الأمان — ثماني طبقات من الحماية
Plugin System — Endless Extensions — easy-to-understand guide based on official docs (updated 2026-08-09)
الأمان — ثماني طبقات من الحماية
عندما تسمح لوكيل ذكاء اصطناعي بتنفيذ أوامر على جهازك، فأنت تريد أن تتأكد من أنه آمن. يأخذ Hermes Agent هذا الأمر بجدية عبر نموذج أمان متعمق الطبقات — ثماني طبقات من الحماية تعمل معًا لإبقائك مسيطرًا.
فكّر في الأمر مثل خزنة بنك: لا يكفي قفل واحد. تحتاج إلى الحارس عند الباب، وباب الخزنة، ونظام الإنذار، وتسجيلات الكاميرات. Hermes يتبع نفس الفلسفة.
إليك شكل هذه الطبقات الثماني:
- تفويض المستخدم — فقط الأشخاص المصرح لهم يمكنهم التحدث مع الوكيل
- الموافقة على الأوامر الخطرة — أنت توافق على الإجراءات التدميرية
- سلامة كتابة الملفات — يحمي ملفاتك من الكتابة غير المرغوب فيها
- عزل الحاويات — تشغيل الأعمال المحفوفة بالمخاطر في بيئات معزولة (Docker, Singularity, Modal)
- تصفية بيانات اعتماد MCP — يبقي الأسرار بعيدة عن العمليات الفرعية
- فحص ملفات السياق — اكتشاف حقن الأوامر في ملفات المشروع
- عزل الجلسات — لا يمكن للجلسات الاطلاع على بيانات بعضها البعض
- تنقية المدخلات — يمنع حقن الأوامر عبر حيل مسار العمل
هذه طبقات كثيرة. دعنا نتعمق في الطبقة التي ستتفاعل معها أكثر: الموافقة على الأوامر الخطرة.
الموافقة الذكية: الإنسان في الحلقة
قبل أن ينفذ Hermes أي أمر، يتحقق من قائمة الأنماط الخطرة. إذا بدا شيء ما محفوفًا بالمخاطر، سيُطلب منك الموافقة عليه.
لكن الجزء الذكي هنا — نظام الموافقة لديه ثلاثة أوضاع، تُضبط في ~/.hermes/config.yaml:
approvals:
mode: smart # smart | manual | off
timeout: 300 # seconds to wait for user response
cron_mode: deny # deny | approve — for cron jobs
single_query_mode: deny # deny | approve — for -q sessions
mcp_reload_confirm: true # /reload-mcp asks before rebuilding tools
destructive_slash_confirm: true # /clear, /new, /reset, /undo prompt first
إليك ما يفعله كل وضع:
| الوضع | السلوك |
|---|---|
| smart (الافتراضي) | يستخدم LLM مساعدًا لتقييم المخاطر. الأوامر الآمنة مثل python -c "print('hello')" تُوافق تلقائيًا. الأوامر الخطرة حقًا تُرفض تلقائيًا. الحالات غير المؤكدة تسألك. |
| manual | يسألك دائمًا عن الموافقة على الأوامر الخطرة. بدون أتمتة. |
| off | يعطل جميع الفحوصات — يعادل --yolo. فقط للبيئات الموثوقة. |
الوضع smart هو النقطة المثالية. إنه مثل حارس أمن يعرف الفرق بين “تفقد البريد” و“فتح الخزنة”.
وضع YOLO: تقدم بحذر
أحيانًا تريد فقط أن يتحرك الوكيل بسرعة دون أن يزعجك. لهذا وُجد وضع YOLO — إنه يتجاوز جميع مطالبات الموافقة على الأوامر الخطرة للجلسة الحالية.
يمكنك تفعيله بثلاث طرق:
- علم CLI:
hermes --yoloأوhermes chat --yolo - أمر الشرطة المائلة: اكتب
/yoloأثناء الجلسة - متغير البيئة: اضبط
HERMES_YOLO_MODE=1
أمر /yolo هو مفتاح تبديل — كل استخدام يقلبه تشغيلًا أو إيقافًا:
> /yolo
⚡ YOLO mode ON — all commands auto-approved. Use with caution.
> /yolo
⚠ YOLO mode OFF — dangerous commands will require approval.
عندما يكون YOLO نشطًا، يحرص Hermes على ألا تنسى ذلك. سترى شريطًا أحمر في بداية الجلسة ومؤشر ⚠ YOLO في شريط الحالة، يتحدث مباشرة أثناء التبديل.
⚠️ تحذير: وضع YOLO يعطل جميع فحوصات سلامة الأوامر الخطرة — باستثناء القائمة السوداء الصارمة. استخدمه فقط عندما تثق تمامًا فيما يتم إنشاؤه، مثل نصوص الأتمتة المختبرة جيدًا في بيئات قابلة للتخلص.
مفاتيح إعداد جديدة يجب أن تعرفها
يضيف التحديث الأخير مفتاحين مهمين إلى إعداد الموافقات:
mcp_reload_confirm (الافتراضي: true) — عند تشغيل /reload-mcp، يسأل Hermes قبل إعادة بناء مجموعة أدوات MCP. لماذا؟ لأن إعادة البناء تُبطل ذاكرة التخزين المؤقت لمطالبة المزود، مما يعني أن الرسالة التالية ستعيد إرسال رموز الإدخال الكاملة (تكلفة أعلى). إذا نقرت الموافقة دائمًا، يتحول هذا إلى false.
destructive_slash_confirm (الافتراضي: true) — أوامر الجلسة التدميرية مثل /clear و/new و/reset و/undo تطلب الآن التأكيد قبل التخلص من حالة المحادثة. تحصل على حوار بثلاثة خيارات: الموافقة مرة واحدة / الموافقة دائمًا / إلغاء. على Telegram وDiscord وSlack، يستخدم أزرار نعم/لا الأصلية. في كل مكان آخر، يتراجع إلى النص. واجهة TUI تحترم هذا أيضًا — ويمكنك تخطي النافذة المنبثقة قسريًا باستخدام HERMES_TUI_NO_CONFIRM=1.
الجلسات بدون رأس: Cron والاستعلام الفردي
إعدادان جديدان يتعاملان مع الحالات التي لا يوجد فيها أحد للإجابة على المطالبات:
cron_mode(الافتراضي:deny) — عندما يواجه مهمة cron أمرًا خطيرًا، يمنعهdeny(يجب على الوكيل إيجاد مسار آخر).approveيوافق تلقائيًا على كل شيء في سياق cron.single_query_mode(الافتراضي:deny) — نفس الفكرة لجلساتhermes chat -qلمرة واحدة. جلسة-qتشغل دورة واحدة وتخرج — لا يوجد مستخدم ينتظر الإجابة.denyيمنع الأمر؛approveيوافق تلقائيًا.
كلاهما يضبط على deny افتراضيًا لسبب وجيه: عندما لا يكون هناك إنسان في الحلقة، يكون الحظر أكثر أمانًا من التخمين.
الخلاصة
نموذج أمان Hermes Agent مبني للاستخدام في العالم الحقيقي. وضع الموافقة الذكية يمنحك أتمتة دون تهور. وضع YOLO يمنحك السرعة عندما تحتاجها — مع تذكيرات بصرية حتى لا تنسى أبدًا. ومفاتيح الإعداد الجديدة تمنحك تحكمًا دقيقًا في الجلسات بدون رأس والأوامر التدميرية.
الفلسفة بسيطة: أنت تبقى مسيطرًا، حتى عندما يعمل الوكيل بشكل مستقل.
📖 التوثيق الرسمي
この記事は Hermes Agent のالتوثيق الرسميに基づいています:التوثيق الرسمي › user-guide/features/plugins