25-安全配置-权限控制与沙箱保护

发布时间:2026/8/1 9:08:14
25-安全配置-权限控制与沙箱保护 25 · 安全配置——权限控制与沙箱保护"如果Agent误执行了rm -rf /怎么办?"这是几乎所有AI Agent用户都会担心的问题。赵明在第一次使用Hermes的terminal工具时就有这个顾虑。虽然Hermes理解上下文,不会轻易执行破坏性命令,但安全的核心在于制度设计而非依赖AI的判断能力。Hermes的安全体系围绕"On the Loop(人在回路中)"的理念设计——Agent可以行动,但关键决策必须经过你的确认。一、安全理念:On the Loop而非On AutoHermes的安全理念可以概括为三个字:人在场。On the Loop(人在回路中):Agent提出行动方案,但执行前需要你的确认。你不是旁观者,而是决策链中的关键节点。Agent可以主动建议"我需要删除这个文件",但在真正执行前会征求你的批准。On Auto(全自动):Agent自主决策并执行,你只在出现问题时介入。虽然效率最高,但风险也最高。Hermes默认采用On the Loop模式。这意味着:Agent可以看到你的一切资源,但不会未经确认就执行敏感操作你可以设定不同操作的确认级别你拥有最终的终止权这种设计平衡了效率和安全性——Agent帮你完成90%的工作,你在最后的10%关键环节把关。二、命令审批机制Hermes的命令审批机制是"On the Loop"理念的具体实现。高危命令自动识别:Hermes内置了高危命令识别规则,当检测到以下类型的命令时,会自动触发审批流程:文件删除和修改类:rm、dd、format、mkfs等系统配置修改类:chmod、chown、usermod等包管理操作类:apt remove、pip uninstall等网络操作类:iptables、ufw等数据库操作类:DROP TABLE、DELETE FROM(无WHERE条件)等审批流程:当Hermes遇到高危命令时,流程如下:Agent识别到高危操作Agent暂停执行,向用户展示命令内容和风险说明用户确认是否执行(允许/拒绝/修改命令)用户确认后,Agent才执行该命令在Telegram或Discord中,审批请求会以消息形式推送给你,你可以直接回复"确认"或"拒绝"。自定义审批规则:你可以在配置中添加自定义的高危操作:security: