🤖HermesBlog
Hermes Official Tutorials · Parte 98/9/2026

Tutorial 9: Impostazioni di Sicurezza

Tutorial 9: Security Settings — easy-to-understand guide based on official docs

Hermes tutorial

Tutorial 9: Impostazioni di Sicurezza

Bentornato! In questo tutorial ci immergiamo in uno degli argomenti più importanti di Hermes Agent: la sicurezza. Se hai seguito i tutorial precedenti, sai che Hermes è potente. Ma da grandi poteri derivano grandi responsabilità—e Hermes ti copre con un modello di sicurezza a difesa in profondità.

Pensalo come un castello con più mura. Anche se uno strato fallisce, gli altri ti tengono al sicuro. Vediamo gli otto livelli e poi ci concentriamo su quello più pratico: l’approvazione dei comandi pericolosi.

Gli Otto Livelli di Sicurezza

Hermes ti protegge su otto fronti:

  1. Autorizzazione utente — controlla chi può parlare con l’agente
  2. Approvazione dei comandi pericolosi — intervento umano per le operazioni distruttive
  3. Sicurezza della scrittura file — denylist e sandbox opzionale per la scrittura di file
  4. Isolamento container — sandboxing Docker/Singularity/Modal
  5. Filtro delle credenziali MCP — isola le variabili d’ambiente per i sottoprocessi MCP
  6. Scansione dei file di contesto — rileva l’iniezione di prompt nei file di progetto
  7. Isolamento tra sessioni — le sessioni non possono accedere ai dati delle altre
  8. Sanificazione degli input — valida i parametri della directory di lavoro per prevenire l’iniezione di shell

Tanta protezione! Ma quella con cui interagirai di più è l’approvazione dei comandi.

Come Funziona l’Approvazione dei Comandi Pericolosi

Prima di eseguire qualsiasi comando, Hermes lo confronta con un elenco di pattern pericolosi. Se corrisponde, dovrai approvarlo. Semplice, vero?

Lo configuri in ~/.hermes/config.yaml:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # secondi di attesa per l'approvazione
  cron_mode: deny                 # deny | approve
  single_query_mode: deny         # deny | approve
  mcp_reload_confirm: true        # conferma prima di ricaricare gli strumenti MCP
  destructive_slash_confirm: true # conferma prima di /clear, /new, ecc.

Le Tre Modalità di Approvazione

Modalità smart (predefinita) è il punto di equilibrio ideale. Usa un LLM ausiliario per valutare il rischio:

  • I comandi a basso rischio (come python -c "print('hello')") vengono approvati automaticamente
  • I comandi davvero pericolosi vengono negati automaticamente
  • I casi incerti vengono inoltrati a una richiesta manuale

Modalità manuale ti chiede sempre. Nessuna approvazione automatica, nessuna eccezione.

Modalità off disabilita tutti i controlli—equivalente a eseguire con --yolo. Usala solo in ambienti fidati come i container CI/CD.

⚠️ Attenzione: Impostare approvals.mode: off disabilita tutte le richieste di sicurezza. Usala solo in ambienti fidati!

Modalità YOLO: La Corsia Veloce (Da Usare con Cautela)

La modalità YOLO bypassa tutte le richieste di approvazione per la sessione corrente. Puoi attivarla in tre modi:

  1. Flag CLI: hermes --yolo o hermes chat --yolo
  2. Comando slash: Digita /yolo durante una sessione
  3. Variabile d’ambiente: Imposta HERMES_YOLO_MODE=1

Il comando /yolo è un interruttore:

> /yolo
  ⚡ Modalità YOLO ATTIVA — tutti i comandi approvati automaticamente. Usa con cautela.

> /yolo
  ⚠ Modalità YOLO DISATTIVATA — i comandi pericolosi richiederanno approvazione.

Quando YOLO è attivo, Hermes mostra due promemoria visivi:

  • Un banner rosso all’inizio della sessione: ⚠ Modalità YOLO — tutte le richieste di approvazione bypassate
  • Un frammento ⚠ YOLO nella barra di stato, aggiornato in tempo reale

⚠️ Pericolo: La modalità YOLO disabilita tutti i controlli sui comandi pericolosi—tranne la blocklist rigida. Usala solo quando ti fidi completamente dei comandi generati.

Novità di Questa Versione

Due nuove impostazioni meritano attenzione speciale:

mcp_reload_confirm (predefinito true): Quando esegui /reload-mcp, Hermes ora chiede prima di ricostruire il set di strumenti MCP. Perché? Perché la ricostruzione invalida la cache del prompt del provider, il che significa che il messaggio successivo reinvia i token di input completi. Se clicchi Approva Sempre, questa impostazione passa a false.

destructive_slash_confirm (predefinito true): I comandi distruttivi come /clear, /new, /reset e /undo ora richiedono conferma prima di eliminare lo stato della conversazione. Vedrai una finestra con tre opzioni: Approva Una Volta / Approva Sempre / Annulla. Su Telegram, Discord e Slack, appaiono come pulsanti sì/no nativi.

Punti Chiave

  • La modalità smart è tua amica—bilancia sicurezza e velocità
  • La modalità YOLO è un interruttore, non una porta a senso unico
  • Le sessioni cron e single-query impostano deny di default sui comandi pericolosi—l’agente deve trovare un’altra strada
  • Controlla sempre gli indicatori visivi per sapere se YOLO è attivo

La sicurezza non significa essere paranoici—significa essere preparati. Con l’approccio a strati di Hermes, puoi automatizzare con fiducia. Resta al sicuro e buona automazione!

📖 Documentazione ufficiale

この記事は Hermes Agent のDocumentazione ufficialeに基づいています:Documentazione ufficiale › user-guide/security