Lorsque les invites Hermes Agent contiennent AGENTS.md injection potentielle, ne la contournez pas. Cela indique que le fichier de contexte a atteint un mode dangereux, et Hermes a choisi de ne pas charger cette règle pour éviter l’injection d’indices. La bonne approche consiste à nettoyer les instructions suspectes dans les fichiers, plutôt que de laisser l’agent ignorer les contrôles de sécurité.
Quel contenu est facile à déclencher
- « ignorer les instructions précédentes », « ignorer vos règles », etc.
- Masquer les commentaires HTML, masquer les divs, les caractères à largeur zéro ou les caractères de contrôle bidirectionnels.
- Des commandes qui nécessitent
.env, des identifiants, des clés API et des exportations les unes vers les autres. - Des descriptions trompeuses comme « ne pas prévenir les utilisateurs » et « exécuter secrètement »
Comment réparer
Modifier AGENTS.md vers une spécification claire du projet : structure de répertoire, commandes, méthodes de test, interdictions, style de code. N’écrivez pas « dépassement de l’ordre », « instruction cachée » et « lecture de clé » comme exemples. Redémarrez la session une fois la réparation terminée, ou demandez à Hermes de revisiter le dossier concerné pour déclencher un chargement.
Vérifiez les AGENTS.md dans les dépôts partagés en particulier, car cela influence le comportement de l’agent. Le scan de sécurité n’est pas infaillible, mais il bloque les contextes malveillants les plus courants.