LAB Hermes Agent Labhermesagentlab.fr
Menu

Lab · Sécurité

Sécurité expérimentale avec Hermes Agent

En bref. En contexte de lab, sécurisez Hermes Agent avec des environnements isolés, des mécanismes d'approbation pour les actions sensibles, une gestion rigoureuse des secrets et des tests systématiques du comportement de l'agent face aux entrées inattendues. Commencez sans accès externe, puis ouvrez les permissions une par une après validation.

Fiche éditoriale
Lecture
Guide approfondi
Mise à jour
24 juillet 2026
Source
Documentation officielle
01

Approche de sécurité en contexte de lab

Un lab expérimental avec Hermes Agent implique d'explorer des configurations et des comportements nouveaux, ce qui nécessite une approche de sécurité adaptée. Contrairement à un environnement de production où les comportements sont bien définis et testés, un lab est par nature un espace d'exploration où des comportements inattendus peuvent survenir. La sécurité en lab ne doit pas être un frein à l'expérimentation, mais un cadre qui permet d'explorer en toute confiance.

Les principes fondamentaux de sécurité s'appliquent avec encore plus de rigueur en contexte expérimental : isolation des environnements, moindre privilège, gestion rigoureuse des secrets, et vérification systématique des comportements. Ces principes permettent de contenir l'impact d'un comportement inattendu et de comprendre précisément ce qui s'est passé lorsqu'une expérimentation produit des résultats surprenants.

  • Sécurité comme cadre d'exploration, pas comme frein
  • Isolation des environnements expérimentaux
  • Moindre privilège pour chaque composant
  • Gestion rigoureuse des secrets
  • Vérification systématique des comportements
02

Isoler les environnements avec sandbox

L'isolation est la première ligne de défense dans un lab expérimental. Utilisez la variable `HERMES_HOME` pour créer des profils Hermes isolés, chacun avec sa propre configuration, ses propres outils activés et ses propres serveurs MCP. Cette isolation permet de tester des configurations risquées sans affecter votre environnement principal et de comprendre précisément l'impact de chaque changement.

Pour les expérimentations qui impliquent l'accès à des fichiers ou des systèmes, envisagez d'utiliser des environnements virtuels ou des conteneurs pour limiter la portée des actions de l'agent. Un agent qui ne peut accéder qu'à un répertoire de test isolé ne peut pas affecter accidentellement des données importantes. Définissez clairement les limites de chaque environnement de test avant de commencer une expérimentation.

  • `HERMES_HOME` pour des profils Hermes isolés
  • Environnements virtuels ou conteneurs pour l'isolation système
  • Limiter l'accès aux fichiers à des répertoires de test
  • Définir les limites avant chaque expérimentation
  • Logs isolés dans chaque `HERMES_HOME`
03

Mécanismes d'approbation pour les actions sensibles

Pour les actions qui ont des effets irréversibles ou qui accèdent à des ressources sensibles, les mécanismes d'approbation (approvals) permettent à un humain de valider chaque action avant qu'elle soit exécutée. Cette approche est particulièrement précieuse en lab pour comprendre exactement ce que l'agent tente de faire et pour intervenir si nécessaire. Consultez la documentation officielle sur https://hermes-agent.nousresearch.com/docs pour configurer les niveaux d'approbation disponibles.

Les approvals ne doivent pas être vus comme une contrainte mais comme un outil d'apprentissage : en observant les actions que l'agent propose, vous comprenez mieux son raisonnement et pouvez affiner vos prompts pour obtenir des comportements plus précis. Dans les premières phases d'expérimentation avec un nouveau workflow, activez les approvals pour toutes les actions, puis désactivez-les progressivement pour les actions dont vous avez validé le comportement.

  • Approvals pour valider les actions avant exécution
  • Particulièrement utile pour les actions irréversibles
  • Outil d'apprentissage sur le raisonnement de l'agent
  • Activer pour toutes les actions en début d'expérimentation
  • Désactiver progressivement après validation du comportement
04

Gestion rigoureuse des secrets en lab

En contexte de lab, la gestion des secrets est souvent moins formelle qu'en production, ce qui peut créer des risques. Appliquez les mêmes bonnes pratiques qu'en production : stockez les clés API dans le fichier d'environnement dédié d'Hermes (localisable avec `hermes config env-path`), ne les intégrez jamais dans des scripts ou des fichiers de configuration versionnés, et utilisez des clés dédiées au lab avec des permissions limitées.

Créez des clés API spécifiques à votre environnement de lab, distinctes de vos clés de production. Cela permet de révoquer facilement les accès du lab sans affecter la production, et de limiter les dommages en cas de fuite accidentelle. Définissez des quotas ou des limites d'utilisation sur les clés de lab pour éviter des consommations excessives accidentelles lors d'expérimentations.

  • Stocker les secrets dans le fichier d'environnement Hermes
  • `hermes config env-path` pour localiser le fichier
  • Clés API dédiées au lab, distinctes de la production
  • Permissions limitées sur les clés de lab
  • Quotas d'utilisation pour éviter les consommations excessives
05

Appliquer le moindre privilège aux outils et MCP

Le principe du moindre privilège s'applique directement à la configuration des outils et des serveurs MCP dans Hermes Agent. N'activez que les outils strictement nécessaires à l'expérimentation en cours avec `hermes tools enable NAME`, et désactivez ceux qui ne sont pas utilisés avec `hermes tools disable NAME`. De même, ne configurez que les serveurs MCP nécessaires et supprimez ceux qui ne sont plus utilisés avec `hermes mcp remove NAME`.

Avant d'activer un outil ou un serveur MCP, évaluez précisément ce qu'il peut faire : quelles ressources il peut lire ou modifier, quelles actions il peut déclencher, et quels systèmes externes il peut contacter. Cette évaluation préalable permet de prendre une décision éclairée sur l'activation et de définir les conditions dans lesquelles l'outil sera utilisé. Utilisez `hermes tools list` et `hermes mcp list` pour maintenir une vue claire des capacités actives.

  • `hermes tools list` — inventaire des outils actifs
  • `hermes tools enable NAME` / `disable NAME` — contrôle fin
  • `hermes mcp list` — inventaire des serveurs MCP
  • `hermes mcp remove NAME` — supprimer les serveurs inutilisés
  • Évaluer les capacités avant chaque activation
06

Tester le comportement de l'agent face aux entrées inattendues

Un aspect important de la sécurité en lab est de tester comment l'agent se comporte face à des entrées inattendues, ambiguës ou potentiellement malveillantes. Ces tests permettent de comprendre les limites du système et d'identifier les comportements qui pourraient être problématiques dans un contexte de production. Documentez systématiquement les résultats de ces tests, qu'ils soient conformes aux attentes ou surprenants.

Testez notamment les cas limites : instructions contradictoires, demandes d'actions hors du périmètre défini, tentatives d'injection de prompt, et entrées malformées. Observez comment l'agent gère ces situations et si les mécanismes de sécurité configurés fonctionnent comme prévu. Ces observations sont précieuses pour améliorer la robustesse de vos workflows et pour contribuer à la communauté via le dépôt https://github.com/NousResearch/hermes-agent.

  • Tester les entrées inattendues, ambiguës et malformées
  • Tester les tentatives d'injection de prompt
  • Vérifier le comportement face aux instructions contradictoires
  • Documenter tous les résultats, conformes ou surprenants
  • Contribuer les observations à https://github.com/NousResearch/hermes-agent
S

Sources et méthode

Cette page est une synthèse éditoriale indépendante. Les capacités et commandes doivent être vérifiées dans les sources officielles avant une utilisation en production.

Continuer la lecture

Revenir à la vue d’ensemble

La home rassemble le parcours, les repères et les cinq dossiers de ce site.

Retour à l’accueil →