# Editei o config.yaml, salvei, reiniciei, e o valor não pegou. Não deu erro nenhum. O que está sobrescrevendo?

Hermes Agent v0.19.0, eixo topologia, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-topologia-config-yaml-editei-salvei-reiniciei-valor-pegou-deu.

**Em uma frase:** Provavelmente há um **Managed Scope** ativo: um diretório de sistema, `/etc/hermes` por padrão, com `config.yaml` e/ou `.env` que **ganham** do seu `~/.hermes/config.yaml`, do seu `~/.hermes/.env` e até do ambiente do shell, para exatamente as chaves que ele fixa. O merge é leaf-level, então só as chaves pinadas travam. `hermes doctor` reporta o diretório managed resolvido e a contagem de chaves pinadas.

## A mesma pergunta, dita de outras formas

- por que hermes config set diz que a chave é gerenciada pelo administrador?
- o que é Managed Scope no Hermes e como sei se estou sob um?
- meu config.yaml é ignorado pra uma chave específica, por quê?
- como um admin trava configuração do Hermes pra todos os usuários da máquina?

## A armadilha desta pergunta

**Se você já opera isso:** Managed Scope é confundido com o 'managed mode' de package manager (NixOS/Homebrew), que é outra coisa: aquele bloqueia TODA mutação de config e manda usar o gerenciador de pacotes. Managed Scope injeta valores imutáveis chave a chave, e os dois mecanismos são independentes e coexistem. Segunda armadilha, séria: tratar o `.env` managed como cofre. Ele é 0644, world-readable, qualquer usuário local lê. Terceira: assumir que o agente não pode sobrescrever um env managed dentro do subprocesso dele. Pode.

## O comando colável

```bash
hermes config    # cabeçalho nomeia a fonte managed + as chaves pinadas
hermes doctor    # reporta o diretório managed RESOLVIDO + contagem de chaves
```

## Como confirmar na sua instalação

**Se você nunca viu isso antes:** este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta.

```bash
ls -la /etc/hermes 2>/dev/null; echo "HERMES_MANAGED_DIR=${HERMES_MANAGED_DIR:-<não setado>}"; hermes doctor 2>&1 | grep -i -A3 managed
```

Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa.

## Quem operou o Hermes Agent neste documento

Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão.

Fonte oficial desta resposta: https://hermes-agent.nousresearch.com/docs/user-guide/managed-scope

O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-topologia-config-yaml-editei-salvei-reiniciei-valor-pegou-deu. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram.

Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20.

Tamo junto.
