Tutorial 9: Configurações de Segurança
Tutorial 9: Security Settings — easy-to-understand guide based on official docs
Tutorial 9: Configurações de Segurança
Bem-vindo de volta! Neste tutorial, vamos mergulhar em um dos tópicos mais importantes do Hermes Agent: segurança. Se você tem acompanhado, sabe que o Hermes é poderoso. Mas com grande poder vem grande responsabilidade — e o Hermes te protege com um modelo de segurança em camadas.
Pense nisso como um castelo com múltiplas muralhas. Mesmo que uma camada falhe, as outras mantêm você seguro. Vamos percorrer as oito camadas e depois focar na mais prática: aprovação de comandos perigosos.
As Oito Camadas de Segurança
O Hermes protege você em oito frentes:
- Autorização de usuário — controla quem pode falar com o agente
- Aprovação de comandos perigosos — humano no circuito para operações destrutivas
- Segurança de escrita de arquivos — lista de bloqueio e sandbox opcional para gravações
- Isolamento por contêiner — sandboxing com Docker/Singularity/Modal
- Filtragem de credenciais MCP — isola variáveis de ambiente para subprocessos MCP
- Varredura de arquivos de contexto — detecta injeção de prompt em arquivos do projeto
- Isolamento entre sessões — sessões não acessam dados umas das outras
- Sanitização de entrada — valida parâmetros de diretório de trabalho para prevenir injeção de shell
É muita proteção! Mas com o que você vai interagir mais é com a aprovação de comandos.
Como Funciona a Aprovação de Comandos Perigosos
Antes de executar qualquer comando, o Hermes o verifica contra uma lista de padrões perigosos. Se houver correspondência, você precisará aprová-lo. Simples, certo?
Você configura isso em ~/.hermes/config.yaml:
approvals:
mode: smart # smart | manual | off
timeout: 300 # segundos para aguardar aprovação
cron_mode: deny # deny | approve
single_query_mode: deny # deny | approve
mcp_reload_confirm: true # confirmar antes de recarregar ferramentas MCP
destructive_slash_confirm: true # confirmar antes de /clear, /new, etc.
Os Três Modos de Aprovação
Modo inteligente (padrão) é o ponto ideal. Ele usa um LLM auxiliar para avaliar o risco:
- Comandos de baixo risco (como
python -c "print('hello')") são aprovados automaticamente - Comandos genuinamente perigosos são negados automaticamente
- Casos incertos são elevados para uma confirmação manual
Modo manual sempre pergunta a você. Sem aprovações automáticas, sem exceções.
Modo off desativa todas as verificações — equivalente a executar com --yolo. Use apenas em ambientes confiáveis, como contêineres de CI/CD.
⚠️ Aviso: Definir
approvals.mode: offdesativa todos os avisos de segurança. Use apenas em ambientes confiáveis!
Modo YOLO: A Faixa Rápida (Use com Cautela)
O modo YOLO ignora todas as solicitações de aprovação na sessão atual. Você pode ativá-lo de três maneiras:
- Flag de CLI:
hermes --yoloouhermes chat --yolo - Comando de barra: Digite
/yolodurante uma sessão - Variável de ambiente: Defina
HERMES_YOLO_MODE=1
O comando /yolo é um alternador:
> /yolo
⚡ Modo YOLO ATIVADO — todos os comandos aprovados automaticamente. Use com cautela.
> /yolo
⚠ Modo YOLO DESATIVADO — comandos perigosos exigirão aprovação.
Quando o YOLO está ativo, o Hermes mostra dois lembretes visuais:
- Uma faixa vermelha no início da sessão:
⚠ Modo YOLO — todas as solicitações de aprovação ignoradas - Um fragmento
⚠ YOLOna barra de status, atualizado em tempo real
⚠️ Perigo: O modo YOLO desativa todas as verificações de comandos perigosos — exceto a lista de bloqueio rígida. Use apenas quando você confia totalmente nos comandos que estão sendo gerados.
Novidades Nesta Versão
Duas novas configurações merecem atenção especial:
mcp_reload_confirm (padrão true): Quando você executa /reload-mcp, o Hermes agora pergunta antes de reconstruir o conjunto de ferramentas MCP. Por quê? Porque a reconstrução invalida o cache de prompt do provedor, o que significa que a próxima mensagem reenvia os tokens de entrada completos. Se você clicar em Sempre Aprovar, isso muda para false.
destructive_slash_confirm (padrão true): Comandos destrutivos como /clear, /new, /reset e /undo agora solicitam confirmação antes de descartar o estado da conversa. Você verá um diálogo com três opções: Aprovar uma vez / Sempre aprovar / Cancelar. No Telegram, Discord e Slack, eles aparecem como botões nativos de sim/não.
Principais Conclusões
- Modo inteligente é seu amigo — ele equilibra segurança com velocidade
- Modo YOLO é um alternador, não uma porta de mão única
- Sessões cron e de consulta única têm padrão
denypara comandos perigosos — o agente deve encontrar outro caminho - Sempre verifique os indicadores visuais para saber se o YOLO está ativo
Segurança não é sobre ser paranoico — é sobre estar preparado. Com a abordagem em camadas do Hermes, você pode automatizar com confiança. Fique seguro por aí e boas automações!
📖 Documentação oficial
この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › user-guide/security