Nexialismo, a última inteligência markdown texto Versão em inglês

Se eu colocar `approvals.cron_mode: approve`, meus cron jobs viram yolo total? Corro risco de um `rm -rf /`?

Hermes Agent v0.19.0, eixo cron, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-cron-approvals-cron-mode-colocar-approve-meus-jobs-viram.

Em uma frase: Não vira yolo total. cron_mode: approve auto-aprova comandos classificados como perigosos, mas NÃO fura a hardline blocklist nem as deny rules do usuário. Existe teste explícito no repo (test_cron_approve_mode_cannot_bypass_hardline) confirmando que rm -rf / continua bloqueado com cron_mode=approve, retornando hardline: True.

A mesma pergunta, dita de outras formas

A armadilha desta pergunta

Se você já opera isso: O inverso também engana: gente que assume que cron_mode: approve é seguro porque 'tem hardline'. A hardline cobre catástrofe óbvia. Ela não impede um job aprovado de fazer git push --force na sua branch principal ou de rodar um script baixado. Para isso são as approvals.deny, que você tem que escrever.

O comando colável

def test_cron_approve_mode_cannot_bypass_hardline(clean_session, monkeypatch):
    """Cron sessions with cron_mode=approve must not bypass hardline."""
    monkeypatch.setenv("HERMES_CRON_SESSION", "1")
    monkeypatch.setattr(approval_mod, "_get_cron_approval_mode", lambda: "approve")
    result = check_all_command_guards("rm -rf /", "local")
    assert result["approved"] is False
    assert result.get("hardline") is True
approvals:
  cron_mode: approve
  deny:
    - "git push --force*"
    - "*curl*|*sh*"
    - "rm -rf ~*"

Como confirmar na sua instalação

Se você nunca viu isso antes: este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta.

hermes config get approvals.cron_mode && hermes config get approvals.deny --json

Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa.

Quem operou o Hermes Agent neste documento

Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão.

O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-cron-approvals-cron-mode-colocar-approve-meus-jobs-viram. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram.

Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20.

Tamo junto.