Implementasi — Sandbox dengan Docker (8/12)
Bagian 8 dari 12 seri Tutorial Hermes Agent: Dari Instalasi sampai Implementasi.
Kalau kamu memberi agent akses terminal dan file system, sebaiknya jalankan dalam sandbox agar aman dari perubahan tak terduga.
hermes config set terminal.backend docker # isolasi via Docker
hermes config set terminal.backend ssh # atau jalankan di remote server
Untuk keamanan tambahan saat pakai Docker, kamu bisa aktifkan egress credential-injection proxy — mekanisme ini membuat sandbox tidak pernah melihat API key asli kamu, hanya token proxy buram yang hanya berfungsi lewat daemon TLS-intercepting lokal:
hermes egress setup
hermes egress start
Contoh alur aman untuk task berisiko (misalnya minta agent membersihkan folder project lama):
- Set
terminal.backendkedocker - Beri akses baca ke folder tertentu saja dulu
- Minta agent melakukan hal kecil dulu (misal: list file), verifikasi hasilnya
- Baru beri izin lebih luas kalau sudah percaya