🤖HermesBlog
Hermes 功能详解 · 第9篇2026/8/9· Easy Understand Hermes Agent

第9篇:插件系统——无限扩展 Hermes

Hermes 功能详解第9篇:插件系统。不满足于内置功能?插件让 Hermes 能力无限扩展。

hermes-feature-9-plugins

第9篇:外掛系統——無限擴充 Hermes

嘿,朋友們!今天咱們來聊聊 Hermes 的「安全盾牌」——別急著划走,這可不是枯燥的安全手冊,而是讓你玩得放心、用得安心的「護身符」。畢竟,一個能幫你幹活的 AI 助手,也得知道哪些事不能亂來,對吧?

八層防護,層層把關

Hermes 的安全模型像洋蔥一樣,剝開一層還有一層,總共八層:

  1. 使用者授權——誰能跟 AI 對話(白名單、私聊配對)
  2. 危險命令審批——搞破壞的操作必須有人點頭
  3. 檔案寫入安全——黑名單 + 可選寫入沙箱
  4. 容器隔離——Docker/Singularity/Modal 沙箱,加固設定
  5. MCP 憑證過濾——子程序環境變數隔離
  6. 上下文檔案掃描——偵測專案檔案裡的提示注入
  7. 跨工作階段隔離——工作階段之間互不干擾,定時任務儲存路徑防穿越
  8. 輸入淨化——終端工具的工作目錄參數經過白名單驗證,防 shell 注入

簡單說:你的 AI 助手既聰明,又懂規矩

危險命令審批:三種模式任你選

Hermes 在執行命令前,會先對照一份「危險清單」檢查。命中?那就得你親自批准。設定在 ~/.hermes/config.yaml 裡:

approvals:
  mode: smart                     # smart | manual | off
  timeout: 300                    # 等待你回覆的秒數
  cron_mode: deny                 # 定時任務遇到危險命令怎麼辦
  single_query_mode: deny         # 單次查詢(-q)工作階段怎麼辦
  mcp_reload_confirm: true        # /reload-mcp 前先問一下
  destructive_slash_confirm: true # /clear 等破壞性命令先確認

三種模式:

模式 行為
smart(預設) 用輔助 LLM 評估風險。低風險命令(比如 python -c "print('hello')")自動放行;真危險的自動拒絕;拿不準的問你
manual 所有危險命令都問你
off 關閉所有審批,等於 --yolo,全自動執行

⚠️ 警告mode: off 等於裸奔,只建議在 CI/CD、容器等可信環境用。

YOLO 模式:放飛自我的開關

想徹底放飛?三種方式開啟 YOLO:

  1. CLI 參數hermes --yolohermes chat --yolo
  2. 斜線命令:工作階段中輸入 /yolo 切換開關
  3. 環境變數:設定 HERMES_YOLO_MODE=1

注意,/yolo開關——用一次開,再用一次關:

> /yolo
  ⚡ YOLO mode ON — all commands auto-approved. Use with caution.

> /yolo
  ⚠ YOLO mode OFF — dangerous commands will require approval.

開啟後,介面會有紅色橫幅和狀態列 ⚠ YOLO 標記,時刻提醒你「現在沒剎車」。

💀 危險:YOLO 會跳過所有危險命令審批(除了硬性黑名單)。只在完全信任命令來源時用,比如一次性測試腳本。

小細節,大用心

  • 定時任務(cron)遇到危險命令預設拒絕,AI 得另想辦法
  • 單次查詢-q)也一樣,預設拒絕,防止無人值守時亂來
  • 破壞性斜線命令/clear/new/reset/undo)會彈三選項:批准一次 / 總是批准 / 取消。Telegram、Discord、Slack 上有原生按鈕,其他地方文字提示
  • /reload-mcp 會先問一下,因為重建 MCP 工具集要重新傳送完整輸入 token(費錢!)

寫在最後

Hermes 的安全設計思路很清晰:預設保守,按需放開。日常用 smart 模式,讓 AI 自己判斷;跑自動化腳本時開 YOLO;在可信環境裡甚至可以全關。記住一句話:越強大的工具,越需要謹慎使用

下一期咱們聊聊怎麼用 Hermes 的定時任務功能,讓 AI 半夜幫你幹活!敬請期待~

📖 官方文档

本文根据 Hermes Agent 官方文档编写,原文见:官方文档 › user-guide/security