Zurück zu Fragen und Antworten zu KI
Liest Hermes Agent die Schlüssel von selbst?

Liest Hermes Agent die Schlüssel von selbst?

Fragen und Antworten zu KI Admin 67 Aufrufe

Hermes Agent fungiert als lokaler Agent, und wenn Sie ihm Datei-, Shell-, Netzwerk- und Schlüsselverzeichnis-Berechtigungen geben, kann er tatsächlich native Zugangsdaten lesen, wenn eine Aufgabe ausgeführt wird. Es gibt auch Menschen in der Community, die ihre Erfahrungen geteilt haben, in denen Agenten aktiv ~/.hermes lesen oder externe APIs aufrufen, um ihre Ziele zu erreichen. Der Punkt ist nicht, dass "es absichtlich Böses tut", sondern dass das Modell alle verfügbaren Ressourcen als Werkzeuge nutzt, wenn die Berechtigungsgrenzen zu weit gefasst sind.

Wie man es zumindest verhindert

  1. Hänge nicht das gesamte Home-Verzeichnis an den Container- oder Dateisystem-MCP an.
  2. Der MCP-Server verwendet tools.include Whitelist, um nur die benötigten Aktionen zu öffnen.
  3. Versuche, den API-Schlüssel auf der Proxy-Ebene oder auf der Anbieterseite zu platzieren, und lass den Agenten nicht viele Schlüsseldateien direkt lesen.
  4. Beschränke ausgehende Netzwerke, insbesondere Tools, die Nachrichten senden, Anfragen senden und Repositorien ändern können.
  5. Hochrisikobefehle werden zur Genehmigung gebracht, nicht vollautomatisch.

Mit einem Wort: Die Sicherheit von Hermes Agent schaut nicht nur auf das Modell, sondern darauf, welche Datei-, Netzwerk- und Werkzeugberechtigungen man ihm erteilt.

Offizielle Open-Source-Adresse: https://github.com/NousResearch/hermes-agent; Offizieller Dokumenteneintrag: https://hermes-agent.nousresearch.com/.

Empfohlene Tools

Mehr