Hermes 에이전트가 잠재적 프롬프트 인젝션을 AGENTS.md 프롬프트를 보낼 때, 이를 우회하지 마세요. 이는 컨텍스트 파일이 위험한 모드에 도달했음을 나타내며, Hermes는 힌트 인젝션을 피하기 위해 이 규칙을 불러오지 않기로 결정했습니다. 올바른 접근법은 보안 검사를 무시하기보다는 파일 내 의심스러운 지시를 정리하는 것입니다.
트리거가 쉬운 콘텐츠는 무엇인가요?
- "이전 지침을 무시하기", "규칙을 무시하기" 등.
- HTML 주석, div, 0 너비 문자, 양방향 제어 문자 숨김.
.env, 자격 증명, API 키, 그리고 서로 내보내기가 필요한 명령들입니다.- "사용자에게 알리지 말라", "비밀리에 처형하라" 같은 기만적인 설명들
수리 방법
명확한 프로젝트 명세로 AGENTS.md 변경하세요: 디렉터리 구조, 명령어, 테스트 메서드, 금지 사항, 코드 스타일. "오버스텝 순서", "숨겨진 명령어", "키 읽기" 같은 예시는 쓰지 마세요. 복구가 완료된 후 세션을 재시작하거나, Hermes가 관련 디렉터리를 다시 방문해 로드를 트리거하도록 하세요.
특히 공유 저장소의 AGENTS.md 을 확인하세요. 에이전트의 행동에 영향을 미치기 때문입니다. 보안 스캔이 완벽하지는 않지만, 가장 흔한 악성 상황을 차단합니다.