Hermes 에이전트는 로컬 에이전트 역할을 하며, 파일, 셸, 네트워크, 키 디렉터리 권한을 부여하면 작업을 완료할 때 네이티브 자격 증명을 읽을 수 있습니다. 커뮤니티 내에는 에이전트가 목표를 달성하기 위해 ~/.hermes을 적극적으로 읽거나 호출한 경험을 공유한 사람들도 있습니다. 중요한 것은 '의도적으로 악을 행한다'는 것이 아니라, 권한 경계가 너무 넓을 때 모델이 모든 가용 자원을 도구로 사용한다는 점입니다.
최소한 예방하는 방법
- 전체 홈 디렉터리를 컨테이너나 파일 시스템 MCP에 걸지 마세요.
- MCP 서버는
tools.include화이트리스트를 사용해 필요한 작업만 엽니다. - API 키를 프록시 계층이나 제공자 쪽에 배치하고, 에이전트가 여러 키 파일을 직접 읽지 못하게 하세요.
- 메시지 전송, 요청 전송, 저장소 수정 기능이 있는 외부 네트워크를 제한하세요.
- 고위험 주문은 승인을 받아야 하지, 완전 자동화가 아닙니다.
한마디로: Hermes 에이전트 보안은 단순히 모델만 보는 것이 아니라, 어떤 파일, 네트워크, 도구의 권한을 부여하는지에 관한 것입니다.
공식 오픈 소스 주소: https://github.com/NousResearch/hermes-agent; 공식 문서 기록: https://hermes-agent.nousresearch.com/.