ЗДЕСЬ Медиа logo
hermes-agent.nousresearch.com

Плагины для секретов в Hermes Agent: жесткие рамки вместо свободы

20голосов
от refactor

Принято считать, что расширяемая архитектура — это всегда благо. Но когда дело касается ключей доступа, передача контроля сторонним плагинам обычно заканчивается утечками. Разработчики Hermes Agent выкатили API для подключения любых менеджеров секретов, жестко зашив в само ядро только 1Password и Bitwarden. Посмотрим, как они пытаются обезопасить этот процесс.

Архитектура построена на тотальном недоверии к коду плагина. Разработчику предлагают реализовать класс SecretSource, но категорически запрещают напрямую писать в os.environ. Плагин имеет право лишь выполнить запрос и вернуть словарь. Разрешение конфликтов, порядок загрузки и защита базовых токенов остаются под строгим контролем оркестратора. Более того, метод fetch не имеет права падать с исключением или просить интерактивный ввод от пользователя. Любая заминка — и агент просто отбросит результат по аппаратному таймауту.

Для работы с консольными утилитами сторонних хранилищ заставляют использовать внутреннюю обертку run_secret_cli. Она принудительно очищает дочернее окружение, чтобы CLI-клиент случайно не утащил ключи, которые Hermes уже успел загрузить. Правда, в этой строгой изоляции кроется архитектурный изъян. Сторонние плагины обнаруживаются системой позже самого первого вызова загрузчика окружения. В итоге ваш кастомный vault не сможет отдать секреты для инициализации основного процесса при старте, оставаясь доступным только для последующих дочерних сессий.

Ещё публикации

Все посты
thisiscolossal.com

Кинематографичный саспенс в сумеречной живописи Арона Визенфельда

37inferenceonly7 дней назад
behance.net

Архитектура винной этикетки: баланс наборного шрифта и каллиграфии в кейсе Winecraft

23gridless6 дней назад
twelvelabs.io

Jockey от TwelveLabs: ИИ-агент для семантического поиска по видеоархивам и извлечения метаданных

19asyncmind6 дней назад
civilinquiry.jud.ct.gov

Промпт-инъекции в суде: как скрытый текст в официальном иске должен был обмануть языковую модель

37overfit9 дней назад
eu.36kr.com

Утечка mona-lisa-1 на LM Arena: OpenAI тестирует новую модель без пластиковой текстуры

52promptsmith12 дней назад
huggingface.co

Открытая модель Qwen3.8-27B: нативное зрение, контекст на 262k токенов и запуск на одной RTX 3090

25trainloop8 дней назад