桃子桃子快讯
返回首页
产品功能

Nous Research 为 Hermes Agent 新增 Docker 沙箱凭据防火墙

Nous Research 宣布 Hermes Agent 引入凭据防火墙机制,沙箱内仅使用占位令牌,由本地代理在网络边…

2026.07.25 · 周六2 分钟阅读

Nous Research 近日在 X 平台宣布,其开源 AI Agent 框架 Hermes Agent 新增「凭据防火墙(credential firewall)」功能,专门用于保护运行在 Docker 沙箱中的 Agent 免受凭据泄露风险。该机制的核心思路是:用户的真实 API 密钥永远不进入沙箱内部,沙箱进程仅持有「占位令牌(stand-in tokens)」,当 Agent 需要对外发起网络请求时,由宿主机上的本地代理在网络边界将占位令牌替换为真实密钥。

设计思路:把密钥挡在沙箱外

传统做法通常把 API 密钥直接挂载进容器环境,这种方式一旦沙箱被突破,攻击者即可获取真实凭据并横向滥用。Hermes Agent 的新方案采用了「凭据代理 + 占位令牌」的经典安全隔离模式:

  • 沙箱内 Agent 看到的只是一组无实际权限的占位 token。
  • 所有出站请求经过本地 egress 代理统一处理。
  • 代理在边界处完成占位 token → 真实密钥的替换,并转发至目标服务。

这种「密钥不出主机」的设计,使被攻破的沙箱中泄露出去的令牌在外部毫无价值,攻击者无法用其在其它地方换取实际权限。

影响与局限

对开发者来说,这一更新降低了 Agent 在本地或云端沙箱中执行不可信代码时的凭据暴露面,尤其适合让 Agent 调用付费 LLM API、搜索服务或其他需要密钥的外部资源。不过目前披露的信息有限,Nous Research 仅放出了一段配置示例(hermes egress setup),并未公布性能开销、兼容性细节或与其它隔离方案(如 gVisor、Firecracker)的对比数据。

背景

Hermes Agent 是 Nous Research 围绕其 Hermes 系列开源大模型推出的 Agent 运行时框架,主打本地化、可扩展与安全执行。该机构以发布 Hermes 开源权重模型闻名,此次更新属于工具链层面的安全加固,而非模型本身的迭代。

信源