La sécurité de Hermes Agent commence par de nouvelles frontières de confiance
Hermes Agent security ne consiste pas seulement à approuver des commandes. Hermes, projet de Nous Research, combine mémoire persistante, skills autonomes, passerelles de messagerie, cron, sous-agents, MCP et plusieurs backends de terminal. Pour les équipes OpenClaw, l’audit doit couvrir le runner et le plan de contrôle.
Office Claws est séparé de Hermes et d’OpenClaw. Son rôle honnête est d’opérer des workflows Codex depuis le bureau et des VPS : contrôle local, logs visibles, runners jetables et gates de revue.
Ce qui change pour les équipes OpenClaw
| Surface | Risque | Règle plus sûre |
|---|---|---|
| Mémoire | Le contexte privé persiste trop longtemps | Séparer mémoire personnelle, équipe et dépôt |
| Skills | L’automatisation générée devient de la confiance exécutable | Relire, versionner et tester les skills comme du code |
| Messagerie | Un message peut déclencher une opération | Limiter les canaux et confirmer les écritures |
| Cron | L’agent agit plus tard avec un contexte périmé | Stocker owner, dépôt, branche et conduite en échec |
| Sous-agents | Le parallèle mélange branches ou secrets | Une tâche, un runner, une branche, un token |
Même leçon dans OpenClaw security best practices, OpenClaw background tasks et OpenClaw vs Codex : une autorité étroite et observable.
Checklist pratique
- Commencer dans un workspace jetable.
- Ne pas copier de secrets longue durée sur le runner.
- Définir ce qui peut être mémorisé et supprimé.
- Traiter les skills comme des artefacts supply chain.
- Activer seulement les passerelles nécessaires.
- Rendre les cron jobs explicites.
- Imposer une PR avant main ou production.
- Conserver des logs auditables.
Architecture recommandée
Gardez secrets et approbations côté opérateur humain, lancez l’expérience sur un runner isolé avec un checkout et une branche, puis laissez GitHub/CI/production accepter les changements uniquement après tests et revue. Office Claws for OpenClaw users rend visibles runners, logs, branches et cycle de vie VPS sans prétendre importer l’état Hermes ou OpenClaw.
Échecs à tester
Testez prompt injection, scripts d’installation malveillants, commandes de chat sans contexte, cron après changement de branche, sous-agents concurrents et anciennes skills pointant vers production. Si l’on peut révoquer un token et détruire un runner, la frontière est saine.