词元之母TOK.MOM - 平台充值汇率 1:1 即 1 人民币充值到账 1 美元,支持一个 Key 调用近 600+ 海内外模型,限时特价模型低至 1 折,欢迎上岸!

~/.hermes/config.yaml 中的 approvals.mode 配置:| 模式 | 行为 |
|---|---|
| manual(默认) | 始终提示用户审批危险命令 |
| smart | 使用辅助 LLM 评估风险。低风险命令(如 python -c "print('hello')" )自动批准,真正危险的命令自动拒绝,不确定的情况升级为手动提示。 |
| off | 禁用所有审批检查——等同于使用 --yolo 运行。所有命令无需提示即可执行。 |
approvals.mode: off 将禁用所有安全提示。仅在受信任的环境(CI/CD、容器等)中使用。hermes --yolo 或 hermes chat --yolo 启动会话/yolo 以切换开/关HERMES_YOLO_MODE=1/yolo 命令是一个切换开关——每次使用都会翻转模式的开/关状态:> /yolo
⚡ YOLO mode ON — all commands auto-approved. Use with caution.
> /yolo
⚠ YOLO mode OFF — dangerous commands will require approval.HERMES_YOLO_MODE 环境变量,该变量在每次命令执行前都会被检查。⚠ YOLO mode — all approval prompts bypassed。YOLO 关闭时隐藏,以保持默认横幅整洁。⚠ YOLO 片段,随着 YOLO 的切换实时更新(富文本渲染器和纯文本回退均支持)。/clear、/new / /reset、/undo、/exit --delete),CLI 在执行前也会提示确认。参见斜杠命令——破坏性命令的确认提示。--yolo / /yolo 已开启approvals.mode: offapprove 模式运行--yolo 之下的底线。它在审批层看到命令之前就会触发,且没有任何覆盖标志。当前涵盖的模式(非详尽列表;与 tools/approval.py::UNRECOVERABLE_BLOCKLIST 保持同步):| 模式 | 为何列为硬性规则 |
|---|---|
rm -rf / 及明显变体 | 清除文件系统根目录 |
rm -rf --no-preserve-root / | 明确表示"我就是要删根目录"的变体 |
:(){ :|:& };: (bash fork 炸弹) | 使主机挂起直至重启 |
mkfs.* 作用于已挂载的根设备 | 格式化运行中的系统 |
dd if=/dev/zero of=/dev/sd* | 清零物理磁盘 |
将不受信任的 URL 通过管道传给 sh(作用于根文件系统顶层) | 远程代码执行攻击面过大,无法批准 |
~/.hermes/config.yaml 中配置超时: