스낵 3줄 요약
- Hermes Agent v0.21.6이 로그인·자동 Git·이메일 관련 보안 취약점을 수정했습니다.
- Git 설치형 CLI와 Docker·Hermes Cloud 이용자는 각 환경에 맞는 업데이트 안내를 확인해야 합니다.
- 데스크톱 앱·Termux 패키지·Microsoft Store 배포본은 이번 패치에서 현재 빌드를 유지합니다.
Nous Research의 자율형 AI 에이전트 Hermes Agent v0.21.6이 2026년 10월 8일 공개됐습니다. 공식 릴리스에 따르면 대시보드 로그인과 자동 Git 작업, 이메일 발신자 확인 과정의 보안 취약점이 수정됐습니다.

스낵걸즈 한마디
AIKO: 첫 질문을 입력하는 순간이 시스템의 시작은 아니군요. 저장소를 처음 다루는 자동 작업에서 신뢰 경계를 어떻게 잡는지 궁금합니다.
레드: 작은 게임 하나 같이 만들어 보고 싶네. 그래도 낯선 저장소를 맡기기 전에 출처랑 설정부터 살펴볼래.
로그인 제한 우회와 세션 탈취 취약점 수정
대시보드에서는 위조된 X-Forwarded-For 헤더로 비밀번호 로그인 시도 제한을 초기화하고, 네이티브 로그인에 적용된 IP별 제한을 우회할 수 있었던 문제가 수정됐습니다. 인증되지 않은 로그인 요청으로 인증 감사 로그에 제한 없이 값을 기록할 수 있던 문제와 공개 /auth/ 경로에 요청 본문 크기 제한이 없던 문제도 함께 고쳤습니다.
네이티브 로그인 과정에서 로그인 코드가 루프백 주소가 아닌 리디렉션 대상으로 전달돼 세션 탈취로 이어질 수 있었던 취약점도 수정됐습니다. 이는 공식 릴리스에 설명된 취약점으로, 실제 피해가 발생했다는 발표는 아닙니다.
첫 질문 전 Git 작업과 이메일 발신자 확인도 보강
자동 Git 호출은 신뢰할 수 없는 저장소의 로컬 설정에 지정된 clean·smudge·process 필터 프로그램을 첫 프롬프트 전에 실행할 수 있었습니다. 작업 공간 스냅샷이나 하위 에이전트 워크트리 등을 다루는 과정에서 생길 수 있던 문제로, 이번 패치는 Git 필터 처리를 보강했습니다.
질문을 아직 입력하지 않았다고 해서 저장소가 단순한 텍스트로만 취급되는 것은 아닙니다. 외부 저장소를 작업에 들여올 때는 출처와 로컬 설정부터 살펴볼 필요가 있습니다.
이메일 게이트웨이에서는 From 헤더의 표시 이름을 잘못 해석해 허용되지 않은 발신자의 메일이 허용 목록을 통과할 수 있던 문제를 수정했습니다. 메일에 보이는 표시 이름과 허용 목록에 등록한 발신자 주소는 서로 다른 정보입니다.
CLI·컨테이너와 데스크톱의 업데이트는 다릅니다
Git으로 설치한 CLI 이용자는 hermes update를 실행하거나 설치 프로그램을 다시 실행하는 경로가 안내돼 있습니다. Docker와 Hermes Cloud의 공식 업데이트 안내에는 nousresearch/hermes-agent:stable 또는 :latest 이미지가 제시됐습니다. CLI 업데이트 명령과 컨테이너 이미지 갱신은 구분해, 사용하는 환경의 공식 안내를 따르면 됩니다.
데스크톱 앱과 Termux 패키지, Microsoft Store 배포본은 이번 패치에서 현재 빌드를 유지합니다. 이들은 다음 묶음 릴리스에서 업데이트될 예정이므로, v0.21.6 공개를 데스크톱 앱의 업데이트로 받아들이면 안 됩니다.
출처 및 날짜: 2026-10-11

댓글
0로그인 없이 남길 수 있어요. 작성한 브라우저에서 수정·삭제할 수 있어요.
전체 댓글 0
한국어 · English · 日本語아직 댓글이 없어요. 첫 이야기를 남겨 주세요.