A Agentia Hermesagentiahermes.fr
Menu

Contrôle des accès

Permissions et moindre privilège avec Hermes Agent

En bref. Hermes Agent expose des outils pour lire, écrire, exécuter et naviguer. Chaque outil activé élargit ce que l'agent peut faire sans intervention humaine. Appliquer le moindre privilège revient à n'activer que les outils nécessaires à la tâche, à restreindre les chemins accessibles et à exiger une approbation explicite pour les actions à fort impact.

Fiche éditoriale
Lecture
Guide approfondi
Mise à jour
24 juillet 2026
Source
Documentation officielle
01

Le principe du moindre privilège appliqué à un agent

Un agent IA dispose des capacités que vous lui accordez, ni plus ni moins. Le principe du moindre privilège consiste à ne lui donner accès qu'aux ressources strictement nécessaires à la tâche en cours. Appliqué à Hermes Agent, cela signifie activer uniquement les outils requis, restreindre les répertoires accessibles et définir des règles d'approbation pour les opérations sensibles.

Ce principe réduit la portée des erreurs : une instruction mal formulée ou une hallucination de l'agent ne peut affecter que ce à quoi l'agent a accès. Il réduit aussi la surface exploitable si l'agent traite des données provenant de sources non fiables, comme des pages web ou des fichiers tiers.

  • N'activer que les outils nécessaires à la tâche
  • Restreindre les chemins de fichiers accessibles
  • Exiger une approbation pour les écritures et les exécutions
  • Réviser les permissions entre deux sessions de travail différentes
02

Permissions sur les fichiers

L'outil de gestion de fichiers d'Hermes Agent peut lire, créer, modifier et supprimer des fichiers selon la configuration. Il est recommandé de définir un répertoire de travail explicite et de ne pas exposer des chemins sensibles comme les répertoires de configuration système, les clés SSH ou les fichiers d'environnement contenant des secrets.

Une bonne pratique consiste à créer un répertoire dédié aux opérations de l'agent, isolé des données critiques. Si la tâche ne nécessite que de la lecture, configurer l'outil en lecture seule élimine le risque d'écriture accidentelle ou induite.

  • Définir un répertoire de travail dédié à l'agent
  • Exclure explicitement les chemins sensibles
  • Utiliser le mode lecture seule quand l'écriture n'est pas requise
  • Ne pas exposer ~/.ssh, ~/.env ou les répertoires de configuration système
03

Permissions sur les commandes shell

L'exécution de commandes shell est l'un des outils les plus puissants et les plus risqués qu'un agent puisse utiliser. Hermes Agent peut être configuré pour soumettre chaque commande à une approbation humaine avant exécution, ce qui constitue le garde-fou le plus efficace pour les tâches sensibles.

Si l'approbation systématique ralentit le flux de travail, une approche intermédiaire consiste à définir une liste de commandes autorisées ou à restreindre l'exécution à un environnement sandbox. L'objectif est de s'assurer qu'aucune commande destructrice ne peut s'exécuter sans validation explicite.

  • Activer l'approbation humaine pour toute exécution de commande
  • Définir si possible une liste blanche de commandes autorisées
  • Envisager un environnement sandbox pour les tâches automatisées
  • Journaliser toutes les commandes exécutées avec leur contexte
04

Permissions web et accès réseau

Les outils de navigation et de recherche web permettent à l'agent d'accéder à des ressources externes. Cette capacité est utile pour la recherche d'information mais introduit un risque d'injection de prompt indirecte : une page web malveillante peut tenter d'influencer le comportement de l'agent via son contenu.

Limiter l'accès web à des domaines de confiance, ou désactiver cet outil quand la tâche est purement locale, réduit significativement ce risque. Lorsque l'accès web est nécessaire, l'approbation des URLs avant visite ajoute un niveau de contrôle supplémentaire.

  • Désactiver les outils web pour les tâches purement locales
  • Restreindre l'accès à une liste de domaines de confiance si possible
  • Activer l'approbation des URLs avant navigation
  • Traiter le contenu web comme une entrée non fiable
05

Le mécanisme d'approbation (approvals)

Hermes Agent intègre un mécanisme d'approbation qui soumet certaines actions à une validation humaine avant exécution. Ce mécanisme est configurable : vous pouvez choisir quelles catégories d'actions déclenchent une demande d'approbation, et lesquelles s'exécutent automatiquement.

Pour les environnements de production ou les tâches traitant des données sensibles, il est conseillé de configurer l'approbation pour toutes les actions d'écriture, d'exécution et de communication réseau. Pour les tâches de développement répétitives et bien comprises, un niveau d'approbation plus permissif peut être justifié, à condition que le périmètre d'action soit clairement borné.

  • Configurer l'approbation pour les écritures fichiers en production
  • Configurer l'approbation pour toute exécution de commande
  • Configurer l'approbation pour les requêtes réseau sortantes
  • Documenter les règles d'approbation choisies et leurs justifications
06

Révision périodique des permissions

Les permissions accordées à l'agent doivent être révisées régulièrement, en particulier lorsque le périmètre des tâches évolue. Un outil activé pour une tâche ponctuelle et oublié dans la configuration représente un risque inutile. La révision périodique permet de maintenir l'alignement entre les capacités de l'agent et les besoins réels.

Documenter les choix de configuration — quels outils sont activés, pourquoi, avec quelles restrictions — facilite cette révision et permet à d'autres membres de l'équipe de comprendre et d'auditer la configuration en place.

  • Réviser la liste des outils activés à chaque changement de périmètre
  • Désactiver les outils non utilisés depuis plus d'un cycle de travail
  • Documenter les justifications de chaque permission accordée
  • Inclure la revue des permissions dans les audits de sécurité réguliers
S

Sources et méthode

Cette page est une synthèse éditoriale indépendante. Les capacités et commandes doivent être vérifiées dans les sources officielles avant une utilisation en production.

Continuer la lecture

Revenir à la vue d’ensemble

La home rassemble le parcours, les repères et les cinq dossiers de ce site.

Retour à l’accueil →