Retour à Questions et réponses sur l’IA
Est-ce qu’Hermès Agent lit les clés seul ?

Est-ce qu’Hermès Agent lit les clés seul ?

Questions et réponses sur l’IA Admin 67 vues

Hermes Agent agit comme un agent local, et si vous lui accordez des permissions de fichier, shell, réseau et répertoire de clés, il peut effectivement lire les identifiants natifs lors de l’exécution d’une tâche. Il y a aussi des personnes dans la communauté qui ont partagé leurs expériences d’agents lisent activement ~/.hermes ou appelant des API externes pour atteindre leurs objectifs. L’essentiel n’est pas que « cela fait le mal volontairement », mais que lorsque les limites des permissions sont trop larges, le modèle utilisera toutes les ressources disponibles comme outils.

Comment prévenir cela au minimum

  1. Ne bloquez pas tout le répertoire personnel au conteneur ou au système de fichiers MCP.
  2. Le serveur MCP utilise tools.include liste blanche pour n’ouvrir que les actions dont vous avez besoin.
  3. Essayez de placer la clé API à la couche proxy ou côté fournisseur, et ne laissez pas l’agent lire directement un tas de fichiers clés.
  4. Restreignez les réseaux sortants, en particulier les outils capables d’envoyer des messages, d’envoyer des requêtes et de modifier des dépôts.
  5. Les ordres à haut risque sont approuvés, pas entièrement automatiques.

En un mot : la sécurité des agents Hermes ne se limite pas à examiner le modèle, elle concerne les permissions de fichiers, de réseau et d’outils que vous lui donnez.

Adresse officielle open source : https://github.com/NousResearch/hermes-agent ; Entrée officielle du document : https://hermes-agent.nousresearch.com/.

Outils Recommandés

Plus