25-安全配置-权限控制与沙箱保护

发布时间:2026/9/22 8:57:20
25-安全配置-权限控制与沙箱保护 25 · 安全配置——权限控制与沙箱保护"如果Agent误执行了rm -rf /怎么办?"这是几乎所有AI Agent用户都会担心的问题。赵明在第一次使用Hermes的terminal工具时就有这个顾虑。虽然Hermes理解上下文,不会轻易执行破坏性命令,但安全的核心在于制度设计而非依赖AI的判断能力。Hermes的安全体系围绕"On the Loop(人在回路中)"的理念设计——Agent可以行动,但关键决策必须经过你的确认。一、安全理念:On the Loop而非On AutoHermes的安全理念可以概括为三个字:人在场。On the Loop(人在回路中):Agent提出行动方案,但执行前需要你的确认。你不是旁观者,而是决策链中的关键节点。Agent可以主动建议"我需要删除这个文件",但在真正执行前会征求你的批准。On Auto(全自动):Agent自主决策并执行,你只在出现问题时介入。虽然效率最高,但风险也最高。Hermes默认采用On the Loop模式。这意味着:Agent可以看到你的一切资源,但不会未经确认就执行敏感操作你可以设定不同操作的确认级别你拥有最终的终止权这种设计平衡了效率和安全性——Agent帮你完成90%的工作,你在最后的10%关键环节把关。二、命令审批机制Hermes的命令审批机制是"On the Loop"理念的具体实现。高危命令自动识别:Hermes内置了高危命令识别规则,当检测到以下类型的命令时,会自动触发审批流程:文件删除和修改类:rm、dd、format、mkfs等系统配置修改类:chmod、chown、usermod等包管理操作类:apt remove、pip uninstall等网络操作类:iptables、ufw等数据库操作类:DROP TABLE、DELETE FROM(无WHERE条件)等审批流程:当Hermes遇到高危命令时,流程如下:Agent识别到高危操作Agent暂停执行,向用户展示命令内容和风险说明用户确认是否执行(允许/拒绝/修改命令)用户确认后,Agent才执行该命令在Telegram或Discord中,审批请求会以消息形式推送给你,你可以直接回复"确认"或"拒绝"。自定义审批规则:你可以在配置中添加自定义的高危操作:security:

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询