Se eu colocar `approvals.cron_mode: approve`, meus cron jobs viram yolo total? Corro risco de um `rm -rf /`? ======================================================================== https://docs.nexialismo.ai/pt/hermes-cron-approvals-cron-mode-colocar-approve-meus-jobs-viram Hermes Agent v0.19.0, eixo cron, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-cron-approvals-cron-mode-colocar-approve-meus-jobs-viram. Em uma frase: Não vira yolo total. cron_mode: approve auto-aprova comandos classificados como perigosos, mas NÃO fura a hardline blocklist nem as deny rules do usuário. Existe teste explícito no repo (test_cron_approve_mode_cannot_bypass_hardline) confirmando que rm -rf / continua bloqueado com cron_mode=approve, retornando hardline: True. A mesma pergunta, dita de outras formas --------------------------------------- - cron_mode approve é a mesma coisa que --yolo - as deny rules continuam valendo em cron job - o que a hardline blocklist bloqueia mesmo com cron aprovando tudo - quão perigoso é aprovar tudo no cron do hermes A armadilha desta pergunta -------------------------- Se você já opera isso: O inverso também engana: gente que assume que cron_mode: approve é seguro porque 'tem hardline'. A hardline cobre catástrofe óbvia. Ela não impede um job aprovado de fazer git push --force na sua branch principal ou de rodar um script baixado. Para isso são as approvals.deny, que você tem que escrever. O comando colável ----------------- def test_cron_approve_mode_cannot_bypass_hardline(clean_session, monkeypatch): """Cron sessions with cron_mode=approve must not bypass hardline.""" monkeypatch.setenv("HERMES_CRON_SESSION", "1") monkeypatch.setattr(approval_mod, "_get_cron_approval_mode", lambda: "approve") result = check_all_command_guards("rm -rf /", "local") assert result["approved"] is False assert result.get("hardline") is True approvals: cron_mode: approve deny: - "git push --force*" - "*curl*|*sh*" - "rm -rf ~*" Como confirmar na sua instalação -------------------------------- Se você nunca viu isso antes: este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta. hermes config get approvals.cron_mode && hermes config get approvals.deny --json Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa. Quem operou o Hermes Agent neste documento ------------------------------------------ Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão. O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-cron-approvals-cron-mode-colocar-approve-meus-jobs-viram. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram. Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20. Tamo junto.