Prompteo

Unidad 7 · 2 min

Dónde se ejecuta el código

El destino de ejecución de la herramienta de terminal, los modos de aprobación de comandos peligrosos y lo que ninguna bandera puede desactivar.

Dónde se ejecuta el código

La pregunta que define el riesgo de un agente no es qué modelo usa, sino dónde acaban ejecutándose los comandos que produce.

En Hermes Agent, el destino de ejecución de la herramienta de terminal es intercambiable: puede ser tu propio equipo, un contenedor, otra máquina alcanzada por SSH o un entorno desechable en la nube. Y el valor por defecto importa mucho: por defecto los comandos se ejecutan directamente en el anfitrión, con tu cuenta de usuario y sus permisos.

Sobre esa ejecución hay un sistema de aprobación de comandos peligrosos con tres modos. El modo inteligente, que es el predeterminado, usa un modelo auxiliar para valorar el riesgo: aprueba automáticamente lo claramente inofensivo —solo para ese comando concreto—, deniega automáticamente lo claramente peligroso, y escala a una pregunta manual los casos dudosos. El modo manual pregunta siempre. El modo desactivado suprime todas las preguntas y la documentación lo reserva a entornos de confianza.

Por debajo de todo eso hay una lista de bloqueo inamovible. Actúa antes de que la capa de aprobación llegue a ver el comando y no tiene bandera de anulación: es el suelo por debajo del modo temerario, que desactiva el resto de comprobaciones durante la sesión.

Cuando elegís un contenedor o un entorno remoto como destino, la comprobación de comandos peligrosos se omite: la frontera pasa a ser el contenedor. Ese cambio de responsabilidad es exactamente lo que la documentación recomienda para un despliegue de gateway en producción.