必须显式启用并严格限定文件操作权限才能让hermes agent读写本地文件:一、在cli-config.yaml的allowed_tools中添加file_read/write,并在file_operations.allowed_paths限定目录;二、在config.yaml中启用filesystem工具并设置path_prefix;三、在auth.json中配置developer/admin角色并保护文件权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望 Hermes Agent 在执行任务时能够读取或修改本地文件,则必须显式启用并严格限定文件操作权限。以下是实现该能力的多种配置路径:
一、在 cli-config.yaml 中启用并约束文件工具
该方式通过静态策略文件直接控制 file_read、file_write 等基础工具的可用性与作用范围,是权限配置的第一道防线。
1、确认已存在 ~/.hermes/cli-config.yaml 文件;若不存在,将 cli-config.yaml.example 复制并重命名为 cli-config.yaml。
2、打开 cli-config.yaml,定位到 allowed_tools 字段,在其中添加 file_read 和 file_write 两项工具名称。
3、在 file_operations 节点下配置 allowed_paths,仅允许访问指定目录,例如:["/workspace/", "/tmp/"]。
4、确保未将 "/" 或含通配符的路径(如 "/home/*")列入白名单。
二、通过 config.yaml 启用 gateway 级文件系统支持
该方式激活 Hermes Agent 的底层文件系统网关能力,使文件操作工具可在多平台消息上下文中被安全调用。
1、编辑 ~/.hermes/config.yaml,找到 tools 节点下的 filesystem 子项。
Hermes Agent (v0.8.0) 是由 Nous Research 开发的开源自进化 AI 智能体,被誉为“与你共同成长的 Agent”。其核心优势在于内置学习闭环,能从任务中自动提炼技能、持久记忆用户偏好,越用越懂你。该版本聚焦“智能”升级,支持后台任务自动通知、模型实时切换及 MCP OAuth 2.1。它兼容 200+ 主流大模型,支持微信、Telegram 等多平台接入,仅需 5 美元 VPS 即可部署,是提升个人与企业生产力的理想选择。
2、将 enabled 设置为 true。
3、检查 path_prefix 字段是否为空;若需限制根路径,可设为 "/workspace/" 以强制所有相对路径解析从此处开始。
4、保存后重启 Hermes Agent 服务,使变更立即生效。
三、在 auth.json 中绑定用户角色以触发路径校验
该方式利用身份凭证联动权限策略,确保只有具备对应角色的用户才能触发受控的文件操作流程。
1、确认 ~/.hermes/auth.json 中包含有效的 "user_id" 与 "scope" 字段。
2、将 scope 值设为 "developer" 或 "admin",这两个角色默认被 skills_guard.py 的文件操作校验逻辑所认可。
3、执行 chmod 600 ~/.hermes/auth.json,确保该文件不被其他用户读取。
4、验证当前会话是否携带该 user_id 的 OAuth 上下文;若使用 CLI 直接调用,需通过 hermes login 完成身份绑定。










