Seguridad de Hermes Agent: vuelve a auditar memoria, skills, gateways y runners

Seguridad de Hermes Agent: vuelve a auditar memoria, skills, gateways y runners — Una checklist práctica de seguridad de Hermes Agent para equipos OpenClaw que evalúan memoria, skills, gateways, cron, subagentes, secretos y controles de runners de Office Claws.
06 ago 20262 min de lectura
Share with

La seguridad de Hermes Agent empieza con nuevos límites de confianza

Hermes Agent security no se reduce a confirmar comandos. Hermes, de Nous Research, combina memoria persistente, skills autónomas, gateways de mensajería, cron, subagentes, MCP y varios backends de terminal. Para equipos OpenClaw, la revisión debe cubrir el runner y también el plano de control.

Office Claws es independiente de Hermes y OpenClaw. Su encaje honesto es operar flujos Codex desde escritorio y VPS: control local, logs visibles, runners desechables y gates de revisión.

Límites de seguridad de Hermes Agent

Qué cambia para equipos OpenClaw

SuperficieRiesgoRegla más segura
MemoriaContexto privado persiste más de lo esperadoSeparar memoria personal, de equipo y de repo
SkillsAutomatización generada se vuelve confianza ejecutableRevisar, versionar y probar skills como código
MensajeríaUn chat puede iniciar una operaciónLimitar canales y confirmar escrituras
CronEl agente actúa después con contexto viejoGuardar owner, repo, rama y fallo esperado
SubagentesTrabajo paralelo mezcla ramas o secretosUna tarea, un runner, una rama, un token

El mismo principio aparece en OpenClaw security best practices, OpenClaw background tasks y OpenClaw vs Codex: autoridad estrecha y observable.

Checklist práctica

  1. Empieza en un workspace desechable.
  2. No copies secretos de larga duración al runner.
  3. Define qué puede recordarse y cómo borrarlo.
  4. Trata las skills como artefactos de supply chain.
  5. Activa solo los gateways necesarios.
  6. Haz explícitos los cron jobs.
  7. Exige PR antes de main o producción.
  8. Conserva logs auditables de prompts, comandos, diffs y tokens.

Gates de revisión de seguridad

Arquitectura recomendada

Mantén secretos y aprobaciones en el operador humano, ejecuta el experimento en un runner aislado con un checkout y una rama, y deja que GitHub/CI/producción acepten cambios solo tras tests y revisión. Office Claws for OpenClaw users aporta visibilidad de runners, logs, ramas y ciclo de vida VPS sin afirmar que importe estado de Hermes u OpenClaw.

Fallos que conviene probar

Prueba prompt injection contra variables de entorno, scripts de instalación maliciosos, comandos de chat sin contexto, cron tras cambios de rama, subagentes compitiendo y skills antiguas que llaman producción. Si puedes revocar un token y destruir un runner, el límite funciona.

Fuentes y lecturas relacionadas

Autor

Office Claws Team

Construyendo el futuro de la gestión de agentes de IA en Office Claws. Compartiendo conocimientos sobre infraestructura, seguridad y experiencia del desarrollador.

Mantente al día

Recibe los últimos artículos sobre agentes de IA, infraestructura y novedades del producto directamente en tu bandeja de entrada.

Sin spam. Cancela tu suscripción en cualquier momento.