Se eu criar um profile separado pro agente mexer num projeto, ele fica preso naquela pasta? Isso é seguro pra rodar coisa arriscada? ======================================================================== https://docs.nexialismo.ai/pt/hermes-topologia-criar-profile-separado-pro-agente-mexer-num-projeto Hermes Agent v0.19.0, eixo topologia, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-topologia-criar-profile-separado-pro-agente-mexer-num-projeto. Em uma frase: Não. A doc é literal: "Profiles do not sandbox the agent." No backend local (default) o agente tem exatamente o mesmo acesso ao filesystem que a sua conta de usuário. Profile isola estado do Hermes via HERMES_HOME (config, .env, memória, sessões, skills, cron, gateway state), não acesso a disco. Isolamento de verdade é terminal.backend (docker, ssh, modal, daytona, singularity). A mesma pergunta, dita de outras formas --------------------------------------- - profile do Hermes é sandbox? - profile isola o acesso a arquivos do agente? - como limito o agente do Hermes a uma pasta só? - criei um profile pro cliente X, ele consegue ler os arquivos do cliente Y? A armadilha desta pergunta -------------------------- Se você já opera isso: A palavra 'profile' evoca contêiner/jail, e o fato de cada profile ter diretório próprio reforça a ilusão. Muita gente cria um profile por cliente achando que é isolamento de dados. Não é: no backend local, um profile lê o disco inteiro. Segunda armadilha: usar cwd: "." esperando que resolva pro diretório do profile, e testar isolamento perguntando ao modelo em que pasta ele está. O comando colável ----------------- # absoluto, não relativo hermes -p cliente-x config set terminal.cwd /absolute/path/to/projeto-x terminal: backend: local cwd: /absolute/path/to/project terminal: backend: docker # local | docker | ssh | modal | daytona | singularity Como confirmar na sua instalação -------------------------------- Se você nunca viu isso antes: este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta. hermes -p config get terminal.backend && hermes -p config get terminal.cwd Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa. Quem operou o Hermes Agent neste documento ------------------------------------------ Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão. Fonte oficial desta resposta: https://hermes-agent.nousresearch.com/docs/user-guide/profiles O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-topologia-criar-profile-separado-pro-agente-mexer-num-projeto. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram. Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20. Tamo junto.