Hermesエージェントが AGENTS.md 潜在的なプロンプト注入をプロンプトした場合、バイパスしないでください。 これはコンテキストファイルが危険なモードに到達したことを示しており、ヘルメスはヒント注入を避けるためにこのルールを読み込まないことを選びました。 正しい方法は、エージェントがセキュリティチェックを無視するのではなく、ファイル内の疑わしい指示を整理することです。
トリガーしやすいコンテンツ
- 「前の指示を無視する」「ルールを無視する」など。
- HTMLコメントを隠したり、divを隠したり、幅ゼロ文字を隠したり、双方向のコントロール文字を隠したりしてください。
.env、認証情報、APIキー、そして互いにエクスポートするコマンドです。- 「ユーザーには言わない」や「秘密裏に実行する」といった誤解を招く説明
修理方法
AGENTS.md を明確なプロジェクト仕様に変更してください:ディレクトリ構造、コマンド、テストメソッド、禁止事項、コードスタイル。 「オーバーステップ命令」「隠された命令」「キー読み込み」などを例として書かないでください。 修復完了後にセッションを再起動するか、Hermesに該当ディレクトリを再訪させてロードをトリガーしてください。
特に共有リポジトリの AGENTS.md を確認してください。エージェントの挙動に影響します。 セキュリティスキャンは完璧ではありませんが、最も一般的な悪意のあるコンテキストをブロックします。