
安装 goose 扩展时遇到 “Blocked malicious package” 报错怎么办【免费下载链接】goosean open source, extensible AI agent that goes beyond code suggestions - install, execute, edit, and test with any LLM项目地址: https://gitcode.com/GitHub_Trending/goose3/goose在 goose 中添加外部扩展时如果该扩展通过npx或uvx启动goose 会在安装前查询 OSV 数据库检查其依赖的包是否带有恶意软件MAL通告。一旦命中扩展安装会被拦截并出现类似下面的错误Blocked malicious package: package-name1.0.0 (npm). OSV MAL advisories: MAL-2024-1234以上为文档示例。错误信息包含三部分被拦截的包名与版本package-name1.0.0、包所属生态npm、以及命中的 OSV MAL 通告编号。看到这个报错时首先要明确这不是你的本地环境故障也不是 goose 本身出错而是 goose 主动拦截了一个被 OSV 数据库标记为含恶意软件的包。官方对这类情况的处理方式见 Known Issues 中的 “Malicious Package Detected” 一节。这项安全检查在什么时候生效根据文档说明这项检查的适用边界是只针对本地执行的外部扩展且仅当扩展使用 PyPIuvx或 NPMnpx作为包运行器时检查使用 OSV 数据库的实时数据如果安全服务不可用扩展仍会正常安装即检查失败时不阻断安装流程。因此如果你安装的是内置扩展、远程Streamable HTTP扩展或使用docker、jbang等其他运行器的扩展不会触发这条 “Blocked malicious package” 报错——出现该报错基本可以锁定问题出在npx/uvx扩展所引用的某个具体包上错误信息里已经写明了是哪个包。处理步骤官方给出的处理路径如下按顺序执行1. 找替代扩展最直接的方式是换一个功能相近、未命中恶意软件通告的扩展。你可以在 goose 的扩展目录extensions directory或 PulseMCP 的 MCP 服务器目录中查找同类扩展。文档中列出的替代查找渠道即为这两处确认候选扩展后按 Adding Extensions 一节的常规流程安装即可例如通过 CLIgoose configure然后选择Add Extension接着选择扩展类型如Command-Line Extension按提示输入扩展名称、要运行的命令如uvx mcp-wiki和超时时间。也可以用 goose Desktop 的Extensions侧栏点击Add custom extension或直接在配置文件~/.config/goose/config.yaml中添加扩展条目。2. 可选核实被拦截的扩展来源如果你想确认拦截是否合理可以核实被拦截扩展的来源或该包package name的发布方publisher。这一步是可选的文档将其标注为 Optional verification目的是区分“确实是恶意包”和“误报”两种情况。3. 认为误报时提交 Issue如果你判断这是一个错误false positive文档给出的处理方式是到 goose 项目仓库提交一个 issue 反馈。issue 中建议附上完整的错误信息包名、版本、生态、OSV MAL 通告编号以便维护者对照 OSV 数据核查。如何确认问题已解决替换为替代扩展后重新执行安装/启用操作。文档中展示了成功添加扩展时的示例输出CLI 场景└ Added Wikipedia Reader extension文档示例扩展名以你实际添加的为准。goose Desktop 中的对应成功提示为Enabled extension name extension。看到这类确认信息、且会话中该扩展的工具可用说明替代扩展已经正常工作被拦截的扩展不再使用。最后一条文档明确的建议作为最佳实践只从受信任的官方来源安装扩展。这样可以尽量避免再次命中被标记的包也减少需要走替代/误报流程的情况。如果换用替代扩展后仍遇到问题参考 Known Issues 中与你实际报错匹配的其他条目如hermit:fatal、包运行器缺失等继续排查。【免费下载链接】goosean open source, extensible AI agent that goes beyond code suggestions - install, execute, edit, and test with any LLM项目地址: https://gitcode.com/GitHub_Trending/goose3/goose创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考