LAB Hermes Agent Labhermesagentlab.fr
Menu

Lab · Isolation

Isolation Docker : borner l'agent, pas le freiner

En bref. Docker offre une couche d'isolation indépendante de la sécurité logicielle de l'agent : le conteneur limite ce qui est touchable. La configuration et les sessions vivent dans les volumes montés, donc une recréation du conteneur ne perd rien. Le prix : chaque accès à la configuration passe par docker compose exec.

Fiche éditoriale
Fiche
Isolation Docker
Base
docker compose
Verifié sur
v0.21.2
01

Le montage

Le dépôt fournit un Dockerfile et un docker-compose.yml. Lancement :

docker compose up -dConteneur en arrière-plan
docker compose logs -fSuivre le démarrage

Le setup se lance dans le conteneur :

docker compose exec hermes hermes setupConfiguration dans le conteneur
02

Les volumes qui comptent

  • Le volume du dossier de configuration (~/.hermes) : la config, la mémoire, les clés
  • Les bases de sessions : l'historique des conversations

Avec ces deux volumes montés, un conteneur se détruit et se recrée sans perte. Sans volume, tout est jetable : correct pour un test d'une heure, destructif en usage durable.

03

Pourquoi isoler

L'isolation Docker ne remplace pas les niveaux de sécurité de l'agent (approbation, safe-mode) : elle s'ajoute à eux. Un pattern courant est le profil de test isolé dans un conteneur jetable, où le mode yolo devient acceptable parce que rien d'irréparable n'existe dans le conteneur.

S

Sources et méthode

Cette page est une synthèse éditoriale indépendante, ancrée sur les sorties réelles de la CLI v0.21.2. Vérifiez les capacités dans les sources officielles avant une utilisation en production.

Continuer la lecture

Revenir à la vue d’ensemble

La home rassemble le parcours, les repères et les dossiers de ce site.

Retour à l’accueil →