2 / 5Harness Labs · 30 min de lecture

Atelier des pannes

Cassez exprès : doctor, logs, approbations coincées, boucles d’outils — puis réparez.

00sur 06 sections derrière vous

Pourquoi ce lab existe

Failure studio
01
Break auth
Doctor + logs
02
Stuck approval
Timeout path
03
Tool thrash
Stop + scope
04
failure-log.md
Three rows

La maîtrise enseigne le chemin heureux. La production est le chemin malheureux : mauvaise clé, approbation coincée, agent qui boucle les outils, gateway muet. Ce lab force trois pannes pour que doctor et logs deviennent un réflexe — pas une recherche en panique.

Règles de sécurité

  • Faites-le sur un profil hors production si vous en avez un.
  • Ne collez jamais de clés API ni de tokens de bot dans failure-log.md.
  • N’ouvrez pas de ports WAN et ne désactivez pas l’allowlist « pour reproduire ».
  • Arrêtez-vous si vous allez lancer un shell destructeur sur de vraies données — utilisez un dossier jetable.
Le but est l’observabilité, pas de brique l’hôte. Si le chat meurt tout à fait, le chemin de réinstall est la maîtrise 03 — pas ce lab.

Panne A — fumée fournisseur / auth

Steps · tap the number to check0/4
  1. Hermes marchant, cassez temporairement l’auth du modèle (mauvaise clé dans un env jetable, ou fournisseur actif désactivé dans l’UI). Ne commitez pas la mauvaise clé.
  2. Envoyez un chat d’une ligne. Capturez la surface d’erreur (message UI ou extrait de hermes logs, caviardé).
  3. Lancez hermes doctor (ou la santé Desktop) s’il est là. Notez ce qu’il a vu et ce qu’il a manqué.
  4. Restaurez la bonne clé. Confirmez que le chat marche. Notez A dans failure-log.md.

Panne B — approbation coincée

Steps · tap the number to check0/4
  1. Mettez les approbations en manuel (ou assurez-vous qu’un outil dangereux demandera).
  2. Demandez une action d’outil qui nécessite une approbation. Laissez sans réponse 30–60 s (ou jusqu’au timeout s’il est plus court).
  3. Notez le timeout / le refus. Approuvez ou annulez exprès.
  4. Notez B : mode d’approbation, ce que l’UI a montré, résultat final.

Panne C — outils en boucle / mauvais chemin

Steps · tap the number to check0/4
  1. Demandez à l’agent d’écrire un fichier vers un chemin qui n’existe pas ou hors de l’espace autorisé (refus attendu).
  2. S’il retente en boucle, arrêtez après 2–3 cycles. Préférez « stop / cancel » au kill forcé, sauf si c’est figé.
  3. Trouvez les logs ou la transcription. Caviarder les chemins s’ils sont sensibles. Notez comment vous avez arrêté la boucle.
  4. Notez C en une phrase sur le périmètre des outils la prochaine fois.

Modèle failure-log.md

# failure-log.md Date / profile: [...] A Auth: error seen · doctor said · fix B Approval: mode · timeout · fix C Tool thrash: prompt · stop method · fix Secrets: none pasted

Vous avez fini quand

Preuve · cet appareil0/1

Stocké sur cet appareil seulement — n’est envoyé nulle part.