Hermes skill securesite
Проверка сайта через VirusTotal и возраста домена через RDAP/WHOIS fallback, либо краткая сводка по ИНН из публичных источников и арбитражная сводка из КАД Арбитр.From its SKILL.md
npx -y skills add web3blind/hermes-skill-securesiteAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
2 things to look at
- no licenseNo license file was found in the repository. Code published without one is not open source by default, so using it at work is a question for whoever answers licensing questions where you are.
- 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its file declares
Copied from the file, not written here
The file declares its own license as MIT. That is the author’s claim about this one file, and it is not the same thing as the license GitHub reports for the repository, which is listed with the other numbers below.
SKILL.md
9.7 KB, ~2.7k tokens by cl100k_base, as published. Nobody here has run it
/ss
Минимальный skill для быстрой проверки сайта, file hash или ИНН.
Формат вызова
/ss {URL|домен|file-hash|МНН}
Примеры:
/ss https://example.com
/ss example.com
/ss https://укладкагранита.рф
/ss deca2a87583bf8a25096cab9be6e626a48b787cf59875311b30c39a394970ffa
/ss 7707083893
/ss 5407977832
Как работает роутинг
- если строка выглядит как MD5/SHA1/SHA256 (
32,40или64hex-символа), это проверка file hash через VirusTotal/files/{hash} - если строка выглядит как
https://...,http://...,www...или как домен, это проверка сайта - если строка состоит только из цифр и похожа на ИНН (
10или12цифр), это проверка компании/ИП по ИНН - иначе skill честно возвращает ошибку формата
Что показывает для file hash
- есть ли отчёт VirusTotal по hash
- malicious/suspicious сработки и общее количество движков
- честную пометку, если hash неизвестен VirusTotal или отчёт неполный
- ссылку на VirusTotal GUI для ручной проверки
Важно: hash-режим не загружает файл в VirusTotal, а только запрашивает уже существующий отчёт.
Что показывает для сайта
- опасен ли сайт по VirusTotal
- сколько движков/источников сработало
- честную пометку, если отчёт VirusTotal неполный или вернулся
0/0 - возраст домена
- дату создания домена, если её удалось получить
- источник даты регистрации или причину, почему её определить не удалось
Что показывает для ИНН
По возможности:
- название
- ИНН
- ОГРН
- КПП, если найден
- статус
- дату регистрации
- адрес
- руководителя
- основной вид деятельности / ОКВЭД
- арбитражную сводку из КАД Арбитр (best-effort, через локальный Chromium)
- статус по финансам: доступны ли они автоматически
- блок
Официальные ссылкидля ручной проверки - источники, из которых собрана сводка
Арбитражная сводка (КАД)
После получения базовой карточки компании skill пытается (best-effort) получить краткую арбитражную сводку из КАД Арбитр:
- Проверяет доступность локального Chromium DevTools (
127.0.0.1:9222) - Если доступен — выполняет поиск по названию компании через
POST /Kad/SearchInstances(CDP + JavaScript fetch в контексте страницы KAD) - Опционально — фильтрует по региональному арбитражному суду (эвристика по адресу)
- Парсит HTML-ответ, извлекает строки таблицы дел
- Формирует осторожную сводку с оговоркой про совпадение по названию/региону
Эвристика регионального суда:
| Адрес содержит | Court tag | Суд |
|---|---|---|
| Новосибирск | NOVOSIB | АС Новосибирской области |
| Москва | MOSCOW | АС города Москвы |
| Санкт-Петербург | SPetersb | АС Санкт-Петербурга и Ленинградской области |
| Свердловск | SRD | АС Свердловской области |
| Симферополь | CRIMEA | АС Республики Крым |
| default | без фильтра | поиск без ограничения по суду |
Оговорка: Поиск в КАД по названию — это совпадение по названию компании, а не по точному ИНН. Skill всегда явно это указывает.
Если Chromium недоступен или поиск не удался — выводится честная заметка вместо ошибки.
Источники без API-ключей:
rusprofile.ru— основной публичный источникcompanies.rbc.ru— резервный / дополняющий источник
Если часть полей не найдена, skill так и пишет, без выдумывания.
По финансам правило тоже жёсткое: если нет действительно рабочего и относительно стабильного официального источника без API-ключа, skill не выдумывает цифры и пишет, что финансы автоматически недоступны, давая ссылку на БФО ФНС для ручной проверки.
Как запускать локально
node script.js https://example.com
node script.js deca2a87583bf8a25096cab9be6e626a48b787cf59875311b30c39a394970ffa
node script.js 7707083893
node script.js 5407977832
Требования
Для режима проверки сайта в файле .env внутри skill должен быть:
VIRUSTOTAL_API_KEY=...
Для режима ИНН API-ключ не нужен. Локальный Chromium (через /chro skill) используется для арбитражной сводки, но работает в best-effort режиме.
Формат ответа для сайта
Тип: сайт
URL: https://example.com/
VirusTotal: не выглядит опасным
Сработки: 0/94 движков (malicious: 0, suspicious: 0)
Домен: example.com
Возраст домена: 29 лет 3 месяца 16 дней
Создан: 1995-08-14
Источник даты: RDAP registry (...)
Если VirusTotal не вернул полноценный отчёт, skill покажет что данных недостаточно:
VirusTotal: данных недостаточно
Сработки: 0/0 движков (malicious: 0, suspicious: 0)
VT примечание: VirusTotal вернул 0/0 движков, полноценного отчёта нет
Формат ответа для ИНН
Тип: ИНН
Запрос: 5407977832
Название: ООО "Аргентум"
Полное наименование: АРГЕНТУМ
ИНН: 5407977832
ОГРН: 1205400013840
КПП: 540701001
Статус: микропредприятие присвоен 10 апреля 2020 г
Дата регистрации: 12.03.2020
Адрес: 630099, Новосибирская область, город Новосибирск, ул Щетинкина, д. 12, офис 304.
Руководитель: не найден
Вид деятельности: Аренда и управление собственным или арендованным недвижимым имуществом и 5 дополнительных видов
Финансы: Автоматически не подтягивается: не найден стабильный официальный open-data источник без API-ключа. Используйте ссылку БФО ФНС для ручной проверки.
Арбитраж (КАД):
- Найдено 7 дел по названию «ООО "Аргентум"». Из них 7 в АС Новосибирской области.
- Это ориентировочное совпадение по названию компании и, где применимо, по региональной эвристике суда, а не подтверждение по точному ИНН.
- Примеры дел:
- А45-11079/2026, 30.03.2026, АС Новосибирской области, истец: ООО "ВЕЛДЕР НСК", ответчик: ООО "Аргентум"
- А45-8831/2026, 16.03.2026, АС Новосибирской области, истец: ООО "ВЕЛДЕР НСК", ответчик: ООО "Аргентум"
- А45-4704/2026, 16.02.2026, АС Новосибирской области, истец: ООО "СИТИ ГЛАСС КОМПАНИ", ответчик: ООО "Аргентум"
Официальные ссылки:
- ФНС / ЕГРЮЛ: https://egrul.nalog.ru/index.html?query=5407977832
- БФО ФНС: https://bo.nalog.gov.ru/search?query=5407977832
- КАД Арбитр: https://kad.arbitr.ru/
- Федресурс: https://fedresurs.ru/search/encumbrances?searchString=5407977832
- ФССП: https://fssp.gov.ru/iss/ip
Источники: Rusprofile: https://www.rusprofile.ru/id/1205400013840 | РБК Компании: https://companies.rbc.ru/search/?query=5407977832
What ships with it: 6 files
61.1 KB alongside SKILL.md, 2 of them executable
- .env.example48 B
- .gitignore5 B
- package.json20 B
- README.md6.1 KB
- script.jsruns45.6 KB
- test.jsruns9.4 KB