🤖HermesBlog
Hermes Feature Guides · Partie 98/9/2026

Sécurité — Huit Niveaux de Protection

Plugin System — Endless Extensions — easy-to-understand guide based on official docs (updated 2026-08-09)

hermes-feature-9-plugins

Sécurité — Huit Niveaux de Protection

Quand vous laissez un agent IA exécuter des commandes sur votre machine, vous voulez être sûr que c’est sûr. Hermes Agent prend cela au sérieux avec un modèle de sécurité en profondeur — huit niveaux de protection qui travaillent ensemble pour vous garder le contrôle.

Pensez-y comme à un coffre-fort bancaire : aucun verrou seul ne suffit. Il faut le gardien à la porte, la porte du coffre, le système d’alarme et les caméras de surveillance. Hermes a la même philosophie.

Voici à quoi ressemblent ces huit niveaux :

  1. Autorisation utilisateur — seules les personnes approuvées peuvent parler à l’agent
  2. Approbation des commandes dangereuses — vous approuvez les actions destructrices
  3. Sécurité des écritures fichier — protège vos fichiers des écritures non désirées
  4. Isolation par conteneur — exécute les tâches risquées dans des sandbox (Docker, Singularity, Modal)
  5. Filtrage des identifiants MCP — garde les secrets loin des sous-processus
  6. Analyse des fichiers de contexte — détecte les injections de prompt dans les fichiers projet
  7. Isolation entre sessions — les sessions ne peuvent pas voir les données des autres
  8. Assainissement des entrées — bloque les injections shell via les astuces de répertoire de travail

Ça fait beaucoup de niveaux. Penchons-nous sur celui avec lequel vous interagirez le plus : l’approbation des commandes dangereuses.

Approbation Intelligente : L’Humain dans la Boucle

Avant qu’Hermes n’exécute une commande, il la vérifie contre une liste de motifs dangereux. Si quelque chose semble risqué, on vous demande de l’approuver.

Mais voici la partie astucieuse — le système d’approbation a trois modes, définis dans ~/.hermes/config.yaml :

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # secondes d'attente pour la réponse utilisateur
  cron_mode: deny                 # deny | approve — pour les tâches cron
  single_query_mode: deny         # deny | approve — pour les sessions -q
  mcp_reload_confirm: true        # /reload-mcp demande confirmation avant de reconstruire les outils
  destructive_slash_confirm: true # /clear, /new, /reset, /undo demandent confirmation d'abord

Voici ce que fait chaque mode :

Mode Comportement
smart (défaut) Utilise un LLM auxiliaire pour évaluer le risque. Les commandes sûres comme python -c "print('hello')" sont auto-approuvées. Les vraiment dangereuses sont auto-refusées. Les cas incertains vous demandent.
manual Demande toujours votre approbation pour les commandes dangereuses. Pas d’automatisation.
off Désactive toutes les vérifications — équivalent à --yolo. Uniquement pour les environnements de confiance.

Le mode smart est le juste milieu. C’est comme avoir un gardien de sécurité qui sait faire la différence entre « vérifier le courrier » et « ouvrir le coffre-fort ».

Mode YOLO : Prudence Recommandée

Parfois, vous voulez juste que l’agent aille vite sans vous déranger. C’est à ça que sert le mode YOLO — il contourne toutes les demandes d’approbation de commandes dangereuses pour la session en cours.

Vous pouvez l’activer de trois façons :

  1. Option CLI : hermes --yolo ou hermes chat --yolo
  2. Commande slash : Tapez /yolo pendant une session
  3. Variable d’environnement : Définissez HERMES_YOLO_MODE=1

La commande /yolo est un interrupteur — chaque utilisation l’active ou le désactive :

> /yolo
  ⚡ Mode YOLO ACTIVÉ — toutes les commandes auto-approuvées. À utiliser avec prudence.

> /yolo
  ⚠ Mode YOLO DÉSACTIVÉ — les commandes dangereuses nécessiteront une approbation.

Quand YOLO est actif, Hermes s’assure que vous n’oubliez pas. Vous verrez une bannière rouge au démarrage de la session et un indicateur ⚠ YOLO dans la barre de statut, mis à jour en direct pendant que vous basculez.

⚠️ Avertissement : Le mode YOLO désactive toutes les vérifications de sécurité des commandes dangereuses — sauf la liste noire stricte. À n’utiliser que lorsque vous faites entièrement confiance à ce qui est généré, comme des scripts d’automatisation bien testés dans des environnements jetables.

Nouvelles Clés de Configuration à Connaître

La dernière mise à jour ajoute deux clés importantes à la configuration des approbations :

mcp_reload_confirm (défaut : true) — Quand vous exécutez /reload-mcp, Hermes demande confirmation avant de reconstruire l’ensemble d’outils MCP. Pourquoi ? Parce que la reconstruction invalide le cache de prompt du fournisseur, ce qui signifie que le prochain message renvoie les jetons d’entrée complets (coûte plus cher). Si vous cliquez sur Toujours approuver, cela passe à false.

destructive_slash_confirm (défaut : true) — Les commandes de session destructrices comme /clear, /new, /reset et /undo demandent maintenant confirmation avant de jeter l’état de la conversation. Vous obtenez une boîte de dialogue à trois options : Approuver une fois / Toujours approuver / Annuler. Sur Telegram, Discord et Slack, cela utilise les boutons oui/non natifs. Partout ailleurs, cela retombe sur du texte. Le TUI respecte aussi cela — et vous pouvez forcer le passage de la modale avec HERMES_TUI_NO_CONFIRM=1.

Sessions Sans Tête : Cron et Requête Unique

Deux nouveaux paramètres gèrent les cas où personne n’est là pour répondre aux invites :

  • cron_mode (défaut : deny) — Quand une tâche cron rencontre une commande dangereuse, deny la bloque (l’agent doit trouver un autre chemin). approve auto-approuve tout dans le contexte cron.
  • single_query_mode (défaut : deny) — Même idée pour les sessions à requête unique hermes chat -q. Une session -q exécute un seul tour puis se termine — il n’y a pas d’utilisateur qui attend pour répondre. deny bloque la commande ; approve auto-approuve.

Les deux sont par défaut à deny pour une bonne raison : quand aucun humain n’est dans la boucle, il est plus sûr de bloquer que de deviner.

En Résumé

Le modèle de sécurité de Hermes Agent est conçu pour une utilisation réelle. Le mode d’approbation intelligente vous donne de l’automatisation sans imprudence. Le mode YOLO vous donne de la vitesse quand vous en avez besoin — avec des rappels visuels pour ne jamais oublier. Et les nouvelles clés de configuration vous donnent un contrôle fin sur les sessions sans tête et les commandes destructrices.

La philosophie est simple : vous gardez le contrôle, même quand l’agent travaille en autonomie.

📖 Documentation officielle

Cet article est basé sur la documentation officielle de Hermes Agent :Docs officiels › user-guide/features/plugins