Hermes Agent 처음 시작하기 | 설치 뒤 안전한 첫 작업을 검증하는 법

Hermes Agent를 처음 쓴다면 회사 문서나 계정 정보부터 맡기지 마십시오. 먼저 직접 만든 비민감 테스트 폴더에서 읽기 전용 현황 요약을 요청해 보세요. 답변은 그대로 믿지 말고 실제 폴더와 표본 파일을 직접 비교합니다. 비교 결과는 아래 표에 따라 PASS, FAIL, UNVERIFIED 중 하나로 남깁니다. 이 글은 이렇게 한 번 확인하는 첫 작업만 다룹니다. 자동 실행이나 업무 시스템 연결은 다루지 않습니다.

이 글에서 하는 일과 하지 않는 일

먼저 비밀값과 업무 원본이 없는 테스트 폴더를 준비합니다. 다음으로 Hermes Agent에 그 폴더 안의 현황만 읽어 요약해 달라고 요청합니다. 마지막으로 사람이 원본과 표본을 비교해 결과를 기록합니다.

이 글에서는 에이전트에게 파일 수정, 삭제, 이동, 다운로드, 명령 실행을 맡기지 않습니다. MCP는 외부 도구나 서비스와 연결하는 방식입니다. cron은 정해 둔 시간에 작업을 자동으로 실행하는 기능입니다. MCP 연결, 무인 cron, 회사 저장소 접근, 자동 배포는 모두 이 글의 범위 밖입니다. AI 답변을 확인하는 기본 원칙은 ChatGPT 답변 검수 체크리스트도 참고할 수 있습니다.

준비물과 안전한 테스트 폴더

  • Hermes Agent를 실행할 개인용 컴퓨터 또는 승인된 테스트 환경
  • 직접 만든 빈 폴더 또는 공개해도 되는 연습 파일만 있는 작은 폴더
  • 폴더 목록과 파일 하나 이상을 직접 열어 볼 수 있는 권한

테스트 폴더에는 readme.txt, todo.txt, sample.csv처럼 가짜 내용이나 공개 가능한 연습 데이터만 넣으십시오. 실제 고객 정보, 주민등록번호, 연락처, 계약서, 회사 문서, 브라우저 내보내기 파일, 비밀번호 관리자 파일, API 키, 토큰, .env 파일은 넣지 마십시오. 회사 자료를 AI 도구에 넣기 전에 확인할 항목은 회사 자료 보호 설정 체크리스트에서 볼 수 있습니다.

폴더 경로는 짧고 알아보기 쉽게 정합니다. 예를 들어 ~/hermes-safe-test처럼 정할 수 있습니다. 여기서 ~는 보통 현재 사용자의 홈 폴더를 뜻합니다. 실행하기 전에 파일 탐색기나 터미널에서 이 경로가 연습용 폴더인지 직접 확인하십시오. 경로가 확실하지 않으면 다음 단계로 넘어가지 마십시오.

설치하고 첫 대화 열기

아직 설치하지 않았다면 사용하는 운영체제에 맞는 설치 명령을 고르십시오. 설치 명령과 운영체제별 준비 사항은 Hermes Agent Installation에서 먼저 확인하세요.

1. Hermes Agent 설치하기

아래 명령은 공식 설치 문서에 나온 내용입니다. 사용하는 운영체제에 맞는 명령 한 줄만 선택하십시오. 스크립트 내용을 이해하기 어렵다면 실행하지 마십시오. 조직 정책에서 외부 스크립트 실행을 제한한다면 담당자에게 먼저 확인하십시오.

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

이 명령은 Linux, macOS, WSL2, Android Termux에서 사용합니다. 공식 문서는 설치한 뒤 셸을 다시 불러오고 Hermes를 시작하라고 안내합니다.

iex (irm https://hermes-agent.nousresearch.com/install.ps1)

이 명령은 Windows 네이티브 PowerShell에서 사용합니다. 설치를 마쳤다고 바로 민감한 폴더를 대상으로 삼지는 마십시오. 먼저 3단계의 hermes doctor로 상태를 확인합니다.

2. 초기 설정하고 첫 대화 열기

hermes setup

처음 설치했다면 이 명령으로 설정 마법사를 엽니다. 공식 Quickstart는 여기서 기본 설정을 하도록 안내합니다. 필요한 제공자와 모델을 고른 뒤에는, 설정을 잘 모르는 추가 도구를 바로 켜지 마십시오.

hermes

이 명령은 Hermes와 대화하는 화면을 엽니다. 화면에 세션이 열리고 질문을 입력할 수 있는지 먼저 확인하십시오. 제공자나 모델을 설정하라는 안내가 나오면 hermes model에서 대화형 선택을 마친 뒤 다시 시작합니다. gateway, cron, skills, voice, routing 같은 기능은 정상 대화를 확인한 다음에 필요할 때 검토하십시오.

3. 설치 상태 확인하기

hermes doctor

이 명령은 Hermes 설치 상태를 점검합니다. 공식 설치 문서도 설치 뒤 hermes doctor가 정상적으로 실행되는지 확인하라고 안내합니다. 명령을 찾을 수 없거나 오류가 나오면 메시지를 확인한 뒤 설치 문서의 경로와 문제 해결 항목으로 돌아가십시오. hermes doctor가 정상적으로 끝난 뒤에만 아래의 읽기 전용 첫 작업으로 넘어갑니다.

복사해서 쓸 읽기 전용 요청문

대괄호 안의 경로만 실제 연습용 폴더 경로로 바꾸십시오. 경로를 두루뭉술하게 쓰지 말고 폴더 하나만 지정합니다.

다음 작업은 읽기 전용입니다.

대상은 [연습용 테스트 폴더의 정확한 경로]와 그 하위 항목뿐입니다.
파일이나 폴더를 만들기, 수정하기, 삭제하기, 이동하기, 이름 바꾸기, 권한 바꾸기, 다운로드하기, 외부 서비스에 전송하기, 명령 실행하기를 하지 마세요.

대상 폴더에서 실제로 확인한 정보만 다음 형식으로 요약하세요.
1. 확인한 대상 경로
2. 바로 아래와 하위에 있는 항목의 총수(파일과 폴더를 구분)
3. 파일 이름과 확장자 목록
4. 읽지 못했거나 확신할 수 없는 항목과 이유
5. 추측하거나 확인하지 않은 내용은 반드시 UNVERIFIED라고 표시

결과 끝에 “이 작업에서 변경한 항목: 없음”이라고 적으세요. 이 문구를 사실로 확인할 수 없다면 UNVERIFIED라고 답하세요.

이 요청문은 읽기 전용이라는 뜻을 분명히 합니다. 하지만 운영체제 수준에서 파일 접근을 막아 주지는 않습니다. 수정, 삭제, 권한 변경, 외부 전송을 제안하거나 하려는 징후가 보이면 즉시 중단하십시오. 답변은 검증할 대상으로만 남기십시오.

결과 확인하기: 원본과 비교해 판정하기

Hermes의 요약을 본 뒤에는 파일 탐색기나 신뢰하는 방법으로 원본 폴더를 직접 확인합니다. 에이전트 답변의 파일 수, 폴더 수, 이름, 확장자를 원본과 비교하십시오. 목록에서 임의로 고른 파일도 하나 이상 직접 열어 이름과 종류가 맞는지 확인합니다. 아래 기준은 첫 연습 작업을 기록할 때 씁니다.

판정 적용 조건 다음 행동
PASS 지정한 경로만 다뤘고, 원본 목록·수량·표본이 요약과 맞습니다. 변경이나 외부 전송 정황도 없습니다. 요청문과 판정 근거를 보관합니다. 다음 작업도 작은 비민감 작업에서만 조금씩 넓힙니다.
FAIL 다른 경로를 보았거나 파일 수·이름·확장자·표본이 틀렸습니다. 변경, 전송, 명령 실행을 제안하거나 한 정황도 여기에 해당합니다. 해당 세션을 중단하고 테스트 폴더 원본을 확인합니다. 업무 자료로 확대하지 않습니다.
UNVERIFIED 권한 오류가 났거나 일부 항목을 확인하지 못했습니다. 답변이 모호하거나 사람이 원본과 표본을 비교할 수 없는 경우도 여기에 해당합니다. PASS로 처리하지 않습니다. 더 작은 폴더로 범위를 줄여 다시 요청하거나, 사람이 누락된 항목을 먼저 확인합니다.

예시: 요약에는 파일이 3개라고 적혀 있습니다. 하지만 원본에는 파일 3개와 폴더 1개가 있고 폴더는 언급되지 않았습니다. 이 경우 PASS가 아닙니다. 누락인지 요청 범위를 다르게 이해한 것인지 판단할 수 없으면 UNVERIFIED로 기록합니다. 사실과 다르면 FAIL로 기록합니다.

문제가 생기면 멈추고 범위를 줄이기

다음 상황에서는 즉시 대화를 멈추십시오. 대상이 연습 폴더인지 확신할 수 없을 때, 비밀값이나 회사 자료가 섞였을 때, 쓰기·삭제·권한 변경·다운로드·외부 전송을 요청하거나 제안할 때, 결과가 원본과 맞지 않을 때입니다. 이미 어떤 행동이 실행됐다면 추정으로 “문제가 없다”고 결론 내리지 마십시오. 먼저 테스트 폴더의 파일 목록과 수정 시각을 직접 확인합니다.

같은 요청을 반복하기보다 먼저 범위를 줄이십시오. 빈 폴더나 가짜 텍스트 파일 몇 개로 새 연습 폴더를 만듭니다. 요청문의 대상 경로와 금지 행동도 다시 확인합니다. 실제 파일이 바뀌었거나 비밀값이 노출됐을 수 있다면 자료 소유자나 조직의 보안 담당 절차를 따르십시오.

보안: Profile과 sandbox는 다릅니다

Profile은 Hermes의 설정과 사용 기록을 나누어 저장하는 별도 Hermes 홈 디렉터리입니다. 공식 Profile 문서는 profile마다 config.yaml, .env, 메모리, 세션, skills, cron jobs, 상태 데이터베이스 등을 따로 둔다고 설명합니다. sandbox는 파일과 시스템에 접근할 수 있는 범위를 제한하는 별도의 실행 환경입니다. Profile만 새로 만든다고 운영체제의 파일 접근이 자동으로 막히지는 않습니다.

공식 Quickstart와 Tools 문서는 더 강한 격리가 필요할 때 Docker 터미널 백엔드나 원격 SSH 백엔드를 따로 설정하는 방법을 안내합니다. profile 분리는 설정과 상태를 나누는 기능입니다. 파일 접근 안전성은 대상 폴더, 도구 권한, 터미널 백엔드, 승인 절차를 함께 살펴야 합니다. 이 첫 연습에서는 sandbox 설정 여부와 관계없이 비민감 테스트 폴더만 사용하십시오.

--yolo는 현재 세션에서 위험한 명령을 실행하기 전의 승인 질문을 모두 건너뛰는 옵션입니다. 초보자가 기본으로 쓸 옵션이 아닙니다. 공식 Security 문서에 따르면 hermes --yolo 또는 hermes chat --yolo가 이 동작을 합니다. 승인 비활성화, 범위가 넓은 MCP 연결, 무인 cron도 첫 작업에는 추가하지 마십시오. 비밀값, 토큰, .env, 회사 문서는 테스트 대상으로 쓰지 않는 것이 원칙입니다.

자주 묻는 질문

Q1. Profile을 새로 만들면 회사 파일을 못 읽게 되나요?

아닙니다. Profile은 Hermes의 설정, 세션, 메모리 등을 나누어 저장합니다. 운영체제 수준에서 파일 접근을 막는 sandbox로 보면 안 됩니다.

Q2. 첫 요청에 실제 업무 폴더를 지정해도 되나요?

권하지 않습니다. 먼저 공개 가능한 가짜 데이터만 있는 작은 폴더에서 사람이 확인할 수 있는 PASS 근거를 만드십시오. 한 번 PASS가 나와도 다른 폴더까지 안전하다는 뜻은 아닙니다.

Q3. “변경한 항목: 없음”이라는 답변만 있으면 PASS인가요?

아닙니다. 그 문구는 에이전트의 말일 뿐입니다. 대상 경로, 파일과 폴더 수, 이름과 확장자, 표본을 원본과 비교해야 합니다.

Q4. 결과 일부가 빠졌는데 다시 물어보면 되나요?

바로 PASS로 바꾸지 말고 UNVERIFIED로 둡니다. 대상 폴더를 더 작게 나누거나 누락된 항목을 구체적으로 지정해 다시 확인합니다. 그 뒤 사람이 원본과 비교하십시오.

Q5. 다음 단계로 MCP나 cron을 켜도 되나요?

첫 읽기 전용 검증과는 별개의 설정입니다. 필요한 목적, 접근 범위, 승인 방식, 문제가 생겼을 때 멈추는 방법을 각각 정한 뒤 따로 검토하십시오. 업무 절차를 정리할 때는 업무 매뉴얼·SOP 초안 템플릿처럼 사람이 검토할 지점을 남기는 방식이 도움이 됩니다.

공식 출처 및 확인일

댓글 남기기

사이트 소개 | 문의하기 | 개인정보처리방침 | 이용약관