Atelier des pannes
Cassez exprès : doctor, logs, approbations coincées, boucles d’outils — puis réparez.
00sur 06 sections derrière vous
Pourquoi ce lab existe
01
Break auth
Doctor + logs
02
Stuck approval
Timeout path
03
Tool thrash
Stop + scope
04
failure-log.md
Three rows
La maîtrise enseigne le chemin heureux. La production est le chemin malheureux : mauvaise clé, approbation coincée, agent qui boucle les outils, gateway muet. Ce lab force trois pannes pour que doctor et logs deviennent un réflexe — pas une recherche en panique.
Pour aller plus loin
Règles de sécurité
- Faites-le sur un profil hors production si vous en avez un.
- Ne collez jamais de clés API ni de tokens de bot dans failure-log.md.
- N’ouvrez pas de ports WAN et ne désactivez pas l’allowlist « pour reproduire ».
- Arrêtez-vous si vous allez lancer un shell destructeur sur de vraies données — utilisez un dossier jetable.
Le but est l’observabilité, pas de brique l’hôte. Si le chat meurt tout à fait, le chemin de réinstall est la maîtrise 03 — pas ce lab.
Panne A — fumée fournisseur / auth
Steps · tap the number to check0/4
- Hermes marchant, cassez temporairement l’auth du modèle (mauvaise clé dans un env jetable, ou fournisseur actif désactivé dans l’UI). Ne commitez pas la mauvaise clé.
- Envoyez un chat d’une ligne. Capturez la surface d’erreur (message UI ou extrait de hermes logs, caviardé).
- Lancez hermes doctor (ou la santé Desktop) s’il est là. Notez ce qu’il a vu et ce qu’il a manqué.
- Restaurez la bonne clé. Confirmez que le chat marche. Notez A dans failure-log.md.
Panne B — approbation coincée
Steps · tap the number to check0/4
- Mettez les approbations en manuel (ou assurez-vous qu’un outil dangereux demandera).
- Demandez une action d’outil qui nécessite une approbation. Laissez sans réponse 30–60 s (ou jusqu’au timeout s’il est plus court).
- Notez le timeout / le refus. Approuvez ou annulez exprès.
- Notez B : mode d’approbation, ce que l’UI a montré, résultat final.
Panne C — outils en boucle / mauvais chemin
Steps · tap the number to check0/4
- Demandez à l’agent d’écrire un fichier vers un chemin qui n’existe pas ou hors de l’espace autorisé (refus attendu).
- S’il retente en boucle, arrêtez après 2–3 cycles. Préférez « stop / cancel » au kill forcé, sauf si c’est figé.
- Trouvez les logs ou la transcription. Caviarder les chemins s’ils sont sensibles. Notez comment vous avez arrêté la boucle.
- Notez C en une phrase sur le périmètre des outils la prochaine fois.
Modèle failure-log.md
# failure-log.md
Date / profile: [...]
A Auth: error seen · doctor said · fix
B Approval: mode · timeout · fix
C Tool thrash: prompt · stop method · fix
Secrets: none pasted