Implementasi — Sandbox dengan Docker (8/12)

20 Juli 2026

Bagian 8 dari 12 seri Tutorial Hermes Agent: Dari Instalasi sampai Implementasi.

Kalau kamu memberi agent akses terminal dan file system, sebaiknya jalankan dalam sandbox agar aman dari perubahan tak terduga.

hermes config set terminal.backend docker    # isolasi via Docker
hermes config set terminal.backend ssh       # atau jalankan di remote server

Untuk keamanan tambahan saat pakai Docker, kamu bisa aktifkan egress credential-injection proxy — mekanisme ini membuat sandbox tidak pernah melihat API key asli kamu, hanya token proxy buram yang hanya berfungsi lewat daemon TLS-intercepting lokal:

hermes egress setup
hermes egress start

Contoh alur aman untuk task berisiko (misalnya minta agent membersihkan folder project lama):

  1. Set terminal.backend ke docker
  2. Beri akses baca ke folder tertentu saja dulu
  3. Minta agent melakukan hal kecil dulu (misal: list file), verifikasi hasilnya
  4. Baru beri izin lebih luas kalau sudah percaya

Bagian 8 dari 12 · ← Prev | Next →