🤖HermesBlog
Hermes Official Tutorials · Parte 98/9/2026

Tutorial 9: Pengaturan Keamanan

Tutorial 9: Security Settings — easy-to-understand guide based on official docs

Hermes tutorial

Tutorial 9: Pengaturan Keamanan

Selamat datang kembali! Pada tutorial kali ini, kita akan membahas salah satu topik terpenting di Hermes Agent: keamanan. Jika kamu mengikuti dari awal, kamu pasti tahu Hermes itu sangat powerful. Tapi dengan kekuatan besar datang tanggung jawab besar—dan Hermes sudah menyiapkan model keamanan berlapis untukmu.

Anggap saja seperti kastil dengan banyak tembok. Bahkan jika satu lapisan gagal, lapisan lainnya tetap melindungimu. Mari kita bahas delapan lapisan keamanan tersebut, lalu fokus pada yang paling praktis: persetujuan perintah berbahaya.

Delapan Lapisan Keamanan

Hermes melindungimu dari delapan sisi:

  1. Otorisasi pengguna — mengontrol siapa yang bisa berbicara dengan agen
  2. Persetujuan perintah berbahaya — human-in-the-loop untuk operasi destruktif
  3. Keamanan penulisan file — denylist dan sandbox opsional untuk penulisan file
  4. Isolasi container — sandboxing Docker/Singularity/Modal
  5. Penyaringan kredensial MCP — mengisolasi variabel lingkungan untuk subproses MCP
  6. Pemindaian file konteks — mendeteksi prompt injection di file proyek
  7. Isolasi antar sesi — sesi tidak bisa mengakses data satu sama lain
  8. Sanitasi input — memvalidasi parameter direktori kerja untuk mencegah shell injection

Banyak sekali perlindungannya! Tapi yang paling sering kamu gunakan adalah persetujuan perintah.

Cara Kerja Persetujuan Perintah Berbahaya

Sebelum menjalankan perintah apa pun, Hermes memeriksanya terhadap daftar pola berbahaya. Jika cocok, kamu perlu menyetujuinya. Simpel, kan?

Kamu mengonfigurasinya di ~/.hermes/config.yaml:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # waktu tunggu persetujuan dalam detik
  cron_mode: deny                 # deny | approve
  single_query_mode: deny         # deny | approve
  mcp_reload_confirm: true        # konfirmasi sebelum memuat ulang tool MCP
  destructive_slash_confirm: true # konfirmasi sebelum /clear, /new, dll.

Tiga Mode Persetujuan

Mode smart (default) adalah pilihan terbaik. Mode ini menggunakan LLM tambahan untuk menilai risiko:

  • Perintah berisiko rendah (seperti python -c "print('hello')") otomatis disetujui
  • Perintah yang benar-benar berbahaya otomatis ditolak
  • Kasus yang tidak pasti akan dinaikkan ke prompt manual

Mode manual selalu menanyakan kepadamu. Tidak ada persetujuan otomatis, tanpa pengecualian.

Mode off menonaktifkan semua pemeriksaan—setara dengan menjalankan dengan --yolo. Gunakan hanya di lingkungan tepercaya seperti container CI/CD.

⚠️ Peringatan: Mengatur approvals.mode: off akan menonaktifkan semua prompt keamanan. Gunakan hanya di lingkungan tepercaya!

Mode YOLO: Jalur Cepat (Gunakan dengan Hati-hati)

Mode YOLO melewati semua prompt persetujuan untuk sesi berjalan. Kamu bisa mengaktifkannya dengan tiga cara:

  1. Flag CLI: hermes --yolo atau hermes chat --yolo
  2. Perintah slash: Ketik /yolo selama sesi berlangsung
  3. Variabel lingkungan: Set HERMES_YOLO_MODE=1

Perintah /yolo bersifat toggle (saklar):

> /yolo
  ⚡ Mode YOLO AKTIF — semua perintah disetujui otomatis. Gunakan dengan hati-hati.

> /yolo
  ⚠ Mode YOLO NONAKTIF — perintah berbahaya akan memerlukan persetujuan.

Saat YOLO aktif, Hermes menampilkan dua pengingat visual:

  • Banner merah di awal sesi: ⚠ Mode YOLO — semua prompt persetujuan dilewati
  • Fragmen ⚠ YOLO di status bar, diperbarui secara langsung

⚠️ Bahaya: Mode YOLO menonaktifkan semua pemeriksaan perintah berbahaya—kecuali blocklist garis keras. Gunakan hanya jika kamu sepenuhnya mempercayai perintah yang dihasilkan.

Baru di Versi Ini

Dua pengaturan baru yang perlu diperhatikan:

mcp_reload_confirm (default true): Saat kamu menjalankan /reload-mcp, Hermes sekarang bertanya sebelum membangun ulang kumpulan tool MCP. Kenapa? Karena membangun ulang akan membatalkan cache prompt penyedia, yang berarti pesan berikutnya akan mengirim ulang token input penuh. Jika kamu klik Selalu Setujui, pengaturan ini berubah menjadi false.

destructive_slash_confirm (default true): Perintah destruktif seperti /clear, /new, /reset, dan /undo sekarang menampilkan prompt sebelum membuang status percakapan. Kamu akan melihat dialog dengan tiga opsi: Setujui Sekali / Selalu Setujui / Batal. Di Telegram, Discord, dan Slack, opsi ini muncul sebagai tombol ya/tidak native.

Poin Penting

  • Mode smart adalah sahabatmu—menyeimbangkan keamanan dengan kecepatan
  • Mode YOLO adalah toggle, bukan pintu satu arah
  • Sesi cron dan single-query default-nya deny untuk perintah berbahaya—agen harus mencari jalur lain
  • Selalu periksa indikator visual untuk mengetahui apakah YOLO aktif

Keamanan bukan tentang menjadi paranoid—ini tentang menjadi siap. Dengan pendekatan berlapis dari Hermes, kamu bisa mengotomatisasi dengan percaya diri. Tetap aman di luar sana, dan selamat mengotomatisasi!

📖 Dokumentasi resmi

この記事は Hermes Agent のDokumentasi resmiに基づいています:Dokumentasi resmi › user-guide/security