🤖HermesBlog
Hermes Official Tutorials · Parte 98/9/2026

Hướng dẫn 9: Cài đặt Bảo mật

Tutorial 9: Security Settings — easy-to-understand guide based on official docs

Hermes tutorial

Hướng dẫn 9: Cài đặt Bảo mật

Chào mừng bạn quay trở lại! Trong hướng dẫn này, chúng ta sẽ đi sâu vào một trong những chủ đề quan trọng nhất trong Hermes Agent: bảo mật. Nếu bạn đã theo dõi từ trước, bạn biết Hermes rất mạnh mẽ. Nhưng sức mạnh càng lớn thì trách nhiệm càng cao—và Hermes đã hỗ trợ bạn bằng một mô hình bảo mật nhiều lớp.

Hãy tưởng tượng nó như một lâu đài với nhiều bức tường. Ngay cả khi một lớp bị phá vỡ, các lớp khác vẫn giữ bạn an toàn. Hãy cùng đi qua tám lớp bảo mật và sau đó tập trung vào lớp thực tế nhất: phê duyệt lệnh nguy hiểm.

Tám Lớp Bảo mật

Hermes bảo vệ bạn trên tám phương diện:

  1. Ủy quyền người dùng — kiểm soát ai có thể trò chuyện với agent
  2. Phê duyệt lệnh nguy hiểm — con người trong vòng lặp cho các thao tác phá hủy
  3. An toàn ghi tệp — danh sách chặn và sandbox tùy chọn cho việc ghi tệp
  4. Cô lập container — sandbox Docker/Singularity/Modal
  5. Lọc thông tin xác thực MCP — cô lập biến môi trường cho các tiến trình con MCP
  6. Quét tệp ngữ cảnh — phát hiện prompt injection trong các tệp dự án
  7. Cô lập giữa các phiên — các phiên không thể truy cập dữ liệu của nhau
  8. Làm sạch đầu vào — xác thực tham số thư mục làm việc để ngăn chặn shell injection

Rất nhiều lớp bảo vệ! Nhưng thứ bạn sẽ tương tác nhiều nhất là phê duyệt lệnh.

Cách Phê duyệt Lệnh Nguy hiểm Hoạt động

Trước khi chạy bất kỳ lệnh nào, Hermes kiểm tra nó với danh sách các mẫu nguy hiểm. Nếu khớp, bạn sẽ cần phê duyệt. Đơn giản phải không?

Bạn cấu hình điều này trong ~/.hermes/config.yaml:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # thời gian chờ phê duyệt (giây)
  cron_mode: deny                 # deny | approve
  single_query_mode: deny         # deny | approve
  mcp_reload_confirm: true        # xác nhận trước khi tải lại công cụ MCP
  destructive_slash_confirm: true # xác nhận trước khi /clear, /new, v.v.

Ba Chế độ Phê duyệt

Chế độ thông minh (mặc định) là điểm cân bằng hoàn hảo. Nó sử dụng một LLM phụ trợ để đánh giá rủi ro:

  • Các lệnh rủi ro thấp (như python -c "print('hello')") được tự động phê duyệt
  • Các lệnh thực sự nguy hiểm bị tự động từ chối
  • Các trường hợp không chắc chắn được chuyển lên yêu cầu thủ công

Chế độ thủ công luôn hỏi bạn. Không tự động phê duyệt, không ngoại lệ.

Chế độ tắt vô hiệu hóa mọi kiểm tra—tương đương với việc chạy với cờ --yolo. Chỉ sử dụng chế độ này trong các môi trường đáng tin cậy như container CI/CD.

⚠️ Cảnh báo: Đặt approvals.mode: off sẽ vô hiệu hóa tất cả các lời nhắc bảo mật. Chỉ sử dụng trong các môi trường đáng tin cậy!

Chế độ YOLO: Làn đường nhanh (Sử dụng thận trọng)

Chế độ YOLO bỏ qua tất cả các lời nhắc phê duyệt trong phiên hiện tại. Bạn có thể kích hoạt nó bằng ba cách:

  1. Cờ CLI: hermes --yolo hoặc hermes chat --yolo
  2. Lệnh gạch chéo: Gõ /yolo trong phiên làm việc
  3. Biến môi trường: Đặt HERMES_YOLO_MODE=1

Lệnh /yolo là một công tắc bật/tắt:

> /yolo
  ⚡ Chế độ YOLO BẬT — tất cả lệnh được tự động phê duyệt. Hãy thận trọng.

> /yolo
  ⚠ Chế độ YOLO TẮT — các lệnh nguy hiểm sẽ yêu cầu phê duyệt.

Khi YOLO đang hoạt động, Hermes hiển thị hai lời nhắc trực quan:

  • Biểu ngữ màu đỏ khi bắt đầu phiên: ⚠ Chế độ YOLO — tất cả lời nhắc phê duyệt bị bỏ qua
  • Đoạn ⚠ YOLO trong thanh trạng thái, cập nhật trực tiếp

⚠️ Nguy hiểm: Chế độ YOLO vô hiệu hóa tất cả kiểm tra lệnh nguy hiểm—ngoại trừ danh sách chặn cứng. Chỉ sử dụng khi bạn hoàn toàn tin tưởng các lệnh đang được tạo ra.

Mới trong Phiên bản này

Hai cài đặt mới đáng được chú ý đặc biệt:

mcp_reload_confirm (mặc định true): Khi bạn chạy /reload-mcp, Hermes giờ đây sẽ hỏi trước khi xây dựng lại bộ công cụ MCP. Tại sao? Vì việc xây dựng lại sẽ vô hiệu hóa bộ nhớ cache prompt của nhà cung cấp, nghĩa là tin nhắn tiếp theo sẽ gửi lại toàn bộ token đầu vào. Nếu bạn nhấp Luôn phê duyệt, cài đặt này sẽ chuyển thành false.

destructive_slash_confirm (mặc định true): Các lệnh phá hủy như /clear, /new, /reset/undo giờ đây sẽ hiện lời nhắc trước khi xóa trạng thái hội thoại. Bạn sẽ thấy hộp thoại ba tùy chọn: Phê duyệt một lần / Luôn phê duyệt / Hủy. Trên Telegram, Discord và Slack, chúng hiển thị dưới dạng nút có/không gốc.

Những Điểm Chính

  • Chế độ thông minh là bạn của bạn—nó cân bằng giữa an toàn và tốc độ
  • Chế độ YOLO là một công tắc bật/tắt, không phải cửa một chiều
  • Các phiên Cron và truy vấn đơn mặc định deny cho các lệnh nguy hiểm—agent phải tìm cách khác
  • Luôn kiểm tra các chỉ báo trực quan để biết YOLO có đang hoạt động hay không

Bảo mật không phải là hoang tưởng—mà là sự chuẩn bị. Với cách tiếp cận nhiều lớp của Hermes, bạn có thể tự động hóa một cách tự tin. Chúc bạn an toàn và tự động hóa vui vẻ!

📖 Tài liệu chính thức

この記事は Hermes Agent のTài liệu chính thứcに基づいています:Tài liệu chính thức › user-guide/security