Keamanan — Delapan Lapis Perlindungan
Plugin System — Endless Extensions — easy-to-understand guide based on official docs (updated 2026-08-09)
Keamanan — Delapan Lapis Perlindungan
Saat Anda membiarkan agen AI menjalankan perintah di mesin Anda, Anda pasti ingin memastikan semuanya aman. Hermes Agent menanggapi hal ini dengan serius melalui model keamanan berlapis — delapan lapis perlindungan yang bekerja bersama untuk menjaga kendali tetap di tangan Anda.
Anggap saja seperti brankas bank: satu kunci saja tidak cukup. Anda butuh satpam di pintu, pintu brankas, sistem alarm, dan rekaman kamera. Hermes punya filosofi yang sama.
Berikut delapan lapis tersebut:
- Otorisasi pengguna — hanya orang yang disetujui yang bisa berkomunikasi dengan agen
- Persetujuan perintah berbahaya — Anda menyetujui tindakan destruktif
- Keamanan penulisan file — melindungi file Anda dari penulisan yang tidak diinginkan
- Isolasi kontainer — menjalankan pekerjaan berisiko di sandbox (Docker, Singularity, Modal)
- Penyaringan kredensial MCP — menjaga rahasia agar tidak bocor ke subproses
- Pemindaian file konteks — mendeteksi prompt injection di file proyek
- Isolasi antar-sesi — sesi tidak bisa mengintip data sesi lain
- Sanitasi input — memblokir shell injection melalui trik direktori kerja
Itu banyak lapisan. Mari kita bahas yang paling sering Anda gunakan: persetujuan perintah berbahaya.
Persetujuan Cerdas: Human-in-the-Loop
Sebelum Hermes menjalankan perintah apa pun, ia memeriksa daftar pola berbahaya. Jika ada yang terlihat berisiko, Anda akan diminta menyetujuinya.
Tapi ini bagian cerdasnya — sistem persetujuan punya tiga mode, diatur di ~/.hermes/config.yaml:
approvals:
mode: smart # smart | manual | off
timeout: 300 # detik menunggu respons pengguna
cron_mode: deny # deny | approve — untuk cron jobs
single_query_mode: deny # deny | approve — untuk sesi -q
mcp_reload_confirm: true # /reload-mcp meminta konfirmasi sebelum membangun ulang tools
destructive_slash_confirm: true # /clear, /new, /reset, /undo meminta konfirmasi dulu
Berikut fungsi masing-masing mode:
| Mode | Perilaku |
|---|---|
| smart (default) | Menggunakan LLM tambahan untuk menilai risiko. Perintah aman seperti python -c "print('hello')" otomatis disetujui. Yang benar-benar berbahaya otomatis ditolak. Kasus yang tidak jelas akan menanyakan Anda. |
| manual | Selalu meminta persetujuan Anda untuk perintah berbahaya. Tanpa otomatisasi. |
| off | Menonaktifkan semua pemeriksaan — setara dengan --yolo. Hanya untuk lingkungan tepercaya. |
Mode smart adalah titik idealnya. Ini seperti punya satpam yang tahu bedanya antara “memeriksa surat” dan “membuka brankas.”
Mode YOLO: Lanjutkan dengan Hati-hati
Kadang Anda hanya ingin agen bekerja cepat tanpa terus bertanya. Itulah gunanya mode YOLO — ia melewati semua prompt persetujuan perintah berbahaya untuk sesi berjalan.
Anda bisa mengaktifkannya dengan tiga cara:
- Flag CLI:
hermes --yoloatauhermes chat --yolo - Perintah slash: Ketik
/yoloselama sesi berlangsung - Variabel lingkungan: Set
HERMES_YOLO_MODE=1
Perintah /yolo bersifat toggle — setiap penggunaan menyalakan atau mematikannya:
> /yolo
⚡ Mode YOLO AKTIF — semua perintah disetujui otomatis. Gunakan dengan hati-hati.
> /yolo
⚠ Mode YOLO NONAKTIF — perintah berbahaya akan memerlukan persetujuan.
Saat YOLO aktif, Hermes memastikan Anda tidak lupa. Anda akan melihat banner merah di awal sesi dan indikator ⚠ YOLO di status bar, yang diperbarui langsung saat Anda toggle.
⚠️ Peringatan: Mode YOLO menonaktifkan semua pemeriksaan keamanan perintah berbahaya — kecuali blocklist garis keras. Hanya gunakan saat Anda sepenuhnya percaya pada apa yang dihasilkan, seperti skrip otomasi yang sudah teruji di lingkungan sekali pakai.
Kunci Konfigurasi Baru yang Perlu Anda Ketahui
Pembaruan terbaru menambahkan dua kunci penting ke konfigurasi approvals:
mcp_reload_confirm (default: true) — Saat Anda menjalankan /reload-mcp, Hermes meminta konfirmasi sebelum membangun ulang set tools MCP. Mengapa? Karena membangun ulang akan membatalkan cache prompt provider, artinya pesan berikutnya akan mengirim ulang token input penuh (biaya lebih mahal). Jika Anda mengklik Always Approve, ini berubah menjadi false.
destructive_slash_confirm (default: true) — Perintah sesi destruktif seperti /clear, /new, /reset, dan /undo kini meminta konfirmasi sebelum membuang status percakapan. Anda akan melihat dialog tiga opsi: Approve Once / Always Approve / Cancel. Di Telegram, Discord, dan Slack, ini menggunakan tombol ya/tidak native. Di tempat lain, ini kembali ke teks. TUI juga mendukung ini — dan Anda bisa memaksa melewati modal dengan HERMES_TUI_NO_CONFIRM=1.
Sesi Headless: Cron dan Single-Query
Dua pengaturan baru menangani kasus di mana tidak ada orang yang bisa menjawab prompt:
cron_mode(default:deny) — Saat cron job menemukan perintah berbahaya,denymemblokirnya (agen harus mencari jalur lain).approvemenyetujui otomatis semua yang ada di konteks cron.single_query_mode(default:deny) — Konsep yang sama untuk sesi sekali jalanhermes chat -q. Sesi-qmenjalankan satu giliran lalu keluar — tidak ada pengguna yang menunggu untuk menjawab.denymemblokir perintah;approvemenyetujui otomatis.
Keduanya default ke deny dengan alasan yang jelas: saat tidak ada manusia di dalam loop, lebih aman memblokir daripada menebak.
Intinya
Model keamanan Hermes Agent dibangun untuk penggunaan dunia nyata. Mode persetujuan cerdas memberi Anda otomatisasi tanpa kecerobohan. Mode YOLO memberi Anda kecepatan saat dibutuhkan — dengan pengingat visual agar Anda tidak pernah lupa. Dan kunci konfigurasi baru memberi Anda kendali presisi atas sesi headless dan perintah destruktif.
Filosofinya sederhana: Anda tetap memegang kendali, bahkan saat agen bekerja secara otonom.
📖 Dokumentasi resmi
この記事は Hermes Agent のDokumentasi resmiに基づいています:Dokumentasi resmi › user-guide/features/plugins