应以静态扫描、受控加载和预期结果校验为主。
TrustedAgentHub 负责能力包的登记、解析、安全扫描、信任评估、人工审核和安装管理;本仓库负责提供稳定的测试输入,帮助验证这些流程在不同风险场景下的行为是否符合预期。
本仓库遵循根目录 MIT License。