Hermes 功能详解 · 第9篇2026/8/9· Easy Understand Hermes Agent
第9篇:插件系统——无限扩展 Hermes
Hermes 功能详解第9篇:插件系统。不满足于内置功能?插件让 Hermes 能力无限扩展。
第9篇:外掛系統——無限擴充 Hermes
嘿,朋友們!今天咱們來聊聊 Hermes 的「安全盾牌」——別急著划走,這可不是枯燥的安全手冊,而是讓你玩得放心、用得安心的「護身符」。畢竟,一個能幫你幹活的 AI 助手,也得知道哪些事不能亂來,對吧?
八層防護,層層把關
Hermes 的安全模型像洋蔥一樣,剝開一層還有一層,總共八層:
- 使用者授權——誰能跟 AI 對話(白名單、私聊配對)
- 危險命令審批——搞破壞的操作必須有人點頭
- 檔案寫入安全——黑名單 + 可選寫入沙箱
- 容器隔離——Docker/Singularity/Modal 沙箱,加固設定
- MCP 憑證過濾——子程序環境變數隔離
- 上下文檔案掃描——偵測專案檔案裡的提示注入
- 跨工作階段隔離——工作階段之間互不干擾,定時任務儲存路徑防穿越
- 輸入淨化——終端工具的工作目錄參數經過白名單驗證,防 shell 注入
簡單說:你的 AI 助手既聰明,又懂規矩。
危險命令審批:三種模式任你選
Hermes 在執行命令前,會先對照一份「危險清單」檢查。命中?那就得你親自批准。設定在 ~/.hermes/config.yaml 裡:
approvals:
mode: smart # smart | manual | off
timeout: 300 # 等待你回覆的秒數
cron_mode: deny # 定時任務遇到危險命令怎麼辦
single_query_mode: deny # 單次查詢(-q)工作階段怎麼辦
mcp_reload_confirm: true # /reload-mcp 前先問一下
destructive_slash_confirm: true # /clear 等破壞性命令先確認
三種模式:
| 模式 | 行為 |
|---|---|
| smart(預設) | 用輔助 LLM 評估風險。低風險命令(比如 python -c "print('hello')")自動放行;真危險的自動拒絕;拿不準的問你 |
| manual | 所有危險命令都問你 |
| off | 關閉所有審批,等於 --yolo,全自動執行 |
⚠️ 警告:
mode: off等於裸奔,只建議在 CI/CD、容器等可信環境用。
YOLO 模式:放飛自我的開關
想徹底放飛?三種方式開啟 YOLO:
- CLI 參數:
hermes --yolo或hermes chat --yolo - 斜線命令:工作階段中輸入
/yolo切換開關 - 環境變數:設定
HERMES_YOLO_MODE=1
注意,/yolo 是開關——用一次開,再用一次關:
> /yolo
⚡ YOLO mode ON — all commands auto-approved. Use with caution.
> /yolo
⚠ YOLO mode OFF — dangerous commands will require approval.
開啟後,介面會有紅色橫幅和狀態列 ⚠ YOLO 標記,時刻提醒你「現在沒剎車」。
💀 危險:YOLO 會跳過所有危險命令審批(除了硬性黑名單)。只在完全信任命令來源時用,比如一次性測試腳本。
小細節,大用心
- 定時任務(cron)遇到危險命令預設拒絕,AI 得另想辦法
- 單次查詢(
-q)也一樣,預設拒絕,防止無人值守時亂來 - 破壞性斜線命令(
/clear、/new、/reset、/undo)會彈三選項:批准一次 / 總是批准 / 取消。Telegram、Discord、Slack 上有原生按鈕,其他地方文字提示 /reload-mcp會先問一下,因為重建 MCP 工具集要重新傳送完整輸入 token(費錢!)
寫在最後
Hermes 的安全設計思路很清晰:預設保守,按需放開。日常用 smart 模式,讓 AI 自己判斷;跑自動化腳本時開 YOLO;在可信環境裡甚至可以全關。記住一句話:越強大的工具,越需要謹慎使用。
下一期咱們聊聊怎麼用 Hermes 的定時任務功能,讓 AI 半夜幫你幹活!敬請期待~
📖 官方文档
本文根据 Hermes Agent 官方文档编写,原文见:官方文档 › user-guide/security