# Apontei `skills.external_dirs` para uma pasta compartilhada. Isso protege as skills de lá contra escrita do agente?

Hermes Agent v0.19.0, eixo skills, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-skills-skills-external-dirs-apontei-pasta-compartilhada.

**Em uma frase:** Não protege. `external_dirs` não é fronteira de escrita: se o processo do Hermes tem permissão de escrita na pasta, o agente pode alterar arquivos lá via `skill_manage` (`patch`, `edit`, `write_file`, `remove_file`, `delete`). O que **é** protegido é só o background review, que trata skill externa como "externally owned" e recusa escrever nela. Proteção real vem de permissão de filesystem.

## A mesma pergunta, dita de outras formas

- external_dirs é read-only no Hermes
- como compartilho skills entre várias ferramentas de IA
- o agente pode apagar skill que está fora do ~/.hermes/skills
- por que a skill local venceu a externa com mesmo nome

## A armadilha desta pergunta

**Se você já opera isso:** Tratar `external_dirs` como montagem read-only por analogia com Docker. É só uma lista de pastas extras para escanear. E a proteção que existe (curator) é parcial: ela só cobre o ator autônomo, não a sessão em que você está conversando.

## O comando colável

```bash
# ~/.hermes/config.yaml
skills:
  external_dirs:
    - ~/.agents/skills
    - /home/shared/team-skills
    - ${SKILLS_REPO}/skills
```

```bash
chmod -R a-w /home/shared/team-skills
# ou rode o profile compartilhado sob um usuário sem escrita na pasta
```

## Como confirmar na sua instalação

**Se você nunca viu isso antes:** este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta.

```bash
hermes config get skills.external_dirs && hermes skills list
```

Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa.

## Quem operou o Hermes Agent neste documento

Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão.

O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-skills-skills-external-dirs-apontei-pasta-compartilhada. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram.

Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20.

Tamo junto.
