🤖HermesBlog
Hermes Official Tutorials · Parte 98/9/2026

Tutorial 9: Configurações de Segurança

Tutorial 9: Security Settings — easy-to-understand guide based on official docs

Hermes tutorial

Tutorial 9: Configurações de Segurança

Bem-vindo de volta! Neste tutorial, vamos mergulhar em um dos tópicos mais importantes do Hermes Agent: segurança. Se você tem acompanhado, sabe que o Hermes é poderoso. Mas com grande poder vem grande responsabilidade — e o Hermes te protege com um modelo de segurança em camadas.

Pense nisso como um castelo com múltiplas muralhas. Mesmo que uma camada falhe, as outras mantêm você seguro. Vamos percorrer as oito camadas e depois focar na mais prática: aprovação de comandos perigosos.

As Oito Camadas de Segurança

O Hermes protege você em oito frentes:

  1. Autorização de usuário — controla quem pode falar com o agente
  2. Aprovação de comandos perigosos — humano no circuito para operações destrutivas
  3. Segurança de escrita de arquivos — lista de bloqueio e sandbox opcional para gravações
  4. Isolamento por contêiner — sandboxing com Docker/Singularity/Modal
  5. Filtragem de credenciais MCP — isola variáveis de ambiente para subprocessos MCP
  6. Varredura de arquivos de contexto — detecta injeção de prompt em arquivos do projeto
  7. Isolamento entre sessões — sessões não acessam dados umas das outras
  8. Sanitização de entrada — valida parâmetros de diretório de trabalho para prevenir injeção de shell

É muita proteção! Mas com o que você vai interagir mais é com a aprovação de comandos.

Como Funciona a Aprovação de Comandos Perigosos

Antes de executar qualquer comando, o Hermes o verifica contra uma lista de padrões perigosos. Se houver correspondência, você precisará aprová-lo. Simples, certo?

Você configura isso em ~/.hermes/config.yaml:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # segundos para aguardar aprovação
  cron_mode: deny                 # deny | approve
  single_query_mode: deny         # deny | approve
  mcp_reload_confirm: true        # confirmar antes de recarregar ferramentas MCP
  destructive_slash_confirm: true # confirmar antes de /clear, /new, etc.

Os Três Modos de Aprovação

Modo inteligente (padrão) é o ponto ideal. Ele usa um LLM auxiliar para avaliar o risco:

  • Comandos de baixo risco (como python -c "print('hello')") são aprovados automaticamente
  • Comandos genuinamente perigosos são negados automaticamente
  • Casos incertos são elevados para uma confirmação manual

Modo manual sempre pergunta a você. Sem aprovações automáticas, sem exceções.

Modo off desativa todas as verificações — equivalente a executar com --yolo. Use apenas em ambientes confiáveis, como contêineres de CI/CD.

⚠️ Aviso: Definir approvals.mode: off desativa todos os avisos de segurança. Use apenas em ambientes confiáveis!

Modo YOLO: A Faixa Rápida (Use com Cautela)

O modo YOLO ignora todas as solicitações de aprovação na sessão atual. Você pode ativá-lo de três maneiras:

  1. Flag de CLI: hermes --yolo ou hermes chat --yolo
  2. Comando de barra: Digite /yolo durante uma sessão
  3. Variável de ambiente: Defina HERMES_YOLO_MODE=1

O comando /yolo é um alternador:

> /yolo
  ⚡ Modo YOLO ATIVADO — todos os comandos aprovados automaticamente. Use com cautela.

> /yolo
  ⚠ Modo YOLO DESATIVADO — comandos perigosos exigirão aprovação.

Quando o YOLO está ativo, o Hermes mostra dois lembretes visuais:

  • Uma faixa vermelha no início da sessão: ⚠ Modo YOLO — todas as solicitações de aprovação ignoradas
  • Um fragmento ⚠ YOLO na barra de status, atualizado em tempo real

⚠️ Perigo: O modo YOLO desativa todas as verificações de comandos perigosos — exceto a lista de bloqueio rígida. Use apenas quando você confia totalmente nos comandos que estão sendo gerados.

Novidades Nesta Versão

Duas novas configurações merecem atenção especial:

mcp_reload_confirm (padrão true): Quando você executa /reload-mcp, o Hermes agora pergunta antes de reconstruir o conjunto de ferramentas MCP. Por quê? Porque a reconstrução invalida o cache de prompt do provedor, o que significa que a próxima mensagem reenvia os tokens de entrada completos. Se você clicar em Sempre Aprovar, isso muda para false.

destructive_slash_confirm (padrão true): Comandos destrutivos como /clear, /new, /reset e /undo agora solicitam confirmação antes de descartar o estado da conversa. Você verá um diálogo com três opções: Aprovar uma vez / Sempre aprovar / Cancelar. No Telegram, Discord e Slack, eles aparecem como botões nativos de sim/não.

Principais Conclusões

  • Modo inteligente é seu amigo — ele equilibra segurança com velocidade
  • Modo YOLO é um alternador, não uma porta de mão única
  • Sessões cron e de consulta única têm padrão deny para comandos perigosos — o agente deve encontrar outro caminho
  • Sempre verifique os indicadores visuais para saber se o YOLO está ativo

Segurança não é sobre ser paranoico — é sobre estar preparado. Com a abordagem em camadas do Hermes, você pode automatizar com confiança. Fique seguro por aí e boas automações!

📖 Documentação oficial

この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › user-guide/security