恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

hermes-hudui 安全边界完全指南:本地回环默认、跨站请求拒绝与受信 LAN 暴露清单

  • 首页
  • 资讯中心
  • /
  • hermes-hudui 安全边界完全指南:本地回环默认、跨站请求拒绝与受信 LAN 暴露清单

相关资讯

NumPy技术文档精读指南:从ndarray到向量化与性能优化 2026/10/10 15:20:59
HVAC双通道温度监测:PJ85718DM与STM32F722VE方案实战 2026/10/10 15:15:58
HVAC双路测温方案:PJ85718DM与PIC18F47Q10实战 2026/10/10 15:15:58

最新资讯

DHUOJ基础题25-27解析:素数判断、整数倒序与回文串的边界处理
自注册、AST发现与中央分发派系:弹性工具运行时架构解析
基于YOLOv8的道路病害检测平台:从模型训练到前后端部署全流程
电力遥感杆塔检测数据集:400张图跑通YOLO全流程
AI 推理 KV Cache 淘汰:别让长会话吃掉所有显存——TaoToken 统一 Key 下的显存压测与淘汰策略验证
9.5k stars 与日榜 18:YuE2 系列的技术底座和社区入口设计拆解

今日推荐

Codex 总用英文回答?从 AGENTS.md 到 config.toml 的中文输出调优指南
OpenClaw 自定义插件开发完整指南(2026最新版):从 TypeScript 到 npm 发布
基于Spark的电影推荐系统全链路实战:从爬虫到Web展示

本周热门

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

hermes-hudui 安全边界完全指南:本地回环默认、跨站请求拒绝与受信 LAN 暴露清单

发布时间:2026/10/10 15:20:59
hermes-hudui 安全边界完全指南:本地回环默认、跨站请求拒绝与受信 LAN 暴露清单 【免费下载链接】hermes-huduiWeb UI consciousness monitor for Hermes — the AI agent with persistent memory项目地址https://gitcode.com/gh_mirrors/he/hermes-hudui点击查看免费下载 使用hermes-huduiHermes 的 Web 意识监控面板时很多人只关心它长什么样却容易忽略一个关键问题这个面板默认只对自己的电脑开放。本文完整梳理 hermes-hudui 的安全边界设计——本地回环默认绑定、跨站请求拒绝机制以及当你确实需要把面板暴露到受信局域网LAN时该怎么安全操作。为什么一个监控面板需要安全边界先理解威胁模型hermes-hudui 读取~/.hermes/目录并直接调用hermes命令行工具面板里包含缓存清理、定时任务创建、配置文件编辑等控制类接口。一旦这些接口被网页上的恶意脚本CSRF或局域网内的陌生人访问到后果远不止看到数据那么简单。因此项目从 v0.9.0 起就把默认绑定地址从0.0.0.0改为127.0.0.1并持续加固本地访问边界详见 CHANGELOG.md。三道防线CLI 拒绝、中间件拦截、WebSocket 校验hermes-hudui 的安全边界不是单一检查而是层层递进的三道防线核心实现都在 backend/main.py防线位置检查内容① CLI 参数校验启动时非回环地址 无--unsafe-allow-remote→ 直接拒绝启动② LocalOriginMiddleware所有/api请求路由执行前Host 是否回环、Origin 是否可信、是否跨站请求③ WebSocket 端点/ws连接时同样的 Host Origin 规则不合格直接关闭1008第一道非回环绑定启动即拒绝当你运行hermes-hudui --host 0.0.0.0却没有带上--unsafe-allow-remote时CLI 会直接报错退出错误码 2并提示仅在受信网络上添加该参数。回环地址的识别逻辑见 _is_loopback_hostlocalhost、127.0.0.1、::1才算本地0.0.0.0和局域网 IP 一律不算。第二道跨站浏览器请求一律 403为什么光有 CORS 头不够因为浏览器对简单请求simple POST根本不发预检CORS 拦截不了。只靠 CORS 头挡不住跨站简单 POST 请求真正执行——这正是 LocalOriginMiddleware 存在的原因。它按以下顺序判断Host 不是回环且未启用远程访问 →403提示需要--unsafe-allow-remote带了 Origin 头但不可信非回环、不在白名单→403 Cross-origin access denied没带 Origin 但Sec-Fetch-Site: cross-site典型的跨站简单请求特征→403本地 CLI 客户端不发浏览器 Origin 头→ 放行保证脚本和 curl 可用️ 一个容易被忽略的细节CORS 响应头只回显具体的受信 Origin从不返回*通配符见 _cors_headers预检请求OPTIONS也必须携带可信 Origin 才返回 204。第三道WebSocket 同样不信任陌生人实时推送的/ws端点websocket_endpoint执行与 HTTP 完全相同的 Host/Origin 校验不通过就直接以1008 Cross-origin WebSocket denied关闭连接恶意页面无法借实时通道窥探你的 Agent 状态。受信 LAN 暴露清单三步走如果确实要在局域网内分享面板请严格按清单操作每一步都不能少第 1 步显式开启远程访问hermes-hudui --host 0.0.0.0 --unsafe-allow-remote注意这个参数名前缀就写着unsafe——它会绕过 Host 回环检查但不会绕过 Origin 检查开启后仍然默认同源浏览器 Origin 必须与请求 Host 完全一致才放行见 _origin_allowed。参数说明参考 AGENTS.md。第 2 步按需白名单浏览器 Origin如果你的前端部署在其他域名上例如反向代理后用可重复的--allowed-origin精确添加hermes-hudui --host 0.0.0.0 --unsafe-allow-remote \ --allowed-origin https://hud.example.test每个值都会经过 _normalise_origin 规范化去掉默认端口、统一小写、拒绝带路径/凭据的畸形值配置非法会直接报错退出不会静默接受。第 3 步认证 TLS 前置并认清风险面⚠️ 这是最关键的一条--unsafe-allow-remote不引入任何认证。README 明确要求——把 HUD 暴露到受信网络之外之前请先在前面加认证和 TLS。另外请记住 CHANGELOG 里的警告一旦脱离回环POST /api/cron创建定时任务底层调用 hermes CLI和PUT /api/profiles/{name}/edit写入配置文件应被视为等价于远程代码执行RCE的攻击面。能不暴露就别暴露。安全边界测试清单如何验证这些防线真的在工作项目把上述规则全部固化为测试位于 tests/test_security_boundary.py覆盖以下场景你可以照着逐条自测✅127.0.0.1/::1/localhost识别为回环0.0.0.0、192.168.1.20不是✅ 本地 Origin 任意端口放行http://localhost:5173开发服务器可用✅ 远程 Host 无浏览器头也会被 403开启--unsafe-allow-remote后同源才放行✅ 未配置的第三方 Origin如https://attacker.example一律拒绝✅ 无 Origin 的跨站Sec-Fetch-Site: cross-site请求 → 403✅ 无 Origin 的普通 POST本地 CLI/curl→ 200不误伤✅ 受信预检只回显该 Origin不受信预检 → 403✅--host 0.0.0.0无 unsafe 参数 → 进程退出码 2安全边界小结场景默认行为你需要做什么本机使用推荐绑定127.0.0.1:3001什么都不用做被恶意网页 CSRF403拒绝无需处理中间件已拦截局域网分享拒绝启动--host 0.0.0.0 --unsafe-allow-remote--allowed-origin公网暴露强烈不建议前置认证 TLS并评估 cron/profiles 的 RCE 风险记住三个默认值Host 默认127.0.0.1、远程访问默认关闭、额外 Origin 默认不信任。hermes-hudui 用默认安全、显式放宽的思路把这个能直接操作你 Agent 的控制面板牢牢锁在了本地——这也正是它作为 AI 意识监控面板可以放心日常运行的底气。 延伸阅读README.md 的 Quick Start 与 docs/releases/v0.9.0.md 版本说明赞分享【免费下载链接】hermes-huduiWeb UI consciousness monitor for Hermes — the AI agent with persistent memory项目地址https://gitcode.com/gh_mirrors/he/hermes-hudui点击查看免费下载相关推荐终极Vite Electron Builder预加载脚本指南安全通信与API暴露最佳实践终极Vite Electron Builder预加载脚本指南安全通信与API暴露最佳实践 Vite Electron Builder是一个基于Vite的安全E408冲刺刷题完整路线最后40天真题与模拟卷怎么组合提分最快408冲刺刷题完整路线最后40天真题与模拟卷怎么组合提分最快 冲刺期最怕的不是题难是题太多真题做不完考研408模拟卷不知先刷哪套专项资料散落各处。开文档教育教程Impeccable Craft Floor 全解析为 AI 构建界面的质量地板与拒绝清单Impeccable Craft Floor 全解析为 AI 构建界面的质量地板与拒绝清单 本篇技术指南以 Impeccable 设计技能中定位最特殊的一份参AI 技能前端CLIdsh-plugin创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号