Hermes 에이전트가 sudo 명령어를 실행하지 못하고, 먼저 sudo가 정말 필요한지 아니면 명령어가 과도하게 승인된 것인지 확인합니다. 공식 도구 문서에는 sudo가 필요할 때 비밀번호를 입력하라는 메시지가 뜨고, ~/.hermes/.env에 SUDO_PASSWORD 설정할 수도 있다고 명시되어 있지만, 이 부분은 주의해서 해야 합니다.
먼저 sudo를 사용할지 결정하세요
많은 개발 작업은 sudo를 필요로 하지 않습니다: 설치 프로젝트는 사용 가능한 가상 환경에 의존하고, 시스템 디렉터리는 프로젝트 파일에 기록되어서는 안 되며, 사용자 포트를 사용해 서비스를 시작할 수 있습니다. 에이전트가 자주 sudo를 사용하면 위험과 문제 해결 비용이 증가할 수 있습니다.
정말 필요하다면요
- 현재 세션에서 sudo를 캐시하기 위해 CLI에서 요구하는 비밀번호를 입력하세요.
- 메시징 플랫폼에서 인터랙티브로 입력할 수 없다면,
SUDO_PASSWORD입력에 따라 설정할 수 있습니다. - 원격/컨테이너 환경은 전용 사용자에게 직접 루팅보다 최소 권한을 우선시합니다.
- 고위험 주문은 수동 승인을 유지하며
--yolo와 섞어서는 안 됩니다.
.env에 sudo 비밀번호를 입력하기 전에, 신뢰할 수 있는 사용자만 기기에 접근할 수 있는지 확인하세요. 더 나은 시나리오는 일회성 유지보수 환경이나 Hermes가 고정된 명령만 호출할 수 있는 전용 저권한이 스크립트를 준비하는 것입니다.