
Hermes Agent 实战3步搭好带沙箱的AI代理开发环境【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent当你把一个真实项目交给AI代理去改代码、跑命令时第一反应往往是它写错文件、跑飞命令谁来拦Hermes Agent 是一个自带沙箱执行、命令审批和文件写保护的AI代理框架专门解决敢不敢让代理碰终端的问题。这篇实战带你从零把它跑起来接进编辑器再配好第一层防护。Hermes Agent 是什么一句话定位Hermes Agent 是一个会跟你一起成长的AI代理——它从过往任务里沉淀技能跨会话记住你的偏好本地、5美元VPS或GPU集群都能跑并自带桌面客户端、终端界面和IDE接入能力。截图里左侧是按来源分组的会话列表底部输入区可以直接丢一个报错、一个目标甚至一整个文件夹给它这就是它丢目标、看它干的工作方式。防护是怎么分层的权限怎么管代理要执行危险shell命令时会先过审批门你可以选本次允许/本会话允许/始终允许/拒绝桥接逻辑在 acp_adapter/permissions.py。文件层还有第二道agent/file_safety.py 把 SSH 私钥、.env等敏感路径列为禁写。前者拦配合型模型的手滑后者才是硬边界。代码跑在哪里终端工具支持本地、Docker、SSH 等7种后端。选容器或远程后端后shell命令和文件工具都在其中执行够不到容器外路径。SECURITY.md 讲得很直白对失控模型真正有效的安全边界只有操作系统进程内的一切检查都只是事故预防。凭据去哪了Hermes 拉起 shell 或 MCP 子进程时默认从环境里剥掉模型API密钥和网关令牌只有你显式声明的变量会透传。一条误操作命令想外传也带不走全部密钥。行为怎么审计agent/monitoring/ 会产出网关健康度和定时任务健康度事件支持OTLP导出到你自己的监控体系agent/monitoring/redaction.py 在展示前抹掉输出里的密钥样模式。从零跑起来先把环境搭好 拿源码、装依赖、跑配置向导git clone https://gitcode.com/GitHub_Trending/he/hermes-agent cd hermes-agent uv pip install -e .[all] hermes setup向导会一次配好模型、供应商和工具集之后可随时重跑。把代理接进编辑器Hermes 通过 ACPAgent Client Protocol适配器对接IDE实现在 acp_adapter/编辑器以JSON-RPC连到本地Hermes进程代理要改文件时acp_adapter/edit_approval.py 会先把diff推回编辑器等你确认再落盘。终端侧先起ACP服务python -m acp_adapter然后让编辑器侧指向这个本地服务权限请求就会在IDE里弹出。第一份安全配置放开代理前先收口hermes tools # 关掉用不到的危险工具 hermes doctor # 体检确认环境没硬伤需要更强隔离就整个进程进容器仓库自带镜像构建文件Dockerfile。进阶与安全加固终端后端切到容器改hermes配置里的 terminal backend 为 Docker 或 SSH。为什么shell 是图灵完备的审批门按字符串拦截的黑名单在结构上就不完整只有OS级隔离算数。装技能前先读代码看的是要装技能的 Python 源码不是它的描述文件。为什么技能在 import 时就能执行任意Python第三方技能的边界就是你安装前的审阅。整个进程包一层容器代理要处理网页、邮件等多用户内容时用 Dockerfile 构建的镜像运行全部进程树。为什么终端后端隔离只罩住shell和文件工具罩不住代码执行和插件。把监控接出去用 agent/monitoring/otlp_exporter.py 接OTLP到你的监控栈。网关挂了、定时任务漂移了大屏上一眼看到而不是等用户来报。容易踩的坑如果遇到命令总被审批门拦下 → 查 acp_adapter/permissions.py 的拦截模式 → 通常是rm、强推这类破坏性模式命中选本会话允许即可免去重复确认。如果遇到代理拒绝写.env或.ssh目录 → 这是有意为之agent/file_safety.py 把这些路径列了禁写 → 不是bug别绕。如果安装后hermes命令找不到 → 执行source ~/.bashrc→ 通常是shell还没重载PATH。Hermes Agent 解决的核心问题只有一个你能信任AI代理到什么程度——它的答案是把边界交给操作系统再把事故预防一层层铺在上面。想继续深入从 README.zh-CN.md 和 SECURITY.md 的完整信任模型读起就好。【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考