Hermes Agent: bảo mật, sao lưu và xử lý lỗi
Agent có quyền chạy lệnh, đọc dữ liệu và tiêu tiền thay bạn. Tài liệu này giúp bạn khoá chặt từng cửa, có đường lui khi sự cố và tự sửa lỗi thường gặp. Tài liệu nội bộ Aduca, chia sẻ cho học viên.
8 lớp bảo vệ có sẵn trong Hermes
Hermes thiết kế 8 lớp bảo vệ. Hiểu chúng giúp bạn biết lớp nào đã tự chạy, lớp nào cần bạn bật:
| Lớp | Nói dễ hiểu | Bạn cần làm |
|---|---|---|
| 1. Phân quyền người dùng | Chỉ người trong danh sách được ra lệnh cho bot | Đặt danh sách ID (Phần 1, Bước 5) |
| 2. Duyệt lệnh nguy hiểm | Lệnh xoá, sửa hệ thống… phải được bạn đồng ý | Giữ mặc định hoặc chặt hơn (mục dưới) |
| 3. An toàn ghi file | Chặn ghi vào thư mục khoá SSH, file mã bí mật… | Tự chạy |
| 4. Cách ly trong container | Lệnh chạy trong "hộp" riêng, không đụng máy thật | Tuỳ chọn nâng cao |
| 5. Lọc mã bí mật cho MCP | Công cụ bên ngoài không thấy mã bí mật không liên quan | Tự chạy |
| 6. Quét file ngữ cảnh | Phát hiện câu lệnh độc hại cài trong file dự án | Tự chạy |
| 7. Cách ly phiên | Cuộc trò chuyện này không đọc được dữ liệu cuộc khác | Tự chạy |
| 8. Làm sạch đầu vào | Chặn chèn lệnh qua tham số thư mục | Tự chạy |
hermes. Agent nói chuyện với người lạ (khách hàng) phải bị tắt công cụ chạy lệnh — xem mục "Agent tiếp khách".Nguồn: Security – Overview · Profiles
Ai được ra lệnh cho bot
Thứ tự Hermes kiểm tra: cho phép tất cả (nếu bật) → người đã duyệt ghép đôi → danh sách của từng nền tảng (TELEGRAM_ALLOWED_USERS) → danh sách chung → mặc định từ chối.
| Cài đặt | Aduca khuyên |
|---|---|
TELEGRAM_ALLOWED_USERS | Chỉ ID của chủ và người tin cậy |
GATEWAY_ALLOW_ALL_USERS | Không bao giờ bật trên bot có quyền chạy lệnh |
unauthorized_dm_behavior | ignore cho bot nội bộ (người lạ nhắn không được trả lời); pair nếu muốn thêm người bằng mã |
Khi để chế độ pair: người lạ nhắn bot sẽ nhận mã 8 ký tự; bạn tự quyết duyệt hay không trên VPS. Mã hết hạn sau 1 giờ.
hermes pairing list # người đang chờ và đã được duyệt
hermes pairing approve telegram <MÃ 8 KÝ TỰ> # duyệt (chỉ khi bạn biết người đó)
hermes pairing revoke telegram <ID> # thu hồi quyềnNguồn: Security – User Authorization · Security – DM Pairing
Duyệt lệnh nguy hiểm
| Chế độ | Cách hoạt động | Dùng khi |
|---|---|---|
smart (mặc định) | Một AI phụ tự cho qua lệnh rủi ro thấp, tự chặn lệnh rõ ràng nguy hiểm, hỏi bạn khi không chắc | Hầu hết doanh nghiệp |
manual | Lệnh thuộc nhóm nguy hiểm đều hỏi bạn | Mới dùng, muốn kiểm soát chặt; agent có quyền với tiền |
off | Không hỏi gì (giống /yolo) | Không dùng trên máy chủ thật |
hermes config set approvals.mode manual # chuyển sang hỏi mọi lệnh nguy hiểm- Lệnh cần duyệt gồm: xoá thư mục (
rm -r), đổi quyền 777, ghi vào/etc,~/.ssh, file.env, tải script về chạy (curl … | sh), dừng dịch vụ, xoá bảng dữ liệu… - Một số lệnh phá huỷ (xoá toàn bộ ổ đĩa, ghi đè đĩa…) luôn bị chặn, kể cả khi tắt duyệt.
- Không trả lời trong 5 phút → lệnh tự bị từ chối.
- Trên Telegram, trả lời
yes/nohoặc dùng/approve//deny. Chọn "always" là cho phép vĩnh viễn — chỉ dùng cho lệnh bạn hiểu rõ. - Lịch tự động và yêu cầu từ webhook/API mặc định từ chối lệnh nguy hiểm (không có ai duyệt). Giữ nguyên mặc định này.
Mỗi tháng xem lại danh sách lệnh đã cho phép vĩnh viễn (mục command_allowlist):
hermes config show | grep -A20 command_allowlist # xoá dòng nào không còn cần bằng: hermes config editrm, curl … | bash, gửi file ra địa chỉ lạ, đọc file .env → hỏi lại agent vì sao cần. Nội dung agent đọc từ web, email, bình luận có thể chứa "mệnh lệnh cài cắm".Nguồn: Security – Dangerous Command Approval · Security – Hardline Blocklist · Security – Approval Timeout
Agent tiếp khách: tắt quyền chạy lệnh
Agent trả lời khách (Fanpage, Zalo, website) đọc tin nhắn của người lạ — kẻ xấu có thể cố "dụ" agent làm việc ngoài vai trò. Nguyên tắc: agent tiếp khách chỉ được nói chuyện, không chạy lệnh, không đọc–ghi file, không duyệt web tự do.
hermes profile create cskh --clone # agent riêng cho khách
hermes -p cskh tools # TẮT: terminal, file, code_execution, browser — giữ lại memory, skills- Đưa bảng giá, chính sách, FAQ vào kỹ năng của agent cskh để trả lời đúng, không bịa.
- Agent cskh không giữ mã bí mật của tài khoản quảng cáo, Google, VPS.
- Việc cần quyền (tạo đơn, ghi Sheet) → agent cskh chỉ ghi nhận và báo người thật hoặc agent nội bộ xử lý.
Cách nối agent cskh với Fanpage, Zalo: Phần 5, Phần 6.
Nguồn: Tools & Toolsets · Profiles
Giữ mã bí mật
- Mã bí mật nằm trong
~/.hermes/.env(mỗi profile một file). Luônchmod 600. - Nhập mã bằng khung đỏ (lệnh
read -s): không hiện trên màn hình, không lưu vào lịch sử lệnh. - Hermes mặc định che mã bí mật trong kết quả công cụ và nhật ký (
security.redact_secrets). Đừng tắt. hermes config gettự che các giá trị dạng khoá/token.- Mỗi dịch vụ, mỗi agent một khoá riêng; đặt hạn mức chi tiêu ở từng nhà cung cấp.
Khi nghi lộ mã bí mật — làm ngay
- Thu hồi ở nơi cấp: bot Telegram → @BotFather
/revoke; khoá AI → xoá khoá trong trang nhà cung cấp; token Meta/Google → thu hồi trong trang quản lý. - Tạo mã mới và nhập lại bằng khung đỏ (Phần 1).
hermes gateway restart, rồi kiểm trahermes logs gateway --since 24hxem có truy cập lạ.- Đổi mật khẩu tài khoản liên quan, rà lại danh sách người được ra lệnh.
read -rsp "Dán TELEGRAM_BOT_TOKEN rồi Enter (chữ sẽ không hiện): " V; echo; hermes config set TELEGRAM_BOT_TOKEN "$V"; unset V # ví dụ nhập lại token mới sau khi /revokeNguồn: Security – Securing API Keys · Security – Credential Redaction · Telegram – BotFather
Cập nhật an toàn
hermes update --check # xem bản mới có gì, chưa cài
hermes update --backup # sao lưu đầy đủ rồi mới cập nhật
hermes doctor && hermes --version && hermes gateway status # kiểm tra sau cập nhật
hermes security audit # kiểm tra lỗ hổng đã công bố trong thư viện đi kèm (mỗi tháng)- Dùng kênh stable (Phần 1, Bước 2.2). Cập nhật vào lúc vắng khách, không cập nhật ngay trước sự kiện bán hàng lớn.
- Báo lỗi sau cập nhật →
hermes doctor; cấu hình cũ không còn đúng →hermes config checkrồihermes config migrate. - Cập nhật hệ điều hành (bằng tài khoản quản trị):
sudo apt update && sudo apt upgrade -y; góiunattended-upgradesđã tự cài bản vá bảo mật.
Nguồn: Updating · CLI – hermes update · CLI – security audit
Sao lưu và khôi phục
| Lệnh | Dùng khi |
|---|---|
hermes backup | Sao lưu đầy đủ (cấu hình, mã bí mật, trí nhớ, kỹ năng, lịch, lịch sử) ra file zip; chạy được khi Hermes đang hoạt động |
hermes backup --quick --label truoc-sua | Chụp nhanh các file quan trọng trước khi sửa cài đặt lớn |
hermes import <file.zip> | Khôi phục / chuyển sang VPS mới |
hermes profile export <tên> | Đóng gói một agent (đã bỏ mã bí mật) để dùng lại làm mẫu hoặc chia sẻ |
Lịch sao lưu tự động mỗi đêm, tải về máy tính mỗi tuần: Phần 1, Bước 7. Mỗi quý thử khôi phục một lần trên VPS thử nghiệm — sao lưu chưa từng khôi phục thử thì chưa chắc dùng được.
Nguồn: CLI – hermes backup · CLI – hermes import · Profile Commands – export
Báo cáo "còn sống" mỗi sáng và nút dừng khẩn cấp
Nhắn bot một lần để có lịch kiểm tra sức khoẻ hằng ngày:
Tạo lịch tự động mỗi ngày 7h30: kiểm tra dung lượng ổ đĩa (df -h), RAM (free -h), trạng thái cổng nhắn tin, số lịch tự động bị lỗi hôm qua (hermes cron status). Gửi tôi 5 dòng tóm tắt, dòng đầu ghi ỔN hoặc CẦN XỬ LÝ.Sáng nào không nhận được tin = có sự cố → vào VPS kiểm tra ngay. Lịch tự động chỉ chạy khi cổng nhắn tin đang chạy.
Dừng khẩn cấp
hermes pause # dừng mọi việc mới: lịch tự động, việc nhận qua tin nhắn (việc đang chạy dở không bị cắt ngang)
hermes resume # chạy lại bình thườngDùng khi agent làm sai hàng loạt (đăng nhầm, gửi nhầm). Trong chat có thể gõ /stop để dừng việc đang làm.
Nguồn: Cron · CLI – hermes pause / resume
Bảng xử lý lỗi thường gặp
Gặp lỗi bất kỳ, chạy trước 2 lệnh này — phần lớn nguyên nhân hiện ra ngay:
hermes doctor # tự chẩn đoán; thêm --fix để tự sửa lỗi đơn giản
hermes logs errors --since 1h # lỗi trong 1 giờ qua| Hiện tượng | Nguyên nhân hay gặp | Cách xử lý |
|---|---|---|
hermes: command not found | Phiên chưa nạp đường dẫn | source ~/.bashrc; kiểm tra đang ở tài khoản hermes |
| Bot Telegram im lặng | Cổng nhắn tin không chạy; ID chưa có trong danh sách | hermes gateway status → start; xem hermes logs gateway -n 50; kiểm tra TELEGRAM_ALLOWED_USERS |
| Bot không đọc tin trong nhóm | Group Privacy của bot đang bật | @BotFather → Group Privacy → Off, xoá bot khỏi nhóm rồi thêm lại |
| Agent chết sau khi thoát SSH | Chưa bật linger | Tài khoản quản trị: sudo loginctl enable-linger hermes |
| Lỗi 401 / khoá API sai | Khoá bị xoá hoặc nhập sai | Nhập lại bằng khung đỏ, hermes model |
| Lỗi 429 / hết hạn mức | Hết tiền hoặc gọi quá nhanh | Nạp tiền, chờ, thêm nhà cung cấp dự phòng hermes fallback add |
| Lỗi 400 khi chạy lần đầu | Sai tên model hoặc nhà cung cấp | hermes model chọn lại |
| "Context length exceeded" | Cuộc trò chuyện quá dài | /compress hoặc /new |
/model chỉ thấy 1 nhà cung cấp | /model chỉ đổi giữa nhà cung cấp đã cài | Thoát chat, chạy hermes model trên VPS |
| Agent "quên" | Ghi nhớ chỉ có hiệu lực từ phiên mới; sổ nhớ đầy; sai profile | /new; xem /memory; kiểm tra đang nhắn đúng bot |
| Lịch tự động không chạy | Cổng nhắn tin tắt; cấu hình lịch lỗi | hermes cron status, hermes cron doctor |
Agent khác báo bị từ chối khi … gateway start | Từ v0.21 chỉ có 1 cổng nhắn tin chung | hermes gateway restart ở agent chính |
| Hai nơi dùng chung 1 bot | Một token bot gắn 2 agent | Mỗi agent một bot riêng; tắt bản chạy thử gateway run còn mở |
| Tốn token bất thường | Bật quá nhiều công cụ, kỹ năng | hermes prompt-size; tắt bớt bằng hermes tools |
| Telegram hiện quá nhiều dòng "đang làm" | Hiển thị tiến trình công cụ | hermes config set display.tool_progress off |
| Lỗi sau khi cập nhật | Cấu hình cũ | hermes config check → hermes config migrate → hermes doctor |
| VPS chậm, agent bị tắt | Hết RAM | free -h; thêm swap hoặc nâng RAM |
Cần người hỗ trợ? hermes dump in bản tóm tắt cấu hình để gửi kỹ thuật viên (mặc định chỉ ghi "đã đặt/chưa đặt" cho khoá — không thêm --show-keys). Kiểm tra lại nội dung trước khi gửi.
Nguồn: FAQ & Troubleshooting · CLI – doctor · CLI – dump · Cron troubleshooting · Multi-profile gateways
Checklist định kỳ
Mỗi tuần
- Tải bản sao lưu mới nhất về máy tính
- Xem
/usagehoặchermes insights --days 7: chi phí có tăng bất thường - Đọc lướt
hermes logs errors --since 7d
Mỗi tháng
-
hermes update --backup(kênh stable) rồihermes doctor -
hermes security audit - Rà
command_allowlistvà danh sách người được ra lệnh - Xem lại kỹ năng agent tự tạo:
hermes skills list - Kiểm tra hạn mức chi tiêu ở nhà cung cấp AI và tài khoản quảng cáo
Mỗi quý
- Thử khôi phục bản sao lưu trên VPS thử nghiệm
- Thay mới khoá API quan trọng
- Rà quyền của token Meta/Google: bỏ quyền không còn dùng
Tài liệu liên quan
- AI AgentHermes Agent là gì? So sánh với OpenClawHermes Agent làm được gì, chi phí bao nhiêu, khác OpenClaw ở đâu và nên chọn công cụ nào cho shop, đội quảng cáo, người làm nội dung.
- Hermes Agent · AI AgentCài đặt Hermes Agent trên VPS an toànTừng bước: VPS bảo mật, cài Hermes, kết nối model AI, bot Telegram chỉ nghe lời bạn, chạy 24/7, sao lưu tự động, Google Sheets/Drive.
- Hermes Agent · AI AgentHướng dẫn sử dụng Hermes Agent hằng ngàyChat qua Telegram, lệnh gạch chéo, tính cách SOUL.md, trí nhớ, kỹ năng tự học, đổi model, kiểm soát chi phí và bảng lệnh hay dùng.
- Hermes Agent · AI AgentTính năng Hermes Agent cho kinh doanh onlineBản đồ tính năng và kỹ năng của Hermes, cách áp dụng cho shop TMĐT, người chạy quảng cáo, bán hàng online, làm nội dung — kèm câu lệnh mẫu.
Xem tất cả tài liệu hướng dẫn →
Muốn có đội AI Agent chạy thật cho doanh nghiệp?
Khóa Meta Ads AI Automation do Nguyễn Đức – Chủ tịch Aduca Group đào tạo trực tiếp 3 ngày: dựng AI Agent quảng cáo, nội dung, chăm sóc khách trên chính tài khoản của bạn, chọn công cụ (OpenClaw hoặc Hermes) phù hợp với đội của bạn.
Nguồn tham khảo
Thông tin kỹ thuật trong bài lấy từ các tài liệu dưới đây (đã ghi nguồn ngay dưới từng mục). Phần diễn giải, ví dụ và quy trình là của Aduca.
- Hermes – Security (8 lớp bảo vệ, duyệt lệnh, pairing, checklist triển khai)
- Hermes – Secure Hermes on a work machine
- Hermes – Profiles (profile không phải hộp cát)
- Hermes – Docker
- Hermes – Tools & Toolsets
- Hermes – CLI (backup, import, update, doctor, dump, pause, security audit)
- Hermes – Updating
- Hermes – Cron
- Hermes – Cron Troubleshooting
- Hermes – FAQ & Troubleshooting
- Hermes – Agent quality troubleshooting
- Telegram – BotFather (/revoke)
Lịch sử cập nhật
- 02/10/2026 — Bản đầu, theo Hermes v0.21.5.
Miễn trừ trách nhiệm
Tài liệu này thuộc bộ tài liệu nội bộ Aduca dùng để triển khai AI Agent và giảng dạy, được chia sẻ công khai miễn phí cho mục đích học tập. Nội dung do Aduca viết mới, đối chiếu với tài liệu chính thức của Hermes Agent (Hermes v0.21.5 (24/09/2026)) và của các nền tảng liên quan tại ngày cập nhật; những chỗ là nhận định riêng của Aduca được ghi rõ.
- Phần mềm của bên thứ ba: Hermes Agent là phần mềm mã nguồn mở (giấy phép MIT) do Nous Research phát triển. Aduca không phải đơn vị phát triển, đối tác hay đại diện của Nous Research. Telegram, Meta, Google, Zalo, TikTok, nhà cung cấp VPS và nhà cung cấp model AI là dịch vụ của bên thứ ba; lệnh, giao diện, giá và chính sách có thể thay đổi so với tài liệu.
- Trách nhiệm của người áp dụng: bạn tự chịu trách nhiệm về VPS, tài khoản, mã bí mật, dữ liệu, chi phí phát sinh (VPS, API AI, ngân sách quảng cáo) và mọi hành động do Agent của bạn thực hiện. Đọc kỹ từng lệnh trước khi chạy, sao lưu trước khi thay đổi lớn.
- Tuân thủ: khi Agent xử lý dữ liệu khách hàng, bạn có trách nhiệm tuân thủ điều khoản của từng nền tảng và pháp luật Việt Nam, bao gồm quy định về bảo vệ dữ liệu cá nhân. Các cách kết nối không chính thức (ví dụ Zalo cá nhân) có thể khiến tài khoản bị khoá.
- Giới hạn trách nhiệm: trong phạm vi pháp luật cho phép, Aduca không chịu trách nhiệm cho thiệt hại trực tiếp hay gián tiếp (mất dữ liệu, lộ thông tin, khoá tài khoản, chi phí quảng cáo, gián đoạn kinh doanh…) phát sinh từ việc sử dụng tài liệu.
- Không phải tư vấn chuyên sâu: tài liệu không thay thế đánh giá bảo mật chuyên nghiệp. Hệ thống quan trọng nên được chuyên gia rà soát riêng.
- Không thu thập thông tin bí mật: Aduca không bao giờ yêu cầu bạn gửi token, mật khẩu, mã OTP hay file bí mật.
- Bản quyền: © 2026 Công ty Cổ phần Giáo dục Aduca. Được trích dẫn khi ghi rõ nguồn aduca.vn. Hermes Agent, Nous Research và các nhãn hiệu nêu trên thuộc về chủ sở hữu tương ứng.