돌아가기 AI Q&A
Hermes 에이전트가 혼자서 키를 읽나요?

Hermes 에이전트가 혼자서 키를 읽나요?

AI Q&A Admin 67 회 조회

Hermes 에이전트는 로컬 에이전트 역할을 하며, 파일, 셸, 네트워크, 키 디렉터리 권한을 부여하면 작업을 완료할 때 네이티브 자격 증명을 읽을 수 있습니다. 커뮤니티 내에는 에이전트가 목표를 달성하기 위해 ~/.hermes을 적극적으로 읽거나 호출한 경험을 공유한 사람들도 있습니다. 중요한 것은 '의도적으로 악을 행한다'는 것이 아니라, 권한 경계가 너무 넓을 때 모델이 모든 가용 자원을 도구로 사용한다는 점입니다.

최소한 예방하는 방법

  1. 전체 홈 디렉터리를 컨테이너나 파일 시스템 MCP에 걸지 마세요.
  2. MCP 서버는 tools.include 화이트리스트를 사용해 필요한 작업만 엽니다.
  3. API 키를 프록시 계층이나 제공자 쪽에 배치하고, 에이전트가 여러 키 파일을 직접 읽지 못하게 하세요.
  4. 메시지 전송, 요청 전송, 저장소 수정 기능이 있는 외부 네트워크를 제한하세요.
  5. 고위험 주문은 승인을 받아야 하지, 완전 자동화가 아닙니다.

한마디로: Hermes 에이전트 보안은 단순히 모델만 보는 것이 아니라, 어떤 파일, 네트워크, 도구의 권한을 부여하는지에 관한 것입니다.

공식 오픈 소스 주소: https://github.com/NousResearch/hermes-agent; 공식 문서 기록: https://hermes-agent.nousresearch.com/.

추천 도구

더보기