Hermes Agent 容器加固完全指南3 项构建前检查 3 道运行时防线【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent首次把 Hermes Agent 这个 AI 代理框架容器化时容器安全很容易被忽略镜像加固和运行时防护各有几个必须打开的配置。本文给你 3 项构建前检查、3 道运行时防线外加一份可以直接照做的自查清单。先认清风险裸跑容器会发生什么风险不在容器本身而在你没改的默认设置。最常见的三种每一条都对应一个具体配置权限提升不对容器内进程做限制时进程一旦被攻破就可能从普通用户变成 root等于把整台宿主机的路让出去。资源耗尽代理任务循环跑飞时没设限额的容器会吃满宿主的 CPU 和内存同机其他服务跟着遭殃。系统文件被篡改根文件系统可写时agent 执行过程中能改、能删任何系统文件出了事连现场都留不住。镜像构建前检查 3 件事镜像加固决定的是攻击面上限花 10 分钟把这三点确认掉再构建。第一件用你能审的最小基础镜像。项目里environments/benchmarks/terminalbench_2/terminalbench2_env.py的镜像解析逻辑是优先使用预构建的 Hub 镜像需要自定义时才回退到本地 Dockerfile 构建。这套模式值得照搬——日常部署拉取经过验证的小镜像只有必须改东西时才从源码构建别为了方便常建大型自定义镜像。第二件改过 Dockerfile 就强制本地构建。如果你在 Dockerfile 里加了安全补丁、裁剪了依赖别想当然地以为预构建镜像生效了。传入下面这个参数会跳过预构建镜像、强制从本地 Dockerfile 构建这样你的自定义安全配置才真正被验证force_buildTrue验证通过后再把结果镜像推回仓库供日常部署使用。第三件把镜像扫描接进构建流水线。项目源码没有内置扫描步骤需要你自己补每次产出镜像后跑一遍已知漏洞扫描不通过就不准推送上线。扫描工具选哪个不重要每次必扫、不通过不上线这条纪律才是关键。运行时三道防线运行时防护不是一锤子买卖下面三个配置打开后能挡住容器环境里最高频的几类攻击。第一道打开 no-new-privileges 权限锁。tools/environments/docker.py里的默认安全选项已包含--security-opt no-new-privileges容器内进程永远拿不到比启动时更高的权限被攻破也升不了级。自己手写docker run命令时记得把这个选项带上别只依赖框架默认值。第二道把资源限额写明确。三个旋钮都由环境变量控制tools/terminal_tool.py中读到的默认值是 1 核 / 5120MB / 51200MBexport TERMINAL_CONTAINER_CPU1 export TERMINAL_CONTAINER_MEMORY5120 export TERMINAL_CONTAINER_DISK51200按你的实际负载调小或调大任务超限时只卡住任务本身而不是拖垮整台机器。第三道只读根文件系统 可写临时目录。容器按根文件系统只读、指定临时目录可写的模式运行系统文件默认改不动agent 的中间产物照样有地方写。这套模式把篡改系统文件这类风险直接变成写不进去。生产环境 3 个常见误区前三项都配对了事故也大多出在下面这三个地方。误区一默认开着持久化存储。别开。TERMINAL_CONTAINER_PERSISTENT一开agent 的产物和缓存就落盘留在宿主机上容器销毁也带不干净。敏感环境建议先评估落盘内容和目录权限确有必要再开export TERMINAL_CONTAINER_PERSISTENTfalse不需要跨重启保留数据时就让它保持关闭。误区二用 root 跑容器。别跑。Dockerfile 里创建非特权用户只是一行的事而 root 运行的代价是任何一次权限提升直接变成容器内 root后面所有防护全部打折。误区三基础镜像版本长期不更新。别拖。仓库的 Dockerfile 把基础镜像钉在固定版本如 debian:13.4版本一旦曝出漏洞不跟进升级加固过的镜像就只是带已知洞的安全壳。把镜像版本升级排进例行维护别等审计来催。自查清单上线前过一遍全部打勾再部署比事后复盘便宜得多。自查项基础镜像是可验证、已锁版本的小镜像自定义改动都用 force_buildTrue 做过本地全量构建验证每份新镜像推上线前都跑过漏洞扫描no-new-privileges 已在容器上生效CPU / 内存 / 磁盘限额按实际负载调过不是默认值躺平根文件系统只读仅临时目录可写TERMINAL_CONTAINER_PERSISTENT 默认关闭开启有书面理由容器内进程以非特权用户运行镜像加固决定攻击面运行时防护决定被突破后的损失清单决定你做的是不是真的。想上手就从仓库开始git clone https://gitcode.com/GitHub_Trending/he/hermes-agent【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考