启用隐私保护模式可自动清除浏览历史、Cookie和临时文件:1. 启动时加--privacy-mode参数或设config.yaml中privacy.enabled: true;2. 验证cache目录为空、doctor检查通过、浏览器cookies为空;3. 确认沙箱隔离严格、禁用日志与快照技能、启用网络请求脱敏。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您尝试使用Hermes Agent执行日常任务,但担心浏览历史、Cookie或临时文件被留存并用于行为追踪,则可能是由于隐私保护模式未启用。以下是开启Hermes Agent隐私保护模式的具体操作步骤:
一、启用隐私保护模式
隐私保护模式可确保每次会话结束后自动清除浏览历史、Cookie、本地存储及临时文件,防止跨会话数据残留与第三方跟踪。该功能通过内置清理钩子在会话终止时触发,不依赖外部脚本或手动干预。
1、启动Hermes Agent时添加--privacy-mode参数:hermes agentstart --privacy-mode
2、在配置文件~/.hermes/config.yaml中设置privacy.enabled: true
3、确认浏览器自动化工具(如Playwright或Puppeteer)已启用无痕上下文:检查environments/web/default.yaml中headless: true与incognito: true均设为true
二、验证隐私模式生效状态
仅启用配置项不足以保证实际效果,需通过运行时行为与文件系统层面双重验证,确认敏感数据未写入持久化路径。
1、执行会话后立即检查~/.hermes/cache/目录是否为空:ls -A ~/.hermes/cache/ | grep -v "^\.$" | wc -l应返回0
2、运行hermes doctor --check-privacy,输出中必须包含"privacy mode active: true"与"no persistent cookies found in session store"
3、在会话中访问含Cookie写入的测试页面(如http://localhost:8000/setcookie),随后执行hermes tool browser.cookies.list --session latest,返回结果应为空列表
三、强制隔离沙箱环境
隐私保护模式需配合运行时沙箱机制才能阻断底层系统级数据泄露路径,包括共享内存、进程间通信及挂载卷残留。Hermes Agent默认启用容器级隔离,但需显式确认其处于激活状态。
1、检查Docker容器启动参数是否包含--read-only --tmpfs /tmp:rw,noexec,nosuid,size=64m
2、确认~/.hermes/sandbox/目录权限为700且属主为当前用户:ls -ld ~/.hermes/sandbox/输出中应显示drwx------
3、运行hermes sandbox status,输出中sandbox.isolation_level字段值必须为"strict"
四、禁用非必要数据沉淀组件
即使隐私模式开启,部分技能模块仍可能在本地生成调试日志、缓存快照或会话摘要。需主动关闭这些默认启用但非核心的数据记录行为,以消除隐性泄露面。
1、编辑~/.hermes/config.yaml,将log.verbose: false、memory.snapshot_enabled: false、skill.cache_enabled: false全部设为false
2、执行hermes skill disable session_recorder debug_tracer memory_profiler
3、验证禁用效果:hermes skill list --disabled | grep -E "(session_recorder|debug_tracer|memory_profiler)"应返回匹配行
五、配置网络请求脱敏策略
隐私保护不仅限于本地存储,还需覆盖出站HTTP请求中可能携带的PII字段(如Authorization头、查询参数中的token或email)。该步骤通过实时语义识别引擎拦截敏感内容外泄。
1、在~/.hermes/config.yaml中启用redact.enabled: true,并指定规则路径redact.rules_path: "~/.hermes/rules/presets/privacy_strict.yaml"
2、确认规则文件中已包含对常见凭证字段的屏蔽定义,例如匹配"Bearer [a-zA-Z0-9_\-]{20,}"的正则表达式
3、执行hermes tool http.get --url "https://api.example.com/test" --headers '{"Authorization": "Bearer sk-test123"}',响应头中Authorization字段应被替换为"Authorization: [REDACTED] "


















