Tutorial 9: Impostazioni di Sicurezza
Tutorial 9: Security Settings — easy-to-understand guide based on official docs
Tutorial 9: Impostazioni di Sicurezza
Bentornato! In questo tutorial ci immergiamo in uno degli argomenti più importanti di Hermes Agent: la sicurezza. Se hai seguito i tutorial precedenti, sai che Hermes è potente. Ma da grandi poteri derivano grandi responsabilità—e Hermes ti copre con un modello di sicurezza a difesa in profondità.
Pensalo come un castello con più mura. Anche se uno strato fallisce, gli altri ti tengono al sicuro. Vediamo gli otto livelli e poi ci concentriamo su quello più pratico: l’approvazione dei comandi pericolosi.
Gli Otto Livelli di Sicurezza
Hermes ti protegge su otto fronti:
- Autorizzazione utente — controlla chi può parlare con l’agente
- Approvazione dei comandi pericolosi — intervento umano per le operazioni distruttive
- Sicurezza della scrittura file — denylist e sandbox opzionale per la scrittura di file
- Isolamento container — sandboxing Docker/Singularity/Modal
- Filtro delle credenziali MCP — isola le variabili d’ambiente per i sottoprocessi MCP
- Scansione dei file di contesto — rileva l’iniezione di prompt nei file di progetto
- Isolamento tra sessioni — le sessioni non possono accedere ai dati delle altre
- Sanificazione degli input — valida i parametri della directory di lavoro per prevenire l’iniezione di shell
Tanta protezione! Ma quella con cui interagirai di più è l’approvazione dei comandi.
Come Funziona l’Approvazione dei Comandi Pericolosi
Prima di eseguire qualsiasi comando, Hermes lo confronta con un elenco di pattern pericolosi. Se corrisponde, dovrai approvarlo. Semplice, vero?
Lo configuri in ~/.hermes/config.yaml:
approvals:
mode: smart # smart | manual | off
timeout: 300 # secondi di attesa per l'approvazione
cron_mode: deny # deny | approve
single_query_mode: deny # deny | approve
mcp_reload_confirm: true # conferma prima di ricaricare gli strumenti MCP
destructive_slash_confirm: true # conferma prima di /clear, /new, ecc.
Le Tre Modalità di Approvazione
Modalità smart (predefinita) è il punto di equilibrio ideale. Usa un LLM ausiliario per valutare il rischio:
- I comandi a basso rischio (come
python -c "print('hello')") vengono approvati automaticamente - I comandi davvero pericolosi vengono negati automaticamente
- I casi incerti vengono inoltrati a una richiesta manuale
Modalità manuale ti chiede sempre. Nessuna approvazione automatica, nessuna eccezione.
Modalità off disabilita tutti i controlli—equivalente a eseguire con --yolo. Usala solo in ambienti fidati come i container CI/CD.
⚠️ Attenzione: Impostare
approvals.mode: offdisabilita tutte le richieste di sicurezza. Usala solo in ambienti fidati!
Modalità YOLO: La Corsia Veloce (Da Usare con Cautela)
La modalità YOLO bypassa tutte le richieste di approvazione per la sessione corrente. Puoi attivarla in tre modi:
- Flag CLI:
hermes --yoloohermes chat --yolo - Comando slash: Digita
/yolodurante una sessione - Variabile d’ambiente: Imposta
HERMES_YOLO_MODE=1
Il comando /yolo è un interruttore:
> /yolo
⚡ Modalità YOLO ATTIVA — tutti i comandi approvati automaticamente. Usa con cautela.
> /yolo
⚠ Modalità YOLO DISATTIVATA — i comandi pericolosi richiederanno approvazione.
Quando YOLO è attivo, Hermes mostra due promemoria visivi:
- Un banner rosso all’inizio della sessione:
⚠ Modalità YOLO — tutte le richieste di approvazione bypassate - Un frammento
⚠ YOLOnella barra di stato, aggiornato in tempo reale
⚠️ Pericolo: La modalità YOLO disabilita tutti i controlli sui comandi pericolosi—tranne la blocklist rigida. Usala solo quando ti fidi completamente dei comandi generati.
Novità di Questa Versione
Due nuove impostazioni meritano attenzione speciale:
mcp_reload_confirm (predefinito true): Quando esegui /reload-mcp, Hermes ora chiede prima di ricostruire il set di strumenti MCP. Perché? Perché la ricostruzione invalida la cache del prompt del provider, il che significa che il messaggio successivo reinvia i token di input completi. Se clicchi Approva Sempre, questa impostazione passa a false.
destructive_slash_confirm (predefinito true): I comandi distruttivi come /clear, /new, /reset e /undo ora richiedono conferma prima di eliminare lo stato della conversazione. Vedrai una finestra con tre opzioni: Approva Una Volta / Approva Sempre / Annulla. Su Telegram, Discord e Slack, appaiono come pulsanti sì/no nativi.
Punti Chiave
- La modalità smart è tua amica—bilancia sicurezza e velocità
- La modalità YOLO è un interruttore, non una porta a senso unico
- Le sessioni cron e single-query impostano
denydi default sui comandi pericolosi—l’agente deve trovare un’altra strada - Controlla sempre gli indicatori visivi per sapere se YOLO è attivo
La sicurezza non significa essere paranoici—significa essere preparati. Con l’approccio a strati di Hermes, puoi automatizzare con fiducia. Resta al sicuro e buona automazione!
📖 Documentazione ufficiale
この記事は Hermes Agent のDocumentazione ufficialeに基づいています:Documentazione ufficiale › user-guide/security