5a236b4b28
Fallstrick #2: Worker koennen in die falsche Ebene wandern - Patches im Live-Checkout ~/mission-control-v2 ablegen oder die Hermes-Quelle ~/.hermes/hermes-agent anfassen. Hermes' native is_write_denied deckt diese Pfade NICHT ab (nur Credentials/System, live geprueft). deploy/agent-hooks/tabu-pfade-guard.py (neu): pre_tool_call-Hook, blockt Schreib-Operationen (write_file/patch + terminal git-write/sed-i/redirect/rm) auf den home-verankerten Live-Checkout und die Hermes-Quelle - NUR fuer echte Kanban-Worker (task_id t_<hex>); Lucy/CLI (UUID) = No-op (~15 ms). Der Workspace-KLON (<workspace>/mission-control-v2) bleibt beschreibbar (nur der home-verankerte Pfad ist tabu) -> legitime Worker-Arbeit ungestoert. Lesen erlaubt. 25 Faelle gruen (Block + Allow, inkl. git log 2>/dev/null, Redirect nach /tmp, Workspace-Commit). deploy.sh synct den Hook (cmp-Guard). Registrierung in ~/.hermes/config.yaml (pre_tool_call) einmalig von Hand. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>