Sirrlər və məlumat axını
İki fərqli sual var və onları qarışdırmaq olmaz:
- Sirrlər agentin daxilində necə qorunur? — açarlar hansı prosesə ötürülür, hansına yox
- Məlumat hara gedir? — söhbətin məzmunu, faylların içi, log parçaları hansı xarici xidmətə çatır
Birinci sual texniki nəzarətlərlə həll olunur; ikinci sual isə arxitektura qərarıdır və şirkətdə çox vaxt hüquqi tərəfi də var.
| Mühit | Defolt sirr süzgəci | Necə keçirmək olar |
|---|---|---|
| `execute_code` sandbox-u | Adında KEY, TOKEN, SECRET, PASSWORD, AUTH olan dəyişənlər bloklanır | Açıq passthrough elanı |
| `terminal` (local) | Hermes infrastruktur dəyişənləri bloklanır | `terminal.env_passthrough` |
| `terminal` (Docker) | Host mühiti ötürülmür | `docker_forward_env` |
| MCP serverləri | Yalnız təhlükəsiz sistem dəyişənləri (PATH, HOME, LANG...) | MCP serverinin `env` bölməsi |
Skill-lər üçün ayrıca, daha səliqəli mexanizm var: skill öz frontmatter-ində required_environment_variables və required_credential_files elan edir. Skill yükləndikdə yalnız həmin dəyişənlər və fayllar icra mühitinə ötürülür — Docker halında kimlik faylları yalnız oxuma rejimində bağlanır. Yəni açar "hər şeyə" deyil, konkret prosedurun ehtiyacına görə açılır.
Həmçinin: MCP alət xətaları redaksiya olunur (GitHub PAT, sk- açarları, Bearer tokenlər, password=, secret= parametrləri), loglarda isə sirrlər avtomatik gizlədilir.
Məlumat axını sualına dürüst cavab: model provayderinə göndərilən hər şey o provayderin siyasətinə tabedir. Söhbətə daxil olan fayl məzmunu, log parçası, müştəri adı — hamısı sorğunun bir hissəsi kimi gedir. Şirkət mühitində bu, adətən üç variantdan birini seçməyi tələb edir: təsdiqlənmiş korporativ provayder, lokal model, və ya həssas məlumatın agentə ümumiyyətlə verilməməsi.
Bu qərar konfiqurasiya deyil — informasiya təhlükəsizliyi və hüquq tərəfi ilə razılaşdırılmalı olan siyasət qərarıdır.
Praktika. Bir skill yaz ki, required_environment_variables ilə yalnız bir açar tələb etsin. Sonra execute_code ilə mühit dəyişənlərini çap et və hansılarının görünüb-görünmədiyini yoxla. Hazır sayılır: elan olunmuş açar görünür, digər açarlar görünmür.
📚 Mənbələr və sənədlər
- Təhlükəsizlik: sirrlərin idarəsirəsmihermes-agent.nousresearch.com
Sandbox süzgəcləri, passthrough, qorunan yollar və redaksiya.
- Konfiqurasiya: sirrlərrəsmihermes-agent.nousresearch.com
- Skills: tələb olunan dəyişənlərrəsmihermes-agent.nousresearch.com
- MCP: kimlik məlumatlarırəsmihermes-agent.nousresearch.com