Hermes Agent 处理链接后参数丢失,先查脱敏规则。v0.15.1 修复了一个实际问题:某些网页链接的参数看起来像凭据,redaction 规则会把它们删掉,结果原本可访问的链接变成 401、403 或直接跳错页。
哪些链接最容易出问题
登录回调、临时下载、分享链接、支付回跳、OAuth 授权链接都可能依赖参数。只要少了一个 code、state、signature、token 或 key,链接就可能失效。不要只看域名是否正确,必须对比完整参数。
排查方法
- 把原始链接和 Hermes 输出后的链接做一次对比。
- 如果参数变少,先升级到 v0.15.1 再复测。
- 测试时用低权限、短有效期链接,避免真实凭据进入日志。
- 如果升级后仍丢参,再查浏览器插件、短链服务或反向代理。
脱敏规则的目标是保护敏感信息,但不能破坏正常网页链接。遇到这类问题,先看版本和 redaction,比反复换浏览器更有效。
安全建议
不要把长期有效的带密钥链接交给自动化任务。需要 Hermes Agent 打开时,最好使用一次性链接、低权限 token,任务结束后让链接过期。这样既能保留参数,也能降低泄露风险。