🤖HermesBlog
Hermes Official Tutorials · Parte 98/9/2026

บทช่วยสอน 9: การตั้งค่าความปลอดภัย

Tutorial 9: Security Settings — easy-to-understand guide based on official docs

Hermes tutorial

บทช่วยสอน 9: การตั้งค่าความปลอดภัย

ยินดีต้อนรับกลับ! ในบทช่วยสอนนี้ เราจะมาพูดถึงหัวข้อที่สำคัญที่สุดหัวข้อหนึ่งใน Hermes Agent นั่นก็คือ ความปลอดภัย ถ้าคุณติดตามมาตลอด คุณจะรู้ว่า Hermes นั้นทรงพลังมาก แต่พลังอันยิ่งใหญ่ก็มาพร้อมกับความรับผิดชอบอันยิ่งใหญ่—และ Hermes ก็มีระบบความปลอดภัยแบบหลายชั้นป้องกันไว้ให้คุณแล้ว

ลองนึกภาพว่ามันเป็นปราสาทที่มีกำแพงหลายชั้น แม้ชั้นใดชั้นหนึ่งจะพังทลาย ชั้นอื่นๆ ก็ยังปกป้องคุณได้อยู่ดี มาดูทั้งแปดชั้นกัน แล้วค่อยโฟกัสไปที่ชั้นที่ใช้งานได้จริงที่สุด: การอนุมัติคำสั่งอันตราย

แปดชั้นความปลอดภัย

Hermes ปกป้องคุณในแปดด้าน:

  1. การอนุญาตผู้ใช้ — ควบคุมว่าใครสามารถพูดคุยกับเอเจนต์ได้
  2. การอนุมัติคำสั่งอันตราย — ให้มนุษย์อยู่ในวงจรสำหรับการดำเนินการที่ทำลายล้าง
  3. ความปลอดภัยในการเขียนไฟล์ — รายการบล็อกและแซนด์บ็อกซ์เสริมสำหรับการเขียนไฟล์
  4. การแยกคอนเทนเนอร์ — แซนด์บ็อกซ์ Docker/Singularity/Modal
  5. การกรองข้อมูลประจำตัว MCP — แยกตัวแปรสภาพแวดล้อมสำหรับซับโพรเซส MCP
  6. การสแกนไฟล์บริบท — ตรวจจับการฉีดพรอมป์ในไฟล์โปรเจกต์
  7. การแยกระหว่างเซสชัน — เซสชันไม่สามารถเข้าถึงข้อมูลของกันและกันได้
  8. การทำความสะอาดอินพุต — ตรวจสอบพารามิเตอร์ไดเรกทอรีทำงานเพื่อป้องกันการฉีดเชลล์

เยอะมากใช่ไหมล่ะ! แต่ตัวที่คุณจะได้ใช้งานบ่อยที่สุดคือการอนุมัติคำสั่ง

กลไกการอนุมัติคำสั่งอันตรายทำงานอย่างไร

ก่อนที่จะรันคำสั่งใดๆ Hermes จะตรวจสอบกับรายการรูปแบบอันตราย ถ้าตรงกัน คุณจะต้องอนุมัติ ง่ายมากใช่ไหม?

คุณกำหนดค่านี้ได้ใน ~/.hermes/config.yaml:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # วินาทีที่รอการอนุมัติ
  cron_mode: deny                 # deny | approve
  single_query_mode: deny         # deny | approve
  mcp_reload_confirm: true        # ยืนยันก่อนโหลดเครื่องมือ MCP ใหม่
  destructive_slash_confirm: true # ยืนยันก่อนใช้ /clear, /new, ฯลฯ

โหมดการอนุมัติทั้งสามแบบ

โหมดสมาร์ท (ค่าเริ่มต้น) คือจุดที่ลงตัวที่สุด มันใช้ LLM เสริมในการประเมินความเสี่ยง:

  • คำสั่งความเสี่ยงต่ำ (เช่น python -c "print('hello')") จะถูกอนุมัติอัตโนมัติ
  • คำสั่งอันตรายจริงๆ จะถูกปฏิเสธอัตโนมัติ
  • กรณีที่ไม่แน่ใจจะถูกส่งต่อให้มนุษย์ตัดสินใจ

โหมดแมนนวล จะถามคุณทุกครั้ง ไม่มีการอนุมัติอัตโนมัติ ไม่มีข้อยกเว้น

โหมดปิด จะปิดการตรวจสอบทั้งหมด—เทียบเท่ากับการรันด้วย --yolo ใช้เฉพาะในสภาพแวดล้อมที่เชื่อถือได้ เช่น คอนเทนเนอร์ CI/CD

⚠️ คำเตือน: การตั้งค่า approvals.mode: off จะปิดพรอมป์ความปลอดภัยทั้งหมด ใช้เฉพาะในสภาพแวดล้อมที่เชื่อถือได้เท่านั้น!

โหมด YOLO: เลนด่วน (ใช้ด้วยความระมัดระวัง)

โหมด YOLO จะข้ามพรอมป์การอนุมัติทั้งหมดสำหรับเซสชันปัจจุบัน คุณสามารถเปิดใช้งานได้สามวิธี:

  1. แฟล็ก CLI: hermes --yolo หรือ hermes chat --yolo
  2. คำสั่งสแลช: พิมพ์ /yolo ระหว่างเซสชัน
  3. ตัวแปรสภาพแวดล้อม: ตั้งค่า HERMES_YOLO_MODE=1

คำสั่ง /yolo เป็นแบบสลับเปิด/ปิด:

> /yolo
  ⚡ โหมด YOLO เปิด — คำสั่งทั้งหมดได้รับการอนุมัติอัตโนมัติ ใช้ด้วยความระมัดระวัง

> /yolo
  ⚠ โหมด YOLO ปิด — คำสั่งอันตรายจะต้องได้รับการอนุมัติ

เมื่อ YOLO ทำงานอยู่ Hermes จะแสดงสัญญาณเตือนสองจุด:

  • แบนเนอร์สีแดงตอนเริ่มเซสชัน: ⚠ โหมด YOLO — ข้ามพรอมป์การอนุมัติทั้งหมด
  • ข้อความ ⚠ YOLO ในแถบสถานะ อัปเดตแบบเรียลไทม์

⚠️ อันตราย: โหมด YOLO ปิดการตรวจสอบคำสั่งอันตรายทั้งหมด—ยกเว้นรายการบล็อกแบบฮาร์ดไลน์ ใช้เฉพาะเมื่อคุณไว้วางใจคำสั่งที่ถูกสร้างขึ้นอย่างเต็มที่เท่านั้น!

สิ่งใหม่ในเวอร์ชันนี้

การตั้งค่าใหม่สองรายการที่ควรให้ความสนใจเป็นพิเศษ:

mcp_reload_confirm (ค่าเริ่มต้น true): เมื่อคุณรัน /reload-mcp ตอนนี้ Hermes จะถามก่อนสร้างชุดเครื่องมือ MCP ใหม่เสมอ ทำไมน่ะเหรอ? เพราะการสร้างใหม่จะทำให้พรอมป์แคชของโพรไวเดอร์เป็นโมฆะ หมายความว่าข้อความถัดไปจะส่งอินพุตโทเค็นเต็มรูปแบบอีกครั้ง ถ้าคุณคลิก อนุมัติเสมอ ค่านี้จะเปลี่ยนเป็น false

destructive_slash_confirm (ค่าเริ่มต้น true): คำสั่งที่ทำลายล้างอย่าง /clear, /new, /reset และ /undo ตอนนี้จะถามก่อนที่จะทิ้งสถานะการสนทนา คุณจะเห็นไดอะล็อกสามตัวเลือก: อนุมัติครั้งเดียว / อนุมัติเสมอ / ยกเลิก บน Telegram, Discord และ Slack จะแสดงเป็นปุ่มใช่/ไม่ใช่แบบเนทีฟ

สรุปประเด็นสำคัญ

  • โหมดสมาร์ท คือเพื่อนของคุณ—มันสร้างสมดุลระหว่างความปลอดภัยและความเร็ว
  • โหมด YOLO เป็นการสลับเปิด/ปิด ไม่ใช่ประตูทางเดียว
  • เซสชัน Cron และ single-query มีค่าเริ่มต้นเป็น deny สำหรับคำสั่งอันตราย—เอเจนต์ต้องหาทางอื่น
  • คอยสังเกตสัญญาณภาพเสมอเพื่อรู้ว่า YOLO ทำงานอยู่หรือไม่

ความปลอดภัยไม่ใช่เรื่องของความระแวง—แต่เป็นเรื่องของการเตรียมพร้อม ด้วยแนวทางแบบหลายชั้นของ Hermes คุณสามารถทำงานอัตโนมัติได้อย่างมั่นใจ ขอให้ปลอดภัย และมีความสุขกับการทำงานอัตโนมัตินะ!

📖 เอกสารทางการ

この記事は Hermes Agent のเอกสารทางการに基づいています:เอกสารทางการ › user-guide/security