Hermesエージェントはsudoコマンドを実行しず、まず本当にsudoが必要か、それともコマンドが過剰に権限されているかを確認しました。 公式ツールのドキュメントには、須須が必要なときにパスワードを求められ、~/.hermes/.envでSUDO_PASSWORDを設定することもできると書かれていますが、これは注意が必要です。
まずはsudoを使うべきか決めてください
多くの開発タスクはsudoを必要としません。インストールプロジェクトは利用可能な仮想環境に依存し、システムディレクトリはプロジェクトファイルに書き込まれてはいけず、ユーザーポートを使ってサービスを起動できます。 エージェントが頻繁に操作すると、リスクやトラブルシューティングコストが増加します。
本当に必要なら
- 現在のセッションでパスワードをキャッシュするために、CLIの指示に従ってパスワードを入力してください。
- メッセージングプラットフォームでインタラクティブに入力できない場合は、
SUDO_PASSWORDを指示に応じて設定できます。 - リモート/コンテナ環境は、専用ユーザーに対して直接rootよりも最も低い権限を優先します。
- 高リスクの注文は手動承認を保持し、
--yoloと混同してはいけません。
.envにsudoパスワードを書く前に、信頼できるユーザーだけがマシンにアクセスできることを確認してください。 より良いシナリオは、一度きりのメンテナンス環境や、Hermesが固定コマンドのみを呼び出せる専用の低権限スクリプトを準備することです。