🤖HermesBlog
Hermes 官方教程 · 第9篇2026/8/9· Easy Understand Hermes Agent

第九篇:安全设置——放心让 AI 帮你干活

Hermes Agent 官方教程第九篇:安全。命令审批、文件保护、容器隔离。

这篇讲的是:怎么给 Hermes Agent 装上“安全锁”,让它帮你干活时既聪明又不会乱来。


你有没有请过家政阿姨?放心的人,你会把家门钥匙给她;不放心的人,你只让他在客厅擦擦桌子。AI 智能体也一样——它要帮你读邮件、发消息、操作文件,但你得先告诉它“哪些房间能进,哪些抽屉不能开”。Hermes Agent 的安全设置,就是这套“门禁系统”。

第1步:认识“权限级别”——给 AI 发不同等级的工牌

Hermes 里有个概念叫 permissions(权限),你可以把它想象成工牌颜色:

  • 绿色工牌(全自动):AI 可以自己决定执行大部分操作,适合你完全信任的简单任务。
  • 黄色工牌(每次询问):AI 每做一件敏感事(比如删文件、发邮件),都要先弹窗问你“可以吗?”——这是最推荐新手使用的模式
  • 红色工牌(禁止):某些操作直接拉黑,AI 连问都不能问。

在配置文件(通常是 config.yaml)里,你只需要写清楚规则。比如:

security:
  permissions:
    - action: "file:delete"
      level: "ask"        # 删文件前必须问我
    - action: "email:send"
      level: "ask"        # 发邮件前必须问我
    - action: "shell:exec"
      level: "deny"       # 禁止执行任意系统命令

第2步:设置“安全词”——紧急刹车

万一 AI 正在执行一个长任务,你突然觉得不对劲,怎么办?Hermes 支持你设置一个 safety_word(安全词),比如 "停手"。只要你在对话里输入这个词,AI 会立刻停止当前操作并等待你的新指令。

security:
  safety_word: "停手"

这就像给 AI 装了一个红色急停按钮,关键时刻能救命。

第3步:限定“活动范围”——不让 AI 乱跑

默认情况下,AI 可以读取你电脑上的任何文件。但你可以给它画个圈,只允许它访问某个文件夹:

security:
  allowed_paths:
    - "/Users/你的名字/Documents/工作"
    - "/Users/你的名字/Desktop/临时文件夹"

这样,AI 想读你“照片”文件夹里的隐私照片时,会直接被拒绝——它连路径都看不到,更别说打开

第4步:开启“操作日志”——留个监控录像

最后,建议打开 audit_log(审计日志)。AI 做的每一步(读了哪个文件、执行了什么命令)都会记录在案。

security:
  audit_log: true
  log_file: "/Users/你的名字/hermes_logs.txt"

就像家里装了摄像头,即使出了问题,你也能回放“案发现场”,知道 AI 到底干了什么。


小总结:安全设置不是限制 AI,而是让你睡得着觉。记住四件事:分级授权(ask/deny)、设安全词、限定文件夹、开日志。刚开始用,建议全部设成“ask”,跑几天再逐步放开。

下一篇预告:第十篇——让 AI 记住你的习惯(记忆与上下文)。教它怎么“长记性”,不用每次重复交代背景。

📖 官方文档

本文根据 Hermes Agent 官方文档编写,原文见:官方文档 › user-guide/security