ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Hermes Agent 安全实操指南:把 AI 终端代理关进沙箱

Hermes Agent 安全实操指南:把 AI 终端代理关进沙箱 Hermes Agent 安全实操指南把 AI 终端代理关进沙箱【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agentHermes Agent 安全配置里最容易被忽视的一件事它默认就在你的真实系统上直接跑命令。Agent 替你装依赖、改代码、发请求一旦某条命令写错了损失也发生在你的机器上。拿到代码后git clone 仓库地址https://gitcode.com/GitHub_Trending/he/hermes-agent先花十分钟把下面几个问题过一遍。它默认把命令跑在哪终端后端就是 Hermes 执行 shell 命令的落点。默认后端直接在宿主机上跑等于给模型发了一把你家钥匙。README 里列了七种后端local、Docker、SSH、Singularity、Modal、Daytona、Vercel Sandbox。最省事的做法是切到 Docker 后端命令全部关进容器不想装容器就用 SSH 后端指向一台便宜的 VPS。注意文件工具read_file、write_file 等也走同一个后端后端够不到的路径它也碰不到。审批弹窗能挡住恶意操作吗⚠️ 不能。审批弹窗是启发式说白了就是防手滑识别常见的破坏性命令模式执行前弹个确认框。项目的安全策略 SECURITY.md 写得很直白——进程内的一切审查组件都只是针对攻击者可影响字符串的启发式不构成安全边界。shell 是图灵完备的黑名单永远列不全。弹窗该开着但别把隔离的希望寄托在它身上真正的边界在操作系统层。会喂外部内容时怎么跑才安全这是风险最大的一档Agent 会读网页、收邮件、接群消息等于把不可信内容放进上下文。这时光隔离 shell 不够——代码执行子进程、插件加载、MCP 子进程都还在主机进程里。生产部署要整进程包一层。官方支持两条路自带的 Docker 镜像和 Compose 配置镜像默认以非 root 用户运行Dockerfile 里能看到或者 NVIDIA OpenShell按会话建沙箱声明式管控文件系统、网络出口和进程凭证由 Provider store 注入、不落沙箱盘。出事之后去哪查审计靠三层记录。日志在~/.hermes/logs/下agent.log记常规信息errors.log记告警跑网关时还有gateway.log命令行hermes logs可以直接翻。批量任务时打开轨迹保存save_trajectories实现在 agent/trajectory.py每轮对话连同时间戳、模型名、是否完成会追加进 JSONL 文件跑失败的单独存一份。桌面端左侧按来源分组的会话列表配合搜索框可以回溯每个渠道跑过什么上线前自查清单确认终端后端不是默认的 local已切到容器或远端主机。生产环境已整进程进容器Agent 以非 root 身份运行。API key 只放在.env凭证文件里没有混进主配置也没提交进版本库。对照.env.example检查各平台开关没有任何ALLOW_ALL_USERStrue在裸奔。hermes logs抽查最近一小时能追到每一条命令的执行记录。【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表