บทช่วยสอน 9: การตั้งค่าความปลอดภัย
Tutorial 9: Security Settings — easy-to-understand guide based on official docs
บทช่วยสอน 9: การตั้งค่าความปลอดภัย
ยินดีต้อนรับกลับ! ในบทช่วยสอนนี้ เราจะมาพูดถึงหัวข้อที่สำคัญที่สุดหัวข้อหนึ่งใน Hermes Agent นั่นก็คือ ความปลอดภัย ถ้าคุณติดตามมาตลอด คุณจะรู้ว่า Hermes นั้นทรงพลังมาก แต่พลังอันยิ่งใหญ่ก็มาพร้อมกับความรับผิดชอบอันยิ่งใหญ่—และ Hermes ก็มีระบบความปลอดภัยแบบหลายชั้นป้องกันไว้ให้คุณแล้ว
ลองนึกภาพว่ามันเป็นปราสาทที่มีกำแพงหลายชั้น แม้ชั้นใดชั้นหนึ่งจะพังทลาย ชั้นอื่นๆ ก็ยังปกป้องคุณได้อยู่ดี มาดูทั้งแปดชั้นกัน แล้วค่อยโฟกัสไปที่ชั้นที่ใช้งานได้จริงที่สุด: การอนุมัติคำสั่งอันตราย
แปดชั้นความปลอดภัย
Hermes ปกป้องคุณในแปดด้าน:
- การอนุญาตผู้ใช้ — ควบคุมว่าใครสามารถพูดคุยกับเอเจนต์ได้
- การอนุมัติคำสั่งอันตราย — ให้มนุษย์อยู่ในวงจรสำหรับการดำเนินการที่ทำลายล้าง
- ความปลอดภัยในการเขียนไฟล์ — รายการบล็อกและแซนด์บ็อกซ์เสริมสำหรับการเขียนไฟล์
- การแยกคอนเทนเนอร์ — แซนด์บ็อกซ์ Docker/Singularity/Modal
- การกรองข้อมูลประจำตัว MCP — แยกตัวแปรสภาพแวดล้อมสำหรับซับโพรเซส MCP
- การสแกนไฟล์บริบท — ตรวจจับการฉีดพรอมป์ในไฟล์โปรเจกต์
- การแยกระหว่างเซสชัน — เซสชันไม่สามารถเข้าถึงข้อมูลของกันและกันได้
- การทำความสะอาดอินพุต — ตรวจสอบพารามิเตอร์ไดเรกทอรีทำงานเพื่อป้องกันการฉีดเชลล์
เยอะมากใช่ไหมล่ะ! แต่ตัวที่คุณจะได้ใช้งานบ่อยที่สุดคือการอนุมัติคำสั่ง
กลไกการอนุมัติคำสั่งอันตรายทำงานอย่างไร
ก่อนที่จะรันคำสั่งใดๆ Hermes จะตรวจสอบกับรายการรูปแบบอันตราย ถ้าตรงกัน คุณจะต้องอนุมัติ ง่ายมากใช่ไหม?
คุณกำหนดค่านี้ได้ใน ~/.hermes/config.yaml:
approvals:
mode: smart # smart | manual | off
timeout: 300 # วินาทีที่รอการอนุมัติ
cron_mode: deny # deny | approve
single_query_mode: deny # deny | approve
mcp_reload_confirm: true # ยืนยันก่อนโหลดเครื่องมือ MCP ใหม่
destructive_slash_confirm: true # ยืนยันก่อนใช้ /clear, /new, ฯลฯ
โหมดการอนุมัติทั้งสามแบบ
โหมดสมาร์ท (ค่าเริ่มต้น) คือจุดที่ลงตัวที่สุด มันใช้ LLM เสริมในการประเมินความเสี่ยง:
- คำสั่งความเสี่ยงต่ำ (เช่น
python -c "print('hello')") จะถูกอนุมัติอัตโนมัติ - คำสั่งอันตรายจริงๆ จะถูกปฏิเสธอัตโนมัติ
- กรณีที่ไม่แน่ใจจะถูกส่งต่อให้มนุษย์ตัดสินใจ
โหมดแมนนวล จะถามคุณทุกครั้ง ไม่มีการอนุมัติอัตโนมัติ ไม่มีข้อยกเว้น
โหมดปิด จะปิดการตรวจสอบทั้งหมด—เทียบเท่ากับการรันด้วย --yolo ใช้เฉพาะในสภาพแวดล้อมที่เชื่อถือได้ เช่น คอนเทนเนอร์ CI/CD
⚠️ คำเตือน: การตั้งค่า
approvals.mode: offจะปิดพรอมป์ความปลอดภัยทั้งหมด ใช้เฉพาะในสภาพแวดล้อมที่เชื่อถือได้เท่านั้น!
โหมด YOLO: เลนด่วน (ใช้ด้วยความระมัดระวัง)
โหมด YOLO จะข้ามพรอมป์การอนุมัติทั้งหมดสำหรับเซสชันปัจจุบัน คุณสามารถเปิดใช้งานได้สามวิธี:
- แฟล็ก CLI:
hermes --yoloหรือhermes chat --yolo - คำสั่งสแลช: พิมพ์
/yoloระหว่างเซสชัน - ตัวแปรสภาพแวดล้อม: ตั้งค่า
HERMES_YOLO_MODE=1
คำสั่ง /yolo เป็นแบบสลับเปิด/ปิด:
> /yolo
⚡ โหมด YOLO เปิด — คำสั่งทั้งหมดได้รับการอนุมัติอัตโนมัติ ใช้ด้วยความระมัดระวัง
> /yolo
⚠ โหมด YOLO ปิด — คำสั่งอันตรายจะต้องได้รับการอนุมัติ
เมื่อ YOLO ทำงานอยู่ Hermes จะแสดงสัญญาณเตือนสองจุด:
- แบนเนอร์สีแดงตอนเริ่มเซสชัน:
⚠ โหมด YOLO — ข้ามพรอมป์การอนุมัติทั้งหมด - ข้อความ
⚠ YOLOในแถบสถานะ อัปเดตแบบเรียลไทม์
⚠️ อันตราย: โหมด YOLO ปิดการตรวจสอบคำสั่งอันตรายทั้งหมด—ยกเว้นรายการบล็อกแบบฮาร์ดไลน์ ใช้เฉพาะเมื่อคุณไว้วางใจคำสั่งที่ถูกสร้างขึ้นอย่างเต็มที่เท่านั้น!
สิ่งใหม่ในเวอร์ชันนี้
การตั้งค่าใหม่สองรายการที่ควรให้ความสนใจเป็นพิเศษ:
mcp_reload_confirm (ค่าเริ่มต้น true): เมื่อคุณรัน /reload-mcp ตอนนี้ Hermes จะถามก่อนสร้างชุดเครื่องมือ MCP ใหม่เสมอ ทำไมน่ะเหรอ? เพราะการสร้างใหม่จะทำให้พรอมป์แคชของโพรไวเดอร์เป็นโมฆะ หมายความว่าข้อความถัดไปจะส่งอินพุตโทเค็นเต็มรูปแบบอีกครั้ง ถ้าคุณคลิก อนุมัติเสมอ ค่านี้จะเปลี่ยนเป็น false
destructive_slash_confirm (ค่าเริ่มต้น true): คำสั่งที่ทำลายล้างอย่าง /clear, /new, /reset และ /undo ตอนนี้จะถามก่อนที่จะทิ้งสถานะการสนทนา คุณจะเห็นไดอะล็อกสามตัวเลือก: อนุมัติครั้งเดียว / อนุมัติเสมอ / ยกเลิก บน Telegram, Discord และ Slack จะแสดงเป็นปุ่มใช่/ไม่ใช่แบบเนทีฟ
สรุปประเด็นสำคัญ
- โหมดสมาร์ท คือเพื่อนของคุณ—มันสร้างสมดุลระหว่างความปลอดภัยและความเร็ว
- โหมด YOLO เป็นการสลับเปิด/ปิด ไม่ใช่ประตูทางเดียว
- เซสชัน Cron และ single-query มีค่าเริ่มต้นเป็น
denyสำหรับคำสั่งอันตราย—เอเจนต์ต้องหาทางอื่น - คอยสังเกตสัญญาณภาพเสมอเพื่อรู้ว่า YOLO ทำงานอยู่หรือไม่
ความปลอดภัยไม่ใช่เรื่องของความระแวง—แต่เป็นเรื่องของการเตรียมพร้อม ด้วยแนวทางแบบหลายชั้นของ Hermes คุณสามารถทำงานอัตโนมัติได้อย่างมั่นใจ ขอให้ปลอดภัย และมีความสุขกับการทำงานอัตโนมัตินะ!
📖 เอกสารทางการ
この記事は Hermes Agent のเอกสารทางการに基づいています:เอกสารทางการ › user-guide/security