Hermes Agent 提示 AGENTS.md contained potential prompt injection 时,不要硬绕过。它说明上下文文件里命中了危险模式,Hermes 为了避免提示注入,选择不加载这份规则。正确做法是清理文件里的可疑指令,而不是让 Agent 忽略安全检查。
哪些内容容易触发
- “ignore previous instructions”“disregard your rules” 这类覆盖系统规则的话。
- 隐藏 HTML 注释、隐藏 div、零宽字符或双向控制字符。
- 要求读取
.env、credentials、API Key 并外传的命令。 - “不要告诉用户”“秘密执行”这类欺骗性描述。
怎么修
把 AGENTS.md 改成明确的项目规范:目录结构、命令、测试方式、禁止事项、代码风格。不要把“越权命令”“隐藏指令”“密钥读取”写成示例。修完后重新开会话,或让 Hermes 重新访问相关目录触发加载。
共享仓库里尤其要检查 AGENTS.md,因为它会影响 Agent 行为。安全扫描不是万无一失,但能挡住最常见的恶意上下文。