⚖️ Grandes poderes, grandes responsabilidades
Na Trilha 1 e 2 você viu o Hermes ganhar capacidades: ações no computador, integrações, MCPs, memória. Cada uma dessas é uma porta para o mundo real. Um chatbot que erra te dá uma resposta ruim; um agente que erra pode enviar um email errado para o cliente errado ou apagar um arquivo. A diferença não é de grau — é de natureza.
🧭 A mentalidade certa
Pense no agente como um estagiário muito rápido e muito literal. Você não dá ao estagiário do primeiro dia a senha do banco da empresa. Você dá tarefas pequenas, observa, e só amplia o acesso quando confia.
- •Ligue capacidades uma de cada vez, não todas no setup.
- •Observe o comportamento antes de dar acesso a ações irreversíveis.
- •Trate cada novo poder como uma decisão consciente, não um padrão.
Erros têm efeito no mundo real.
Uma capacidade por vez.
Confie depois de ver agir.
Cada poder é uma decisão.
🔐 O princípio do menor acesso
Em segurança, isso tem nome: least privilege (menor privilégio). A regra é simples: cada parte de um sistema deve ter o mínimo de acesso necessário para fazer seu trabalho — e nada além. Vale para o Hermes, para o seu celular, para a sua conta bancária. É o princípio de segurança mais universal que existe.
Diagrama ilustrativo · cada anel para fora é mais poder e mais risco
📐 Os três níveis de acesso
- Ler — o agente só observa (ver email, ler arquivo). Risco baixo, reversível.
- Escrever / editar — cria ou modifica (rascunhar email, salvar arquivo). Risco médio.
- Enviar / apagar — ações irreversíveis no mundo. Risco alto, dê por último.
📧 O caso do envio de email
O exemplo clássico, e onde mais gente se queimou: você conecta o Gmail e, animado, libera tudo — inclusive enviar. Num briefing matinal automático, o agente interpreta mal uma instrução e dispara um email para a lista errada. Não dá para "desfazer" um email enviado.
✓ Comece por aqui
- ✓Ligar leitura de email (resumir caixa de entrada).
- ✓Deixar o agente rascunhar respostas para você revisar.
- ✓Observar por dias se as leituras estão corretas.
✗ Evite no início
- ✗Liberar envio automático sem revisão humana.
- ✗Dar acesso de envio dentro de um cron 24/7 não supervisionado.
- ✗Confiar em "ele entendeu" sem ter testado em modo leitura.
💡 Dica prática
Regra de ouro: ações irreversíveis por último. Email, transferência, deleção — só depois que o agente provou, em modo leitura/rascunho, que entende o que você quer.
🔑 Nunca cole API keys no chat
Lembra da memória (Trilha 2)? Toda mensagem de toda sessão é indexada e salva. Se você colar uma API key no chat, ela vira parte permanente da memória — pior ainda se você ativou o backup diário no GitHub: agora o segredo está versionado. O lugar de um segredo é uma variável de ambiente, não o chat.
Jeito certo de adicionar uma chave (ilustrativo)
🚨 Atenção
Se você já colou uma chave no chat, considere-a comprometida: rotacione imediatamente. Ao rotacionar, a chave antiga deixa de funcionar para sempre — exatamente o que você quer.
🚦 Allow once / session / never
Quando o agente precisa de uma permissão nova, ele pergunta. Você escolhe entre três níveis — e cada um troca conveniência por controle. Pense neles como um portão com três aberturas.
Allow once — permitir uma vez
Para algo desconhecido ou pontual
O agente faz a ação desta vez e pergunta de novo na próxima. Máximo controle, mínima conveniência. Use no que você ainda não confia.
Allow session — permitir pela sessão
Para tarefas repetitivas no mesmo trabalho
Vale enquanto a sessão durar; ao resetar, volta a pedir. Bom equilíbrio para uma tarefa que repete a mesma ação várias vezes.
Never — bloquear de vez
Para o que é perigoso ou indesejado
O agente nunca mais pergunta nem executa. Use para ações que você decidiu que ele jamais deve fazer.
✅ Uso responsável vale para toda IA
O melhor da segurança é que ela é transferível. O hábito que você cria com o Hermes — menor acesso, segredos fora do chat, ações irreversíveis por último — protege você em qualquer agente, plugin ou sistema de IA que usar daqui pra frente.
🧠 Dica prática
Antes de ligar qualquer poder novo, faça três perguntas: (1) é reversível? (2) qual o pior caso? (3) já testei em modo leitura? Se travar em alguma, ainda não é hora.
Só o necessário.
Env, nunca chat.
Envio, deleção depois.
Vale para toda IA.
📌 Resumo do Módulo
Próximo Módulo:
3.2 - ⭐ Northstar (Goals): dar um norte para o agente perseguir até bater a meta.