L’agent Hermès ne réussit pas à exécuter la commande sudo, vérifiant d’abord s’il a vraiment besoin de sudo ou si la commande est surautorisée. La documentation officielle de l’outil indique qu’on vous demandera un mot de passe lorsque vous aurez besoin de sudo, et vous pouvez aussi définir un SUDO_PASSWORD sur ~/.hermes/.env, mais cela doit être fait avec prudence.
Décidez si vous devez utiliser le sudo en premier
De nombreuses tâches de développement ne nécessitent pas de sudo : le projet d’installation dépend de l’environnement virtuel disponible, le répertoire système ne doit pas être écrit dans le fichier projet, et le port utilisateur peut être utilisé pour lancer le service. Si l’agent sudo fréquemment, le risque et le coût de dépannage augmenteront.
Si c’est vraiment nécessaire
- Entrez le mot de passe comme demandé dans la CLI pour mettre en cache le sudo dans la session en cours.
- Si vous ne pouvez pas entrer de manière interactive sur la plateforme de messagerie, vous pouvez configurer le
SUDO_PASSWORDcomme demandé. - Les environnements distants/conteneurs privilégient le moins de privilèges pour les utilisateurs dédiés par rapport au root direct.
- Les ordres à haut risque conservent une approbation manuelle et ne doivent pas être mélangés avec
--yolo.
Avant d’écrire le mot de passe sudo sur le .env, assurez-vous que seuls les utilisateurs de confiance peuvent accéder à la machine. Un meilleur scénario est de préparer un environnement de maintenance unique ou un script dédié à faible privilège qui permet à Hermes d’invoquer uniquement des commandes fixes.