需兼顾安全性、轻量化与可复现性:一、优先拉取并校验预构建Hub镜像;二、强制Dockerfile构建启用自定义安全配置;三、多阶段构建分离环境;四、非root用户运行并锁定权限;五、嵌入元数据并启用内容信任。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您需要为Hermes Agent构建生产就绪的Docker镜像,则需兼顾安全性、轻量化与可复现性。以下是基于项目源码结构与官方部署规范的操作步骤:
一、使用预构建Hub镜像并验证完整性
优先拉取经CI验证的官方Hub镜像,避免本地构建引入不可控依赖。该方式适用于快速部署与环境一致性保障,尤其适合边缘设备资源受限场景。
1、执行镜像拉取命令,指定带语义化版本号的标签:
docker pull gitcode.com/github_trending/he/hermes-agent:edge-2026.3.2
2、校验镜像签名,确保未被篡改:
cosign verify --key ./keys/public.key gitcode.com/github_trending/he/hermes-agent:edge-2026.3.2
3、检查镜像基础层是否符合最小化原则:
docker image inspect gitcode.com/github_trending/he/hermes-agent:edge-2026.3.2 | grep -i "nvidia/cuda:12.1.1-cudnn8-runtime-ubuntu22.04"
二、强制从Dockerfile构建以启用自定义安全配置
当需注入特定密钥、修改运行时权限或集成内部扫描工具时,应禁用缓存并强制执行本地Dockerfile构建,确保所有安全加固项均生效。
1、设置环境变量启用强制构建模式:
export FORCE_BUILD=true
2、执行构建命令,显式指定Dockerfile路径与构建参数:
docker build --no-cache --build-arg BUILD_DATE=$(date -u +'%Y-%m-%dT%H:%M:%SZ') -f environments/Dockerfile -t hermes-agent:custom-secure .
3、在构建过程中插入静态扫描步骤,调用Trivy对中间镜像层进行漏洞检测:
RUN apk add --no-cache curl && curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin v0.45.0 && trivy image --severity CRITICAL --exit-code 1 hermes-agent:intermediate
三、采用多阶段构建分离构建与运行环境
通过多阶段构建消除构建工具链残留,仅将运行时必需的二进制文件与配置复制至最终镜像,显著缩小攻击面并提升镜像纯净度。
1、在Dockerfile中定义builder阶段,安装Python依赖及编译工具:
FROM python:3.9-slim AS builder
2、在builder阶段执行依赖安装与技能包编译:
RUN pip wheel --no-deps --wheel-dir /app/wheels -r requirements.txt
3、定义精简运行阶段,仅复制wheel包与源码:
FROM python:3.9-slim-slim
COPY --from=builder /app/wheels /wheels
RUN pip install --no-deps --force-reinstall /wheels/*.whl
4、移除所有构建缓存与临时目录:
RUN rm -rf /root/.cache /var/cache/apk/* /tmp/*
四、启用非root用户运行并锁定文件系统权限
避免容器以root身份运行可防止提权攻击,同时限制文件系统写入范围能遏制恶意行为扩散,符合OCI运行时安全基线要求。
1、在Dockerfile中创建非特权用户:
RUN addgroup -g 1001 -f hermes && adduser -S hermes -u 1001
2、将应用目录所有权设为该用户:
RUN chown -R hermes:hermes /app && chmod -R 755 /app
3、切换至非root用户并限制能力集:
USER hermes:hermes
STOPSIGNAL SIGTERM
HEALTHCHECK --interval=30s --timeout=3s --start-period=5s --retries=3 CMD curl -f http://localhost:8080/health || exit 1
4、在运行时通过--read-only挂载根文件系统:
docker run --read-only --tmpfs /tmp --tmpfs /run --tmpfs /var/run -u 1001:1001 hermes-agent:custom-secure
五、嵌入构建元数据并启用内容信任机制
将Git提交哈希、构建时间、CI流水线ID等不可变信息注入镜像标签与LABEL字段,便于溯源审计;同时启用Docker Content Trust确保镜像拉取来源可信。
1、在Dockerfile中添加构建元数据标签:
LABEL org.opencontainers.image.source="https://gitcode.com/GitHub_Trending/he/hermes-agent" \
org.opencontainers.image.revision="${GIT_COMMIT}" \
org.opencontainers.image.created="${BUILD_DATE}"
2、启用Docker Content Trust环境变量:
export DOCKER_CONTENT_TRUST=1
3、推送前对镜像签名:
docker trust sign gitcode.com/github_trending/he/hermes-agent:custom-secure
4、推送至启用TCB(Trusted Certificate Base)策略的私有仓库:
docker push registry.example.com/hermes-agent:custom-secure


















