Təhdid modeli: nədən qorunursan
Təhlükəsizlik söhbətinə "hansı parametri açım" sualı ilə başlamaq səhvdir. Əvvəlcə nədən qorunduğunu bilmək lazımdır. Sənədlər Hermes-in təhdid modelini açıq şəkildə sadalayır:
- Vicdanlı, amma səhv edən agent — əsas diqqət buradadır: model zərərli niyyətlə deyil, sadəcə səhvən dağıdıcı əmr yaradır
- Prompt injection — kontekst faylları və layihə məlumatı vasitəsilə
- Kimlik məlumatlarının sızması — generasiya olunan kod və ya alət çıxışı vasitəsilə
- SSRF — daxili və bulud infrastrukturuna sorğular
- Tədarük zənciri — Python asılılıqlarının zəhərlənməsi
Sənədlərin açıq etirafı vacibdir: sistem qəsdən düşmən prosesləri izolə etmək üçün nəzərdə tutulmayıb. Yəni əmr yoxlaması, deny qaydaları və naxış skanerləri "səhvin qarşısını almaq" üçündür, "hücumçunu saxlamaq" üçün yox. Düşmən model təhdid modelindədirsə, sərhəd izolə edilmiş backend olmalıdır (Docker, uzaq sandbox) — konfiqurasiya qaydası yox.
| Təhdid | Real ssenari | Əsas müdafiə |
|---|---|---|
| Səhv edən agent | "Köhnə faylları təmizlə" -> `rm -rf` yanlış qovluqda | Təsdiq axını, deny qaydaları, checkpoint |
| Prompt injection | Repo-dakı `AGENTS.md`-də gizli təlimat | Kontekst faylı skaneri, dar toolset |
| Kimlik sızması | Skript `.env`-i oxuyub xaricə göndərir | Sandbox env süzgəcləri, qorunan yollar |
| SSRF | Agent bulud metadata endpoint-inə sorğu göndərir | Daimi SSRF blocklist-i |
| Tədarük zənciri | Zəhərlənmiş Python paketi asılılıq kimi gəlir | Advisory skaneri, `hermes doctor` |
Müdafiə bir divar deyil, səkkiz qatlı yanaşmadır. Praktikada bu o deməkdir ki, heç bir tək parametr səni qorumur — amma bir neçəsini birlikdə açmaq real fərq yaradır. Növbəti beş mövzu bu qatları bir-bir açır: təsdiq, izolyasiya, sirrlər, şəbəkə və şirkət səviyyəsi.
Ən vacib zehni model isə budur: agentin icazələri sənin icazələrindir. local backend-də agent sənin istifadəçi hesabınla işləyir — sənin oxuya bildiyin hər şeyi oxuya, yaza bildiyin hər şeyə yaza bilər.
Praktika. Öz mühitin üçün bir səhifəlik təhdid modeli yaz: agent hansı məlumata çıxa bilir, hansı sistemlərə toxuna bilir, ən pis halda nə baş verə bilər? Beş cümlə kifayətdir. Hazır sayılır: "ən pis hal" ssenarisini konkret adlandıra bilirsən (məsələn: "prod bazaya oxu-yaz açarım .env-dədir").
📚 Mənbələr və sənədlər
- Təhlükəsizlik sənədirəsmihermes-agent.nousresearch.com
Təhdid modeli, qatlar və bütün parametrlərin dəqiq adları.
- Alətlər və backend-lərrəsmihermes-agent.nousresearch.com
- Konfiqurasiyarəsmihermes-agent.nousresearch.com