Hermes Agenti esimene nädal: mäluhügieen, oskused ja tööriistade kinnitamine
Edasijõudnud8 min lugemistAutomatiseerimine

Hermes Agenti esimene nädal: mäluhügieen, oskused ja tööriistade kinnitamine

Hermes Agenti turvaline esimese nädala seadistus: paigalda ja tee suitsutest, korrasta MEMORY.md ja USER.md, lisa üks oskus, piira failikirjutust ning keela või isoleeri käsukest.

Mida oskad pärast teha

Esimene nädal Hermesega tähendab seadistamist, mitte autonoomiat. Korrasta mälu, võta kasutusele üks oskus, piira failikirjutust ning keela või isoleeri käsukest enne, kui agent puudutab midagi ohtlikku.

Salvestatakse ainult selles brauseris.
Selles artiklis

Hermese uue paigalduse tüüpiline läbikukkumine on etteaimatav: luba kõik tööriistakomplektid, ühenda aktiivne sõnumikanal, lase mälul täituda müraga ja imesta siis, miks agent „midagi veidrat tegi“. Esimene nädal peabki olema tahtlikult igav. Sul on vaja töötavat väravat, väikest korrastatud mälu, üht oma kohta õigustavat oskust, piiratud failikirjutust ning keelatud või isoleeritud terminali, mille kinnitusi ja keelureegleid on katsetatud.

See juhend eeldab, et tead juba, mis Hermes on (/articles/hermes-agent-what-it-is). Kasuta oma operatsioonisüsteemi jaoks ametlikku kiirjuhendit ja paigaldusjuhendit. Käsud ja kasutajaliidese sildid muutuvad, seega kontrolli neid paigalduspäeval kehtivast dokumentatsioonist.

Ära ühenda esimesel päeval tootmise e-posti, CRM-i kirjutusõigust ega piiramatut käsukesta. Alusta kohalikult või ajutise profiiliga ja kasuta peamiselt lugemisõigusega tööriistu. Keela välised saatmised ja käsukest või isoleeri terminal ning katseta enne kasutamist selle kinnitus- ja keelamiskäitumist.

Päevad 0–1: paigaldus, doctor ja suitsutest

  1. Paigalda dokumenteeritud viisil, näiteks CLI, Dockeri või Desktopi kaudu, järgides ametlikku paigaldusjuhendit.
  2. Seadista mudelipakkuja, mida juba kasutad, või kohalik OpenAI-ga ühilduv lõpp-punkt. Hermes nõuab praegu tööriistu kasutava agendi jaoks vähemalt 64 000 tokeni pikkust konteksti. Kontrolli mudeliserveris kontekstiakent ja tööriistakutsete seadistust, mitte ainult URL-i vastamist (pakkujate dokumentatsioon).
  3. Käivita hermes doctor ja vaata väljund üle; käsu olemasolu ei tõesta, et kõik integratsioonid töötavad.
  4. Ava üks CLI-vestlussessioon. Anna ohutu ülesanne, näiteks sinu kontrollitava avaliku README kokkuvõte või lõigu mustand. Kontrolli oodatud tööriistakutseid ja keela ülejäänud.

Esimese päeva edukriteerium: saad sessiooni käivitada, seadistatud mudelilt vastuse, kinnitada vähemalt 64 000 tokeni jagu kasutatavat konteksti ja loetleda lubatud tööriistad. Kontrolli kuulavaid sokleid ja sidumisaadresse eraldi. Väide „midagi ei kuula avalikult“ kehtib ainult siis, kui iga lubatud värav, API-server, veebikonks, juhtpaneel ja mudeliserver on keelatud või seotud ettenähtud privaatse või loopback-liidesega.

Pea lühikest käituslogi: paigaldusviis, mudeli lõpp-punkt, lubatud tööriistakomplektid ja see, kas värav on ainult kohalik. Kui pärast uuendust midagi puruneb, säästab logi tunde.

Mäluhügieen: mida panna failidesse USER.md ja MEMORY.md

Hermese sisseehitatud mälu on piiratud ja korrastatud. Mälu dokumentatsioon kirjeldab faile USER.md ja MEMORY.md kataloogis ~/.hermes/memories/. Need süstitakse sessiooni alguses külmutatud hetktõmmisena ning memory tööriist saab kirjeid lisada, asendada ja eemaldada. Anna igale samaaegselt töötavale agendile eraldi Hermese kodukataloog või profiil; kaks agendiprotsessi ei tohi kirjutada samasse kodukataloogi. Mälupakkujate dokumentatsioonis loetletud välised pakkujad täiendavad sisseehitatud mälu, mitte ei asenda seda.

Pane faili USER.md stabiilne identiteet ja eelistused:

  • Kuidas sind kõnetada ja milliseid keeli tööl kasutad
  • Vaikimisi toon, näiteks otsekohene ja täitevaba, ning vajaduse korral eesti ja inglise keele kasutusreeglid
  • Kasutatavad tööriistad ja süsteemid nimepidi, näiteks Linear, Notion ja GitHubi organisatsiooni lühinimi
  • Jäigad piirangud, näiteks „ära kunagi commiti“, „ära kirjuta klientidele“ ja „küsi enne käsukesta kasutamist“

Pane faili MEMORY.md kestvad tööfaktid:

  • Projekti struktuuri märkmed, mis püsivad kuid
  • Korduvad protsessierandid, näiteks „staging-andmebaas on sellest hostist kirjutuskaitstud“
  • Mõisted, mida agent pidevalt valesti kasutab, näiteks raskusastmed ja tootenimed

Hoia mõlemast eemal:

  • API-võtmed, tokenid, paroolid ja taastekoodid
  • Terved kliendipiletid, personalimärkmed, terviseandmed ja makseandmed
  • Ajutine müra, näiteks „katsetan täna ideed X“
  • Terved vestluslogid, mis kleebitakse „mäluks“

Käsitle mälufaile andmehoidlana, millele kehtivad samad reeglid nagu jagatud kettale. Kui sa ei jätaks teksti töövõtjatega Slacki kanalisse, ära lase ka agendil seda püsivalt salvestada. Eelista viiteid, näiteks „vaata varamu märkust Client-A-brief“, selle asemel et kogu ülevaade faili MEMORY.md kleepida.

Iganädalane mäluülevaatus (15 minutit)

Esimese kuu igal reedel:

  1. Ava USER.md ja MEMORY.md.
  2. Kustuta aegunud või liiga üksikasjalik teave.
  3. Ühenda duplikaadid.
  4. Kontrolli, et juhuslikud tööriistakirjutused poleks sinna saladusi lisanud.
  5. Kui lubasid välise mälupakkuja, kasuta kliendiandmete kontrollimiseks selle dokumenteeritud otsingu-, ekspordi-, kustutamis- ja säilituskontrolle. Kui piisavaid kustutamiskontrolle pole, ära saada sellele kliendiandmeid.

Mälu kvaliteet on käitustöö. Kui jätad selle tegemata, kasutab agent aegunud fakte enesekindlalt uuesti.

Oskused: võta kasutusele üks, mitte kaksteist

Oskused on protseduurimälu: kataloog failiga SKILL.md ning valikuliste skriptide ja viidetega, mida laaditakse vajaduse korral. Ametlik oskuste dokumentatsioon käsitleb kaasasolevaid, keskusest pärinevaid ja agendi loodud oskusi. Käsitle iga välist oskust ülevaatamist vajava koodi ja juhistena ka siis, kui kataloog või skanner on seda kontrollinud.

Esimese nädala oskusereegel: loo üks oskus töö jaoks, mida teed juba igal nädalal.

Näidisoskuse „iganädalane käitusülevaade“ struktuur:

# Skill: weekly-ops-brief

## Millal kasutada

Kasutaja küsib iganädalast käitusülevaadet või esmaspäevast seisuülevaadet.

## Vajalikud sisendid

- Kuupäevavahemik
- Lubatud allikad (millised kanalid ja repositooriumid)
- Sihtrühm (ainult sisekasutuseks)

## Sammud

1. Loetle ainult antud allikatest juhtumid ja avatud P0/P1 probleemid.
2. Erista faktid järeldustest; märgi järeldused tähisega [inference].
3. Koosta alla 400 sõna pikkune mustand: Mis juhtus / Mis on takistatud / Milliseid otsuseid on vaja.
4. Ära saada seda väljapoole. Väljasta Markdown, mille inimene saab kopeerida ja kleepida.

## Peatumisreeglid

- Kui allikad puuduvad, küsi üks kord ja koosta seejärel lünkade loendiga osaline ülevaade.
- Ära mõtle mõõdikuid välja.

Salvesta see kehtiva dokumentatsiooni järgi Hermese oskuste kataloogi. Käivita paigaldatud oskus kujul /<skill-name>. Käsk /skills on halduse ja ülevaatuse liides, mitte üldine käivitussüntaks (kaldkriipsukäskude viide). Ära luba teisel päeval turuplatsi jagu üle vaatamata kogukonnaoskusi.

Kogukonnaoskused võivad käskida agendil käivitada käsukesta käske või kutsuda väliseid API-sid. Loe faili SKILL.md nagu internetist saadud käsukestaskripti. Eelista enda kirjutatud oskusi, kuni ülevaatamisharjumus on kujunenud.

Luba ülesvoolu kirjutuskinnitused eraldi: genereeritud oskuste jaoks skills.write_approval: true ja mälumuudatuste jaoks memory.write_approval: true. Mõlema vaikeväärtus on false. Kontrolli neid kehtivast seadistusviitest, seejärel katseta üht tagasilükatud kirjutust ja vaata ootel ülevaatuse olekut. Automaatselt genereeritud oskused on mustandid, kuni inimene need üle vaatab ja heaks kiidab.

Tööriistapiirid, kinnitused ja isolatsioon: käsukest viimasena

Hermes sisaldab laiu tööriistakomplekte veebi, terminali, failide, brauseri ja koodi käivitamise jaoks. Seadista neid dokumenteeritud hermes tools liidese ning tööriistade dokumentatsiooni kaudu.

Soovitatav esimese nädala tööriistarežiim:

Võimekus1. nädalKontrollitav jõustatud piir
Veebiotsing ja toomine, kui vajaValikulineLuba väikseim tööriistakomplekt; vajaduse korral seadista domeenide blokeerimine
Failide lugemine projektikaustasJahKasuta eraldi tööruumi ja kontrolli loetavaid radu
FailikirjutusKeelatud või piiratudSea HERMES_WRITE_SAFE_ROOT; blokeeritud kirjutused ei küsi kinnitust
Käsukest ja terminalKeelatud või isoleeritudEelista konteineritausta; seadista kinnitused ja keelureeglid
Brauseri automatiseerimineVäljasLisa hiljem ühekordse testprofiiliga
Sõnumite saatmineVäljasHoia mustandid sisemisel ülevaatuspinnal
MCP-serveridÜks hoolikalt valitudKontrolli lähtekoodi, paigalduskäske, pääsuandmeid ja tööriistaloendit

Hermesel on kolm eraldi turvakihti, mida ei tohi segi ajada. Ohtlike käskude kinnitused juhivad märgistatud terminalikäske approvals.mode kaudu; manual küsib kinnitust märgistatud, mitte kõigi käskude jaoks. approvals.deny blokeerib seadistatud käsumustrid ka siis, kui kinnituskontrollid on väljas. Failikirjutused tööriistade write_file ja patch kaudu kasutavad kaitstud radu ning valikulist HERMES_WRITE_SAFE_ROOT juurt; need ei esita kirjutuskinnituse küsimust ning sama kasutaja terminal saab failipiirist mööduda. Tirith on eraldi käivituseelne sisuskanner ja pole kättesaamatuse korral vaikimisi tõrketurvaline. Kui agent tuleb hostist isoleerida, kasuta Dockerit, Modalit või muud dokumenteeritud liivakasti (turvadokumentatsioon, MCP dokumentatsioon).

Praktiline esimese nädala kinnituspoliitika:

  • Luba teadlikult: lugemisõigusega kontroll ettenähtud projektikataloogis pärast seda, kui oled kindlaks teinud, millised tööriistad ja rajad võivad piirist siiski väljuda.
  • Küsi või keela: märgistatud terminalikäsud, näiteks hävitav kustutamine, pakettide paigaldamine ja kaugkirjutused. Pane püsivad keelud, nagu jõuga push või pipe-to-shell mustrid, loendisse approvals.deny; proosa neid ei jõusta.
  • Ära luba järelevalveta: tootmisjuurutusi, kliendikirjade saatmist ning makse- või identiteedisüsteemi toiminguid. Eemalda need tööriistad ja pääsuandmed või isoleeri need eraldi inimese kontrollitud teenuse taha.

Ühenda see /articles/human-in-the-loop-design-patterns kirjeldatud inimese osalusega mustrite ja /articles/connecting-ai-safely ühendusturvalisusega.

Sõnumivärav: oota, kuni CLI-tee on igav

Ära pane Hermest ettevõtte Slacki või Telegrami kanalisse enne, kui:

  1. Mälufailid on korra üle vaadatud.
  2. Üks oskus töötab CLI-s.
  3. Terminal on keelatud või isoleeritud ning selle kinnitus- ja keelamiskäitumist on katsetatud.
  4. Oled katsetanud platvormipõhist lubatud kasutajate loendit või privaatsõnumite sidumist. Sõnumivärav keelab vaikimisi tundmatud kasutajad, kuid administraatori ja tavakasutaja käskude ulatus vajab eraldi ülevaatust (sõnumite dokumentatsioon).

Privaatne privaatsõnum iseendaga on mõistlik neljanda päeva test. Avalik tiimikanal on teise nädala või hilisem otsus.

Varunda enne, kui profiilist sõltuma hakkad

Ametlik CLI pakub käske hermes backup ja hermes import. Varukoopia võib sisaldada faili .env, autentimismaterjali, seadistust, sessioone ja muud tundlikku olekut, seega kaitse arhiivi nagu pääsuandmete hoidlat. Peata värav enne importimist; hermes import kirjutab siht-Hermese kodukataloogis failid üle. Enne profiilile toetumist katseta importi isoleeritud ajutisse kodukataloogi ja kinnita oodatud olek, mitte ära eelda arhiivi taastatavust (CLI viide).

Harjutus: esimese nädala vastuvõtukontroll

Prindi või kleebi see loend. Ära laienda tööriistajuurdepääsu enne, kui kõik ruudud on märgitud.

  • Paigalduse ja mudeli suitsutest tehtud; vähemalt 64 000 tokeni kontekst kinnitatud; käituslogi salvestatud
  • Lubatud kuulajad ja sidumisaadressid kontrollitud; soovimatut avalikku pinda ei leitud
  • USER.md sisaldab ainult eelistusi ja jäiku piiranguid
  • MEMORY.md on teadlikult väike, näiteks 20 kestvat fakti on praktiline algne ülevaatuslävend; saladusi ega kliendi isikuandmete kogumeid pole
  • Üks kohandatud oskus on harjutuse tahtlikult väikese ulatuse jaoks olemas ja edukalt käivitatud
  • Oskuste ja mälu kirjutuskinnitused on lubatud või vastavad kirjutused keelatud
  • Failide turvajuur, terminali tööriistakomplekt, approvals.mode, keelureeglid ja liivakast on vajaduse korral katsetatud
  • Vähemalt üks keelatud terminali- või failitoiming lükati tagasi ja tulemus kontrolliti kettalt
  • Ühtki tootmise saatmis- ega kirjutusintegratsiooni pole ühendatud
  • Tundlik varukoopia tehtud, värav peatatud ja import ajutises Hermese kodukataloogis korra katsetatud
  • Sõnumid piirduvad privaatse testpinnaga või kasutatakse endiselt ainult CLI-d

Milline näeb „valmis“ välja seitsme päeva pärast

Pärast kontrollnimekirja täitmist on sul korrastatud mäluga Hermese profiil, üks üle vaadatud protseduur ning kohapeal katsetatud keelamisteed repositooriumi- ja sõnumikirjutuste jaoks. Need kontrollid vähendavad riski, kuid ei tõesta, et agent ei saa väärseadistust ära kasutada või kahjulikku tööriistakutset teha. Autonoomia tuleb hiljem, pärast säilitatud käituskirjeid, korduvaid negatiivseid teste ja teist oskust, mis samuti ülevaatuse läbib. See artikkel dokumenteerib katseplaani; neid kontrolle ei käitatud selle ülevaatuse käigus.

Järgmiseks: sündmusepõhised käivitused veebikonksudega (/articles/hermes-webhooks-for-event-driven-agents) ja millal hoida töövoog n8n-is (/articles/hermes-vs-n8n-choose-by-job).

Järgmisena loe

Jätka sama õpiteekonda järgmiste praktiliste artiklitega.

Mine sügavamale

Hoolikalt valitud välised kursused, mis aitavad sellesse teemasse sügavamalt minna.

Vaata kõiki kursusi teemal „Automatiseerimine”