{"id":50601,"date":"2026-07-31T05:46:12","date_gmt":"2026-07-31T08:46:12","guid":{"rendered":"\/pt\/tutoriais\/seguranca-hermes-agent"},"modified":"2026-07-31T05:46:12","modified_gmt":"2026-07-31T08:46:12","slug":"seguranca-hermes-agent","status":"publish","type":"post","link":"\/pt\/tutoriais\/seguranca-hermes-agent\/","title":{"rendered":"Seguran\u00e7a do Hermes Agent: riscos e melhores pr\u00e1ticas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">A seguran&ccedil;a do Hermes Agent &eacute; um conjunto de controles de seguran&ccedil;a integrados que ajudam a proteger agentes de IA auto-hospedados contra acesso n&atilde;o autorizado, execu&ccedil;&atilde;o de comandos inseguros, exposi&ccedil;&atilde;o de credenciais, ataques de inje&ccedil;&atilde;o de prompt e outros riscos de seguran&ccedil;a.<\/p><p class=\"wp-block-paragraph\">Os controles de seguran&ccedil;a mais importantes do Hermes Agent:<\/p><ul class=\"wp-block-list\">\n<li>Autoriza&ccedil;&atilde;o de usu&aacute;rios por meio de listas de permiss&atilde;o, emparelhamento de usu&aacute;rios e plataformas de mensagens compat&iacute;veis.<\/li>\n\n\n\n<li>Fluxos de aprova&ccedil;&atilde;o para comandos de terminal de alto risco.<\/li>\n\n\n\n<li>Prote&ccedil;&atilde;o integrada que bloqueia comandos irrevers&iacute;veis e destrutivos.<\/li>\n\n\n\n<li>Execu&ccedil;&atilde;o em sandbox com o Docker e outros backends isolados.<\/li>\n\n\n\n<li>Prote&ccedil;&atilde;o para chaves de API, tokens e outras credenciais confidenciais.<\/li>\n\n\n\n<li>Filtragem de vari&aacute;veis de ambiente e <strong>oculta&ccedil;&atilde;o<\/strong> de credenciais para servidores MCP.<\/li>\n\n\n\n<li>Detec&ccedil;&atilde;o de inje&ccedil;&atilde;o de prompt para arquivos de contexto e conte&uacute;do externo.<\/li>\n\n\n\n<li>Isolamento de sess&atilde;o entre usu&aacute;rios e conversas.<\/li>\n\n\n\n<li>Restri&ccedil;&otilde;es a sites e prote&ccedil;&atilde;o contra SSRF para redes privadas.<\/li>\n\n\n\n<li>Prote&ccedil;&otilde;es na cadeia de suprimentos para depend&ecirc;ncias opcionais e pacotes de runtime.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-como-funciona-a-seguranca-do-hermes-agent\">Como funciona a seguran&ccedil;a do Hermes Agent<\/h2><p class=\"wp-block-paragraph\">A seguran&ccedil;a do Hermes Agent usa v&aacute;rias camadas de seguran&ccedil;a independentes que controlam quem pode acessar o agente, quais a&ccedil;&otilde;es ele pode realizar, quais recursos ele pode acessar e como o conte&uacute;do externo &eacute; processado.<\/p><p class=\"wp-block-paragraph\">Os controles de acesso restringem o uso do agente a usu&aacute;rios autorizados, plataformas autorizadas e conversas autorizadas. As plataformas de mensagens e gateways podem aplicar listas de permiss&atilde;o, fluxos de emparelhamento e pol&iacute;ticas de autoriza&ccedil;&atilde;o de usu&aacute;rios antes que as solicita&ccedil;&otilde;es cheguem ao agente.<\/p><p class=\"wp-block-paragraph\">Quando o <a href=\"\/pt\/tutoriais\/o-que-e-o-agente-hermes\/\">Hermes Agent<\/a> realiza a&ccedil;&otilde;es potencialmente perigosas, os fluxos de aprova&ccedil;&atilde;o de comandos podem exigir confirma&ccedil;&atilde;o humana antes da execu&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Para um pequeno conjunto de opera&ccedil;&otilde;es altamente destrutivas, o Hermes aplica prote&ccedil;&otilde;es inegoci&aacute;veis que bloqueiam a execu&ccedil;&atilde;o, independentemente das configura&ccedil;&otilde;es de aprova&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Voc&ecirc; pode isolar a execu&ccedil;&atilde;o de comandos por meio de backends de terminal em cont&ecirc;ineres ou outros ambientes em sandbox.<\/p><p class=\"wp-block-paragraph\">Executar ferramentas dentro de cont&ecirc;ineres Docker ou outros ambientes isolados limita o acesso ao sistema host e reduz o impacto de a&ccedil;&otilde;es maliciosas, comprometidas ou n&atilde;o intencionais.<\/p><p class=\"wp-block-paragraph\">O Hermes tamb&eacute;m protege credenciais confidenciais por meio de filtragem de vari&aacute;veis de ambiente, oculta&ccedil;&atilde;o de credenciais, integra&ccedil;&otilde;es com gerenciadores de segredos e encaminhamento restrito dessas credenciais.<\/p><p class=\"wp-block-paragraph\">Integra&ccedil;&otilde;es externas, como servidores MCP, recebem apenas um conjunto limitado de vari&aacute;veis de ambiente, a menos que um acesso adicional seja explicitamente configurado.<\/p><p class=\"wp-block-paragraph\">Para reduzir os riscos de inje&ccedil;&atilde;o de prompt, o Hermes verifica arquivos de contexto compat&iacute;veis e conte&uacute;do externo em busca de instru&ccedil;&otilde;es potencialmente inseguras antes de incorpor&aacute;-los aos fluxos do agente.<\/p><p class=\"wp-block-paragraph\">Listas de bloqueio de sites e prote&ccedil;&otilde;es contra SSRF ajudam a impedir o acesso a redes privadas, endpoints de metadados de provedores de nuvem, servi&ccedil;os localhost e outros recursos confidenciais.<\/p><p class=\"wp-block-paragraph\">Prote&ccedil;&otilde;es adicionais incluem isolamento de sess&atilde;o entre conversas, sanitiza&ccedil;&atilde;o de entrada, prote&ccedil;&otilde;es da cadeia de suprimentos para depend&ecirc;ncias opcionais e restri&ccedil;&otilde;es de rede configur&aacute;veis.<\/p><p class=\"wp-block-paragraph\">Juntas, essas camadas reduzem a probabilidade de que um prompt comprometido, uma credencial exposta, uma integra&ccedil;&atilde;o insegura ou um erro de configura&ccedil;&atilde;o possam levar a um incidente de seguran&ccedil;a mais grave.<\/p><h2 class=\"wp-block-heading\" id=\"h-praticas-recomendadas-para-proteger-o-hermes-agent\">Pr&aacute;ticas recomendadas para proteger o Hermes Agent<\/h2><p class=\"wp-block-paragraph\">Proteja o Hermes Agent combinando controles de acesso, aprova&ccedil;&otilde;es de comandos, isolamento de execu&ccedil;&atilde;o, prote&ccedil;&atilde;o de credenciais e restri&ccedil;&otilde;es de rede.<\/p><p class=\"wp-block-paragraph\">Depois de <a href=\"\/pt\/tutoriais\/como-configurar-o-hermes-agent\/\">configurar o Hermes Agent<\/a>, comece definindo listas de permiss&atilde;o de usu&aacute;rios e o emparelhamento por mensagens diretas (DMs) para que apenas os usu&aacute;rios autorizados possam interagir com o agente.<\/p><p class=\"wp-block-paragraph\">Em seguida, configure pol&iacute;ticas de aprova&ccedil;&atilde;o para comandos perigosos, escolha um backend de terminal isolado, como o Docker, restrinja o encaminhamento de credenciais e revise as prote&ccedil;&otilde;es para conte&uacute;do externo e acesso &agrave; rede.<\/p><p class=\"wp-block-paragraph\">As implanta&ccedil;&otilde;es mais seguras do Hermes Agent combinam configura&ccedil;&otilde;es em <code>~\/.hermes\/config.yaml<\/code> e <code>~\/.hermes\/.env<\/code> (ou os arquivos equivalentes em um diret&oacute;rio de perfil) com controles de infraestrutura, como firewalls, VPNs, redes privadas, isolamento de cont&ecirc;ineres e permiss&otilde;es restritas no host.<\/p><h3 class=\"wp-block-heading\">Restrinja quem pode acessar o Hermes Agent<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent restringe o acesso por meio de listas de permiss&atilde;o de usu&aacute;rios e controles de emparelhamento. Antes de disponibilizar o Hermes Agent pelo Telegram, Discord, gateways ou outras integra&ccedil;&otilde;es, defina exatamente quais usu&aacute;rios t&ecirc;m permiss&atilde;o para interagir com ele.<\/p><p class=\"wp-block-paragraph\">As configura&ccedil;&otilde;es de controle de acesso s&atilde;o definidas no arquivo <code>~\/.hermes\/.env<\/code> e, quando for o caso, no <code>~\/.hermes\/config.yaml<\/code>.<\/p><p class=\"wp-block-paragraph\">Para implanta&ccedil;&otilde;es no Telegram, adicione os nomes de usu&aacute;rio aprovados &agrave; vari&aacute;vel <code>TELEGRAM_ALLOWED_USERS <\/code>no arquivo<code> ~\/.hermes\/.env<\/code>.<\/p><p class=\"wp-block-paragraph\">As implanta&ccedil;&otilde;es no Discord usam <code>DISCORD_ALLOWED_USERS<\/code>, enquanto as implanta&ccedil;&otilde;es em gateways usam <code>GATEWAY_ALLOWED_USERS<\/code>. Qualquer usu&aacute;rio que n&atilde;o estiver nessas listas de permiss&atilde;o tem o acesso negado.<\/p><p class=\"wp-block-paragraph\">Evite habilitar acesso irrestrito por meio de configura&ccedil;&otilde;es como <code>GATEWAY_ALLOW_ALL_USERS=true<\/code>. Embora isso possa ser &uacute;til para testes, as implanta&ccedil;&otilde;es em produ&ccedil;&atilde;o devem sempre restringir o acesso a usu&aacute;rios explicitamente aprovados.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; usa o emparelhamento por mensagem direta, revise e aprove as solicita&ccedil;&otilde;es de emparelhamento antes de conceder acesso ao agente.<\/p><p class=\"wp-block-paragraph\">O Hermes oferece comandos como <code>hermes pairing approve<\/code> e <code>hermes pairing revoke<\/code> para gerenciar usu&aacute;rios autorizados e remover o acesso quando ele n&atilde;o for mais necess&aacute;rio.<\/p><p class=\"wp-block-paragraph\">Os controles de acesso do Hermes funcionam melhor quando combinados com prote&ccedil;&otilde;es no n&iacute;vel da rede. Restrinja o acesso a redes confi&aacute;veis, VPNs, proxies reversos ou infraestrutura privada sempre que poss&iacute;vel, especialmente ao expor endpoints de gateway a v&aacute;rios usu&aacute;rios.<\/p><p class=\"wp-block-paragraph\">Revise regularmente as listas de permiss&atilde;o e os usu&aacute;rios emparelhados. Remover usu&aacute;rios inativos, integra&ccedil;&otilde;es n&atilde;o utilizadas e regras de acesso desatualizadas reduz a superf&iacute;cie de ataque e ajuda a impedir acessos n&atilde;o autorizados.<\/p><h3 class=\"wp-block-heading\">Exija aprova&ccedil;&atilde;o para comandos perigosos<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent inclui um sistema de aprova&ccedil;&atilde;o integrado que interrompe temporariamente comandos perigosos at&eacute; que um usu&aacute;rio os revise e aprove. Essa prote&ccedil;&atilde;o ajuda a evitar altera&ccedil;&otilde;es acidentais no sistema, execu&ccedil;&atilde;o de comandos inseguros e a&ccedil;&otilde;es acionadas por prompts maliciosos.<\/p><p class=\"wp-block-paragraph\">Configure o comportamento de aprova&ccedil;&atilde;o na se&ccedil;&atilde;o <code>approvals<\/code> do arquivo <code>~\/.hermes\/config.yaml<\/code>. O Hermes oferece os modos de aprova&ccedil;&atilde;o <code>manual<\/code>, <code>smart<\/code> e <code>off<\/code>.<\/p><p class=\"wp-block-paragraph\">Em ambientes de produ&ccedil;&atilde;o, use <code>approvals.mode: manual<\/code> ou <code>approvals.mode: smart<\/code> para que comandos perigosos n&atilde;o possam ser executados sem revis&atilde;o ou an&aacute;lise de risco.<\/p><p class=\"wp-block-paragraph\">Evite ativar o modo YOLO em sistemas de produ&ccedil;&atilde;o. Executar o Hermes com <code>hermes --yolo<\/code>, usar o comando <code>\/yolo<\/code> ou definir <code>HERMES_YOLO_MODE=1<\/code> desativa as verifica&ccedil;&otilde;es de aprova&ccedil;&atilde;o e permite que os comandos sejam executados sem confirma&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">O Hermes ainda aplica uma lista de bloqueio inegoci&aacute;vel para opera&ccedil;&otilde;es catastr&oacute;ficas, como a exclus&atilde;o do sistema de arquivos raiz, fork bombs e comandos que destroem diretamente o disco.<\/p><p class=\"wp-block-paragraph\">A aprova&ccedil;&atilde;o baseada em revis&atilde;o protege contra comandos arriscados, mas potencialmente leg&iacute;timos. Uma lista de bloqueio inegoci&aacute;vel separada impede a execu&ccedil;&atilde;o de opera&ccedil;&otilde;es catastr&oacute;ficas, independentemente das configura&ccedil;&otilde;es de aprova&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Analise cuidadosamente as solicita&ccedil;&otilde;es de aprova&ccedil;&atilde;o antes de aprov&aacute;-las. Comandos inesperados, solicita&ccedil;&otilde;es que excedam o escopo original da tarefa ou a&ccedil;&otilde;es direcionadas a sistemas sens&iacute;veis merecem uma an&aacute;lise mais detalhada antes da execu&ccedil;&atilde;o.<\/p><h3 class=\"wp-block-heading\">Execute comandos em um ambiente isolado<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent pode executar comandos de terminal por meio de backends isolados, em vez de execut&aacute;-los diretamente no sistema host. Para implanta&ccedil;&otilde;es de gateway em produ&ccedil;&atilde;o, use um backend como <code>Docker, Singularity, Modal<\/code> ou <code>Daytona<\/code> para separar os comandos executados pelo agente da m&aacute;quina que executa o Hermes.<\/p><p>    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            <strong>Aviso!<\/strong> Ao usar backends em cont&ecirc;ineres ou ambientes de sandbox na nuvem, o Hermes considera o ambiente isolado como o principal limite de seguran&ccedil;a e n&atilde;o aplica verifica&ccedil;&otilde;es de aprova&ccedil;&atilde;o para comandos perigosos dentro da sandbox.        <\/p>\n    <\/div>\n\n    \n\n\n\n<\/p><p class=\"wp-block-paragraph\">Defina o backend do terminal em <code>~\/.hermes\/config.yaml<\/code>. Para isolamento com Docker, configure:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">terminal:\nbackend: docker\ndocker_image: \"nikolaik\/python-nodejs:python3.11-nodejs20\"\ndocker_forward_env: []\ncontainer_cpu: 1\ncontainer_memory: 5120\ncontainer_disk: 51200\ncontainer_persistent: true<\/pre><p class=\"wp-block-paragraph\">O Hermes aplica configura&ccedil;&otilde;es refor&ccedil;adas do Docker ao usar o backend de terminal do Docker, incluindo a remo&ccedil;&atilde;o de capacidades do Linux (Linux capabilities), prote&ccedil;&atilde;o contra escalonamento de privil&eacute;gios, limites de processos e sistemas de arquivos tempor&aacute;rios restritos.<\/p><p class=\"wp-block-paragraph\">Limites de recursos como <code>container_cpu, container_memory<\/code> e <code>container_disk<\/code> ajudam a impedir que comandos descontrolados consumam os recursos do host.<\/p><p class=\"wp-block-paragraph\">Deixe <code>docker_forward_env<\/code> vazio, a menos que uma tarefa precise explicitamente de uma vari&aacute;vel de ambiente espec&iacute;fica. Qualquer vari&aacute;vel adicionada a essa lista &eacute; injetada no cont&ecirc;iner e pode ser lida pelo c&oacute;digo em execu&ccedil;&atilde;o nele.<\/p><p class=\"wp-block-paragraph\">Escolha a persist&ecirc;ncia com cuidado. Com <code>container_persistent: true<\/code>, o Hermes preserva o sistema de arquivos do cont&ecirc;iner entre as sess&otilde;es.<\/p><p class=\"wp-block-paragraph\">Com <code>container_persistent: false<\/code>, o espa&ccedil;o de trabalho &eacute; tempor&aacute;rio e &eacute; removido durante o processo de limpeza. Use o modo persistente quando as tarefas precisarem de continuidade e o modo ef&ecirc;mero quando o isolamento for mais importante do que o estado salvo.<\/p><p class=\"wp-block-paragraph\">Para um isolamento de rede ainda maior, execute os comandos em um servidor separado por meio do backend de terminal <code>SSH<\/code>. Armazene os valores de conex&atilde;o SSH em <code>~\/.hermes\/.env<\/code> em vez de compartilh&aacute;-los por meio de configura&ccedil;&atilde;o exportada.<\/p><h3 class=\"wp-block-heading\">Proteja chaves de API e outras credenciais<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent armazena chaves de API, tokens e outros segredos em <code>~\/.hermes\/.env<\/code> por padr&atilde;o.<\/p><p class=\"wp-block-paragraph\">O Hermes tamb&eacute;m oferece suporte ao gerenciamento externo de segredos por meio do Bitwarden Secrets Manager, permitindo que as credenciais sejam armazenadas fora do sistema de arquivos local e recuperadas na inicializa&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Restrinja o acesso ao arquivo <code>~\/.hermes\/.env<\/code> e evite envi&aacute;-lo para o controle de c&oacute;digo-fonte, compartilh&aacute;-lo entre usu&aacute;rios ou exp&ocirc;-lo por meio de backups e logs.<\/p><p class=\"wp-block-paragraph\">Em sistemas Linux e macOS, limite o acesso ao arquivo com:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">chmod 600 ~\/.hermes\/.env<\/pre><p class=\"wp-block-paragraph\">Isso garante que s&oacute; o propriet&aacute;rio do arquivo possa ler ou modificar as credenciais armazenadas.<\/p><p class=\"wp-block-paragraph\">Revise com cuidado as configura&ccedil;&otilde;es de encaminhamento de vari&aacute;veis de ambiente ao usar backends de execu&ccedil;&atilde;o isolados. O Hermes s&oacute; encaminha as vari&aacute;veis listadas em <code>docker_forward_env<\/code> ou em outras configura&ccedil;&otilde;es de encaminhamento espec&iacute;ficas do backend.<\/p><p class=\"wp-block-paragraph\">Mantenha essas listas o mais curtas poss&iacute;vel e inclua apenas as credenciais que uma tarefa exige explicitamente.<\/p><p class=\"wp-block-paragraph\">O Hermes tamb&eacute;m filtra as vari&aacute;veis de ambiente antes de exp&ocirc;-las a sess&otilde;es de terminal, ambientes de execu&ccedil;&atilde;o de c&oacute;digo e servidores MCP.<\/p><p class=\"wp-block-paragraph\">As credenciais n&atilde;o s&atilde;o encaminhadas automaticamente para processos filhos, cont&ecirc;ineres ou servi&ccedil;os externos, a menos que isso seja explicitamente permitido por meio das configura&ccedil;&otilde;es de encaminhamento ou da configura&ccedil;&atilde;o geral.<\/p><p class=\"wp-block-paragraph\">Arquivos de credenciais exigem o mesmo n&iacute;vel de prote&ccedil;&atilde;o. Se voc&ecirc; usar o encaminhamento de credenciais por meio de <code>terminal.credential_files<\/code>, exponha apenas os arquivos necess&aacute;rios para a carga de trabalho.<\/p><p class=\"wp-block-paragraph\">Ao usar servidores MCP, defina explicitamente quais vari&aacute;veis de ambiente cada servidor precisa. Revise regularmente as credenciais armazenadas e remova chaves de API, tokens e arquivos de credenciais que n&atilde;o estiverem em uso.<\/p><h3 class=\"wp-block-heading\">Bloqueie ataques de inje&ccedil;&atilde;o de prompt<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent inclui v&aacute;rias prote&ccedil;&otilde;es contra ataques de inje&ccedil;&atilde;o de prompt, incluindo a verifica&ccedil;&atilde;o de arquivos de contexto, a sanitiza&ccedil;&atilde;o de entradas e a verifica&ccedil;&atilde;o de seguran&ccedil;a opcional do Tirith.<\/p><p class=\"wp-block-paragraph\">Esses controles ajudam a identificar instru&ccedil;&otilde;es maliciosas ocultas em arquivos de contexto, documentos, conte&uacute;do da web e outras fontes externas antes que elas influenciem o comportamento do agente.<\/p><p class=\"wp-block-paragraph\">Os arquivos de contexto carregados no Hermes s&atilde;o automaticamente verificados em busca de padr&otilde;es de inje&ccedil;&atilde;o de prompt, ajudando a detectar instru&ccedil;&otilde;es que tentam substituir o comportamento do sistema, contornar prote&ccedil;&otilde;es, acessar credenciais ou for&ccedil;ar o agente a realizar a&ccedil;&otilde;es n&atilde;o autorizadas.<\/p><p class=\"wp-block-paragraph\">Ative o Tirith, uma ferramenta opcional de verifica&ccedil;&atilde;o de seguran&ccedil;a integrada ao Hermes Agent, no arquivo <code>~\/.hermes\/config.yaml<\/code> para inspecionar comandos e prompts em busca de comportamentos potencialmente perigosos.<\/p><p class=\"wp-block-paragraph\">O Hermes oferece v&aacute;rias configura&ccedil;&otilde;es relacionadas ao Tirith, incluindo <code>security.tirith_enabled<\/code> e <code>security.tirith_fail_open<\/code>. A configura&ccedil;&atilde;o <code>security.tirith_fail_open<\/code> controla o que acontece quando o Tirith n&atilde;o consegue concluir uma verifica&ccedil;&atilde;o de seguran&ccedil;a.<\/p><p class=\"wp-block-paragraph\">Quando ativada, o Hermes permite que o comando prossiga mesmo que a verifica&ccedil;&atilde;o falhe. Quando desativada, o Hermes bloqueia a execu&ccedil;&atilde;o at&eacute; que a verifica&ccedil;&atilde;o seja bem-sucedida ou o problema seja resolvido.<\/p><p class=\"wp-block-paragraph\">Analise essa configura&ccedil;&atilde;o com cuidado antes de implantar o Hermes em ambientes que executam comandos ou interagem com sistemas de produ&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">As prote&ccedil;&otilde;es contra inje&ccedil;&atilde;o de prompt funcionam melhor quando combinadas com aprova&ccedil;&otilde;es de comandos e ambientes de execu&ccedil;&atilde;o isolados. Se instru&ccedil;&otilde;es maliciosas chegarem ao modelo, os fluxos de aprova&ccedil;&atilde;o e a execu&ccedil;&atilde;o em sandbox reduzem a probabilidade de que elas resultem em a&ccedil;&otilde;es prejudiciais.<\/p><p class=\"wp-block-paragraph\">Analise regularmente os comandos bloqueados, as solicita&ccedil;&otilde;es de aprova&ccedil;&atilde;o e os avisos relacionados &agrave; seguran&ccedil;a para identificar atividades incomuns e tentativas de contornar as pol&iacute;ticas.<\/p><h3 class=\"wp-block-heading\">Restrinja o acesso ao conte&uacute;do externo<\/h3><p class=\"wp-block-paragraph\">O Hermes Agent inclui controles que limitam quais sites, URLs e recursos externos o agente pode acessar e ajudam a impedir intera&ccedil;&otilde;es com destinos de rede inseguros ou confidenciais.<\/p><p class=\"wp-block-paragraph\">Essas prote&ccedil;&otilde;es reduzem o risco de ataques de inje&ccedil;&atilde;o de prompt, sites maliciosos e falsifica&ccedil;&atilde;o de solicita&ccedil;&atilde;o do lado do servidor (SSRF).<\/p><p class=\"wp-block-paragraph\">Configure as restri&ccedil;&otilde;es de sites em <code>~\/.hermes\/config.yaml<\/code> usando <code>security.website_blocklist<\/code>.<\/p><p class=\"wp-block-paragraph\">Adicione os dom&iacute;nios que o agente nunca deve acessar, como portais administrativos internos, sistemas confidenciais da empresa ou sites que n&atilde;o sejam necess&aacute;rios para as tarefas do agente.<\/p><p class=\"wp-block-paragraph\">Por padr&atilde;o, o Hermes bloqueia o acesso a redes privadas, endere&ccedil;os de loopback, endere&ccedil;os link-local, servi&ccedil;os de metadados de provedores de nuvem e outros destinos n&atilde;o p&uacute;blicos.<\/p><p class=\"wp-block-paragraph\">Essa prote&ccedil;&atilde;o ajuda a impedir ataques SSRF que tentam usar o agente para acessar servi&ccedil;os internos que n&atilde;o s&atilde;o acess&iacute;veis publicamente.<\/p><p class=\"wp-block-paragraph\">Evite desativar essa prote&ccedil;&atilde;o, a menos que um caso de uso espec&iacute;fico exija isso. A configura&ccedil;&atilde;o <code>security.allow_private_urls<\/code> substitui essa prote&ccedil;&atilde;o e s&oacute; deve ser ativada depois de avaliar as implica&ccedil;&otilde;es de seguran&ccedil;a.<\/p><p class=\"wp-block-paragraph\">Revise regularmente as ferramentas de acesso &agrave; web, as integra&ccedil;&otilde;es com navegadores e os servi&ccedil;os externos para garantir que o agente s&oacute; tenha acesso aos recursos necess&aacute;rios para sua carga de trabalho.<\/p><p class=\"wp-block-paragraph\">O n&uacute;mero e o tipo de integra&ccedil;&otilde;es necess&aacute;rias variam bastante entre os <a href=\"\/pt\/tutoriais\/exemplos-de-uso-do-hermes-agent\/\">casos de uso do Hermes Agent<\/a>, ent&atilde;o as pol&iacute;ticas de acesso devem refletir as tarefas que o agente deve realizar.<\/p><p class=\"wp-block-paragraph\">Limitar o acesso externo reduz o n&uacute;mero de fontes pelas quais instru&ccedil;&otilde;es maliciosas, dados confidenciais ou conte&uacute;do inesperado podem ser introduzidos no sistema.<\/p><h3 class=\"wp-block-heading\"><strong>Ative o registro de logs e o monitoramento<\/strong><\/h3><p class=\"wp-block-paragraph\">Por padr&atilde;o, o Hermes armazena logs em <code>~\/.hermes\/logs\/<\/code>. Garanta que esse diret&oacute;rio seja acess&iacute;vel aos administradores e esteja inclu&iacute;do nos seus processos de monitoramento operacional.<\/p><p class=\"wp-block-paragraph\">Analise os logs regularmente em busca de sinais de problemas de seguran&ccedil;a ou operacionais, como:<\/p><ul class=\"wp-block-list\">\n<li>Tentativas de acesso n&atilde;o autorizado<\/li>\n\n\n\n<li>Falhas repetidas de comando<\/li>\n\n\n\n<li>Solicita&ccedil;&otilde;es de aprova&ccedil;&atilde;o inesperadas<\/li>\n\n\n\n<li>A&ccedil;&otilde;es bloqueadas<\/li>\n\n\n\n<li>Problemas de autentica&ccedil;&atilde;o<\/li>\n\n\n\n<li>Comportamento incomum do agente<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Investigar esses eventos logo no in&iacute;cio pode ajudar a identificar configura&ccedil;&otilde;es incorretas e poss&iacute;veis problemas de seguran&ccedil;a antes que eles se transformem em problemas maiores.<\/p><p class=\"wp-block-paragraph\">Para implanta&ccedil;&otilde;es em produ&ccedil;&atilde;o, considere encaminhar os logs do Hermes para a plataforma centralizada de logs da sua organiza&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">A coleta centralizada de logs facilita a pesquisa de eventos hist&oacute;ricos, a correla&ccedil;&atilde;o de atividades entre sistemas e a reten&ccedil;&atilde;o de registros por per&iacute;odos mais longos.<\/p><p class=\"wp-block-paragraph\">O registro de logs &eacute; mais eficaz quando combinado com os outros controles de seguran&ccedil;a abordados neste guia.<\/p><p class=\"wp-block-paragraph\">Analise os alertas de seguran&ccedil;a e execute o comando <code>hermes doctor<\/code> periodicamente para identificar problemas de seguran&ccedil;a conhecidos, depend&ecirc;ncias vulner&aacute;veis e problemas de configura&ccedil;&atilde;o que possam exigir aten&ccedil;&atilde;o.<\/p><h2 class=\"wp-block-heading\" id=\"h-ameacas-comuns-a-seguranca-do-hermes-agent\">Amea&ccedil;as comuns &agrave; seguran&ccedil;a do Hermes Agent<\/h2><p class=\"wp-block-paragraph\">As pr&aacute;ticas de seguran&ccedil;a do Hermes Agent protegem contra riscos comuns associados a agentes de IA auto-hospedados e &agrave; execu&ccedil;&atilde;o automatizada de comandos, incluindo:<\/p><ul class=\"wp-block-list\">\n<li><strong>Acesso n&atilde;o autorizado<\/strong> &ndash; Usu&aacute;rios que n&atilde;o deveriam ter acesso ao agente podem enviar solicita&ccedil;&otilde;es ao agente, executar comandos ou interagir com ferramentas e servi&ccedil;os conectados. Esse risco aumenta quando os endpoints do gateway ficam expostos publicamente ou quando as listas de permiss&atilde;o de usu&aacute;rios n&atilde;o est&atilde;o configuradas corretamente.<\/li>\n\n\n\n<li><strong>Vazamento de dados entre sess&otilde;es &ndash;<\/strong> Informa&ccedil;&otilde;es de um usu&aacute;rio, conversa ou sess&atilde;o podem ficar acess&iacute;veis a outro usu&aacute;rio se os limites da sess&atilde;o n&atilde;o forem aplicados corretamente. O Hermes usa controles de isolamento de sess&atilde;o para impedir que conversas acessem dados ou estados pertencentes a outras sess&otilde;es.<\/li>\n\n\n\n<li><strong>Execu&ccedil;&atilde;o de comandos perigosos &ndash;<\/strong> O agente pode gerar comandos que modificam arquivos, realizam instala&ccedil;&otilde;es de software, excluem dados ou alteram configura&ccedil;&otilde;es do sistema. Sem fluxos de trabalho de aprova&ccedil;&atilde;o e controles de execu&ccedil;&atilde;o, essas a&ccedil;&otilde;es podem afetar o sistema host ou a infraestrutura conectada.<\/li>\n\n\n\n<li><strong>Ataques de inje&ccedil;&atilde;o de prompt &ndash;<\/strong> Instru&ccedil;&otilde;es ocultas em documentos, sites, e-mails ou conte&uacute;do recuperado tentam substituir o comportamento pretendido do agente. Ataques de inje&ccedil;&atilde;o de prompt bem-sucedidos podem influenciar o uso da ferramenta, a execu&ccedil;&atilde;o de comandos ou decis&otilde;es de acesso a dados.<\/li>\n\n\n\n<li><strong>Exposi&ccedil;&atilde;o de credenciais &ndash;<\/strong> Chaves de API, tokens de acesso e outros segredos podem vazar por meio de prompts, logs, integra&ccedil;&otilde;es, c&oacute;digo gerado ou ambientes de execu&ccedil;&atilde;o mal configurados. Credenciais expostas podem dar acesso direto a servi&ccedil;os externos e dados confidenciais.<\/li>\n\n\n\n<li><strong>Conte&uacute;do externo malicioso<\/strong> &ndash; Documentos, sites, arquivos de contexto, e-mails e outros conte&uacute;dos externos podem conter instru&ccedil;&otilde;es ocultas, comandos perigosos ou links enganosos criados para influenciar o comportamento do agente. O Hermes inclui verifica&ccedil;&atilde;o de conte&uacute;do, restri&ccedil;&otilde;es de sites e valida&ccedil;&atilde;o de seguran&ccedil;a para reduzir esses riscos.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-o-hermes-agent-e-mais-seguro-que-o-openclaw\">O Hermes Agent &eacute; mais seguro que o OpenClaw?<\/h2><p class=\"wp-block-paragraph\">O Hermes Agent e o OpenClaw usam modelos de seguran&ccedil;a diferentes e se concentram em requisitos operacionais distintos. A op&ccedil;&atilde;o mais segura depende de como cada plataforma &eacute; implantada, configurada e gerenciada.<\/p><p class=\"wp-block-paragraph\">O Hermes se concentra em proteger a execu&ccedil;&atilde;o de agentes auto-hospedados por meio de autoriza&ccedil;&atilde;o de usu&aacute;rios, aprova&ccedil;&otilde;es de comandos, isolamento de execu&ccedil;&atilde;o, filtragem de credenciais, defesas contra inje&ccedil;&atilde;o de prompts e restri&ccedil;&otilde;es a recursos externos.<\/p><p class=\"wp-block-paragraph\">O OpenClaw d&aacute; mais &ecirc;nfase &agrave; auditoria de implanta&ccedil;&atilde;o, &agrave;s an&aacute;lises de seguran&ccedil;a do gateway, &agrave; valida&ccedil;&atilde;o de configura&ccedil;&otilde;es e aos fluxos de gerenciamento de segredos.<\/p><p class=\"wp-block-paragraph\">Diferen&ccedil;as de seguran&ccedil;a entre o Hermes Agent e o OpenClaw:<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><tbody><tr><td colspan=\"1\" rowspan=\"1\"><p><strong>&Aacute;rea de seguran&ccedil;a<\/strong><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><strong>Hermes Agent<\/strong><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><strong>OpenClaw<\/strong><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Controles de acesso de usu&aacute;rios<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Listas de usu&aacute;rios autorizados e controles de emparelhamento<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Controles de seguran&ccedil;a no n&iacute;vel do gateway e auditoria de implanta&ccedil;&atilde;o<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Execu&ccedil;&atilde;o de comandos<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Fluxos de aprova&ccedil;&atilde;o integrados e prote&ccedil;&otilde;es contra comandos perigosos<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Pol&iacute;ticas de execu&ccedil;&atilde;o configur&aacute;veis com verifica&ccedil;&otilde;es de auditoria de seguran&ccedil;a<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Isolamento de execu&ccedil;&atilde;o<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Backends Docker, Modal, Daytona, Singularity e SSH<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Docker, SSH e backends de execu&ccedil;&atilde;o em ambiente isolado<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Prote&ccedil;&atilde;o de credenciais<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Filtragem de credenciais do MCP e encaminhamento controlado de vari&aacute;veis de ambiente<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Gerenciamento de segredos e auditorias de credenciais baseadas no SecretRef<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Prote&ccedil;&atilde;o contra ataques de inje&ccedil;&atilde;o<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Verifica&ccedil;&atilde;o com o Tirith, verifica&ccedil;&atilde;o de arquivos de contexto e sanitiza&ccedil;&atilde;o de entradas<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Concentra-se principalmente em controles de seguran&ccedil;a relacionados &agrave; implanta&ccedil;&atilde;o e ao ambiente de execu&ccedil;&atilde;o<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Auditoria de seguran&ccedil;a<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Logs de execu&ccedil;&atilde;o e monitoramento<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Comandos integrados de auditoria de seguran&ccedil;a e revis&otilde;es de configura&ccedil;&atilde;o<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Prote&ccedil;&otilde;es de rede<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Listas de bloqueio de sites e prote&ccedil;&otilde;es contra SSRF<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Refor&ccedil;o da seguran&ccedil;a do gateway e verifica&ccedil;&otilde;es de valida&ccedil;&atilde;o de seguran&ccedil;a<\/span><\/p><\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">O Hermes Agent &eacute; mais indicado para operadores individuais e pequenas equipes que querem um agente auto-hospedado capaz de escrever c&oacute;digo, executar comandos, interagir com APIs e automatizar fluxos de trabalho, mantendo um controle rigoroso sobre a execu&ccedil;&atilde;o, as credenciais e o acesso externo.<\/p><p class=\"wp-block-paragraph\">O OpenClaw &eacute; a melhor op&ccedil;&atilde;o para implanta&ccedil;&otilde;es compartilhadas, nas quais v&aacute;rios usu&aacute;rios acessam o mesmo ambiente e os administradores precisam de auditorias de seguran&ccedil;a integradas, revis&otilde;es de configura&ccedil;&atilde;o, verifica&ccedil;&otilde;es de refor&ccedil;o da seguran&ccedil;a do gateway e supervis&atilde;o centralizada das atividades do agente.<\/p><h2 class=\"wp-block-heading\" id=\"h-qual-e-a-maneira-mais-segura-de-implantar-o-hermes-agent\">Qual &eacute; a maneira mais segura de implantar o Hermes Agent?<\/h2><p class=\"wp-block-paragraph\">A implanta&ccedil;&atilde;o mais segura do Hermes Agent combina infraestrutura isolada, acesso restrito &agrave; rede, atualiza&ccedil;&otilde;es regulares e controles de acesso rigorosos.<\/p><p class=\"wp-block-paragraph\">Existem tr&ecirc;s maneiras comuns de executar o Hermes Agent:<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><tbody><tr><td colspan=\"1\" rowspan=\"1\"><p><strong>Op&ccedil;&atilde;o de implanta&ccedil;&atilde;o<\/strong><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><strong>Considera&ccedil;&otilde;es de seguran&ccedil;a<\/strong><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>M&aacute;quina local<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>&Eacute; f&aacute;cil de configurar, mas compartilha recursos, credenciais e arquivos com sua esta&ccedil;&atilde;o de trabalho pessoal.<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>VPS autogerenciado<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Oferece maior isolamento e controle, mas exige que voc&ecirc; mesmo configure firewalls, atualiza&ccedil;&otilde;es, backups, monitoramento e controles de acesso.<\/span><\/p><\/td><\/tr><tr><td colspan=\"1\" rowspan=\"1\"><p><span>Hospedagem gerenciada do Hermes<\/span><\/p><\/td><td colspan=\"1\" rowspan=\"1\"><p><span>Oferece um ambiente dedicado para o Hermes sem que voc&ecirc; precise criar e manter manualmente a infraestrutura necess&aacute;ria.<\/span><\/p><\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Para implanta&ccedil;&otilde;es de longa dura&ccedil;&atilde;o, use um ambiente dedicado em vez de executar o Hermes no seu computador pessoal. A <a href=\"\/pt\/managed-apps\">hospedagem gerenciada do Hermes<\/a> cuida das atualiza&ccedil;&otilde;es de infraestrutura, patches de seguran&ccedil;a, backups e manuten&ccedil;&atilde;o do servidor, o que a torna a op&ccedil;&atilde;o mais simples se voc&ecirc; n&atilde;o quiser lidar com essas responsabilidades. Um VPS autogerenciado d&aacute; a voc&ecirc; mais controle sobre as regras de firewall, o acesso &agrave; rede, o isolamento de execu&ccedil;&atilde;o e as outras prote&ccedil;&otilde;es no n&iacute;vel do servidor abordadas neste guia.<\/p><p class=\"wp-block-paragraph\">Use um backend isolado, como o Docker, se o Hermes executar comandos, escrever c&oacute;digo ou interagir com sistemas externos. O isolamento por cont&ecirc;ineres limita o impacto de comandos inesperados e reduz o risco de altera&ccedil;&otilde;es no n&iacute;vel do host.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; escolher um VPS autogerenciado, procure um provedor que ofere&ccedil;a recursos compat&iacute;veis com uma configura&ccedil;&atilde;o segura.<\/p><p class=\"wp-block-paragraph\">A <a href=\"\/pt\/applications\/hermes-agent\">implanta&ccedil;&atilde;o do Hermes Agent com um clique<\/a> da Hostinger oferece um ambiente pr&eacute;-configurado com recursos VPS dedicados, prote&ccedil;&atilde;o de firewall integrada, backups automatizados e ferramentas de gerenciamento do Docker.<\/p><p class=\"wp-block-paragraph\">Isso reduz a quantidade de configura&ccedil;&atilde;o manual necess&aacute;ria antes de aplicar os controles de seguran&ccedil;a do Hermes e facilita a manuten&ccedil;&atilde;o de um ambiente dedicado, separado do seu computador pessoal.<\/p><p class=\"wp-block-paragraph\">N&atilde;o importa onde o Hermes seja executado, siga estas pr&aacute;ticas de implanta&ccedil;&atilde;o:<\/p><ul class=\"wp-block-list\">\n<li>Execute o Hermes como um usu&aacute;rio n&atilde;o root.<\/li>\n\n\n\n<li>Restrinja o acesso por meio de firewalls, VPNs ou redes privadas.<\/li>\n\n\n\n<li>Mantenha o arquivo <code>~\/.hermes\/.env<\/code> protegido e fora do controle de vers&atilde;o.<\/li>\n\n\n\n<li>Revise regularmente as listas de permiss&atilde;o e as configura&ccedil;&otilde;es de aprova&ccedil;&atilde;o.<\/li>\n\n\n\n<li>Atualize o Hermes sempre que forem lan&ccedil;adas corre&ccedil;&otilde;es de seguran&ccedil;a.<\/li>\n\n\n\n<li>Use backends de execu&ccedil;&atilde;o isolados para cargas de trabalho com muitos comandos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>A seguran&ccedil;a do Hermes Agent &eacute; um conjunto de controles de seguran&ccedil;a integrados que ajudam a proteger agentes de IA auto-hospedados contra acesso n&atilde;o autorizado, execu&ccedil;&atilde;o de comandos inseguros, exposi&ccedil;&atilde;o de credenciais, ataques de inje&ccedil;&atilde;o de prompt e outros riscos de seguran&ccedil;a. Os controles de seguran&ccedil;a mais importantes do Hermes Agent: Como funciona a seguran&ccedil;a [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/pt\/tutoriais\/seguranca-hermes-agent\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":190,"featured_media":50602,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Seguran\u00e7a do Hermes Agent: guia de configura\u00e7\u00e3o","rank_math_description":"Saiba como configurar a seguran\u00e7a do Hermes Agent com aprova\u00e7\u00f5es, sandboxing, prote\u00e7\u00e3o de credenciais e controles de acesso.","rank_math_focus_keyword":"seguran\u00e7a do Hermes Agent","footnotes":""},"categories":[4915],"tags":[],"class_list":["post-50601","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vps"],"hreflangs":[{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/seguranca-hermes-agent","default":1},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/seguranca-hermes-agent","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts\/50601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/users\/190"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/comments?post=50601"}],"version-history":[{"count":0,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts\/50601\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/media\/50602"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/media?parent=50601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/categories?post=50601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/tags?post=50601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}