Hermese uue paigalduse tüüpiline läbikukkumine on etteaimatav: luba kõik tööriistakomplektid, ühenda aktiivne sõnumikanal, lase mälul täituda müraga ja imesta siis, miks agent „midagi veidrat tegi“. Esimene nädal peabki olema tahtlikult igav. Sul on vaja töötavat väravat, väikest korrastatud mälu, üht oma kohta õigustavat oskust, piiratud failikirjutust ning keelatud või isoleeritud terminali, mille kinnitusi ja keelureegleid on katsetatud.
See juhend eeldab, et tead juba, mis Hermes on (/articles/hermes-agent-what-it-is). Kasuta oma operatsioonisüsteemi jaoks ametlikku kiirjuhendit ja paigaldusjuhendit. Käsud ja kasutajaliidese sildid muutuvad, seega kontrolli neid paigalduspäeval kehtivast dokumentatsioonist.
Ära ühenda esimesel päeval tootmise e-posti, CRM-i kirjutusõigust ega piiramatut käsukesta. Alusta kohalikult või ajutise profiiliga ja kasuta peamiselt lugemisõigusega tööriistu. Keela välised saatmised ja käsukest või isoleeri terminal ning katseta enne kasutamist selle kinnitus- ja keelamiskäitumist.
Päevad 0–1: paigaldus, doctor ja suitsutest
- Paigalda dokumenteeritud viisil, näiteks CLI, Dockeri või Desktopi kaudu, järgides ametlikku paigaldusjuhendit.
- Seadista mudelipakkuja, mida juba kasutad, või kohalik OpenAI-ga ühilduv lõpp-punkt. Hermes nõuab praegu tööriistu kasutava agendi jaoks vähemalt 64 000 tokeni pikkust konteksti. Kontrolli mudeliserveris kontekstiakent ja tööriistakutsete seadistust, mitte ainult URL-i vastamist (pakkujate dokumentatsioon).
- Käivita
hermes doctorja vaata väljund üle; käsu olemasolu ei tõesta, et kõik integratsioonid töötavad. - Ava üks CLI-vestlussessioon. Anna ohutu ülesanne, näiteks sinu kontrollitava avaliku README kokkuvõte või lõigu mustand. Kontrolli oodatud tööriistakutseid ja keela ülejäänud.
Esimese päeva edukriteerium: saad sessiooni käivitada, seadistatud mudelilt vastuse, kinnitada vähemalt 64 000 tokeni jagu kasutatavat konteksti ja loetleda lubatud tööriistad. Kontrolli kuulavaid sokleid ja sidumisaadresse eraldi. Väide „midagi ei kuula avalikult“ kehtib ainult siis, kui iga lubatud värav, API-server, veebikonks, juhtpaneel ja mudeliserver on keelatud või seotud ettenähtud privaatse või loopback-liidesega.
Pea lühikest käituslogi: paigaldusviis, mudeli lõpp-punkt, lubatud tööriistakomplektid ja see, kas värav on ainult kohalik. Kui pärast uuendust midagi puruneb, säästab logi tunde.
Mäluhügieen: mida panna failidesse USER.md ja MEMORY.md
Hermese sisseehitatud mälu on piiratud ja korrastatud. Mälu dokumentatsioon kirjeldab faile USER.md ja MEMORY.md kataloogis ~/.hermes/memories/. Need süstitakse sessiooni alguses külmutatud hetktõmmisena ning memory tööriist saab kirjeid lisada, asendada ja eemaldada. Anna igale samaaegselt töötavale agendile eraldi Hermese kodukataloog või profiil; kaks agendiprotsessi ei tohi kirjutada samasse kodukataloogi. Mälupakkujate dokumentatsioonis loetletud välised pakkujad täiendavad sisseehitatud mälu, mitte ei asenda seda.
Pane faili USER.md stabiilne identiteet ja eelistused:
- Kuidas sind kõnetada ja milliseid keeli tööl kasutad
- Vaikimisi toon, näiteks otsekohene ja täitevaba, ning vajaduse korral eesti ja inglise keele kasutusreeglid
- Kasutatavad tööriistad ja süsteemid nimepidi, näiteks Linear, Notion ja GitHubi organisatsiooni lühinimi
- Jäigad piirangud, näiteks „ära kunagi commiti“, „ära kirjuta klientidele“ ja „küsi enne käsukesta kasutamist“
Pane faili MEMORY.md kestvad tööfaktid:
- Projekti struktuuri märkmed, mis püsivad kuid
- Korduvad protsessierandid, näiteks „staging-andmebaas on sellest hostist kirjutuskaitstud“
- Mõisted, mida agent pidevalt valesti kasutab, näiteks raskusastmed ja tootenimed
Hoia mõlemast eemal:
- API-võtmed, tokenid, paroolid ja taastekoodid
- Terved kliendipiletid, personalimärkmed, terviseandmed ja makseandmed
- Ajutine müra, näiteks „katsetan täna ideed X“
- Terved vestluslogid, mis kleebitakse „mäluks“
Käsitle mälufaile andmehoidlana, millele kehtivad samad reeglid nagu jagatud kettale. Kui sa ei jätaks teksti töövõtjatega Slacki kanalisse, ära lase ka agendil seda püsivalt salvestada. Eelista viiteid, näiteks „vaata varamu märkust Client-A-brief“, selle asemel et kogu ülevaade faili MEMORY.md kleepida.
Iganädalane mäluülevaatus (15 minutit)
Esimese kuu igal reedel:
- Ava
USER.mdjaMEMORY.md. - Kustuta aegunud või liiga üksikasjalik teave.
- Ühenda duplikaadid.
- Kontrolli, et juhuslikud tööriistakirjutused poleks sinna saladusi lisanud.
- Kui lubasid välise mälupakkuja, kasuta kliendiandmete kontrollimiseks selle dokumenteeritud otsingu-, ekspordi-, kustutamis- ja säilituskontrolle. Kui piisavaid kustutamiskontrolle pole, ära saada sellele kliendiandmeid.
Mälu kvaliteet on käitustöö. Kui jätad selle tegemata, kasutab agent aegunud fakte enesekindlalt uuesti.
Oskused: võta kasutusele üks, mitte kaksteist
Oskused on protseduurimälu: kataloog failiga SKILL.md ning valikuliste skriptide ja viidetega, mida laaditakse vajaduse korral. Ametlik oskuste dokumentatsioon käsitleb kaasasolevaid, keskusest pärinevaid ja agendi loodud oskusi. Käsitle iga välist oskust ülevaatamist vajava koodi ja juhistena ka siis, kui kataloog või skanner on seda kontrollinud.
Esimese nädala oskusereegel: loo üks oskus töö jaoks, mida teed juba igal nädalal.
Näidisoskuse „iganädalane käitusülevaade“ struktuur:
# Skill: weekly-ops-brief
## Millal kasutada
Kasutaja küsib iganädalast käitusülevaadet või esmaspäevast seisuülevaadet.
## Vajalikud sisendid
- Kuupäevavahemik
- Lubatud allikad (millised kanalid ja repositooriumid)
- Sihtrühm (ainult sisekasutuseks)
## Sammud
1. Loetle ainult antud allikatest juhtumid ja avatud P0/P1 probleemid.
2. Erista faktid järeldustest; märgi järeldused tähisega [inference].
3. Koosta alla 400 sõna pikkune mustand: Mis juhtus / Mis on takistatud / Milliseid otsuseid on vaja.
4. Ära saada seda väljapoole. Väljasta Markdown, mille inimene saab kopeerida ja kleepida.
## Peatumisreeglid
- Kui allikad puuduvad, küsi üks kord ja koosta seejärel lünkade loendiga osaline ülevaade.
- Ära mõtle mõõdikuid välja.
Salvesta see kehtiva dokumentatsiooni järgi Hermese oskuste kataloogi. Käivita paigaldatud oskus kujul /<skill-name>. Käsk /skills on halduse ja ülevaatuse liides, mitte üldine käivitussüntaks (kaldkriipsukäskude viide). Ära luba teisel päeval turuplatsi jagu üle vaatamata kogukonnaoskusi.
Kogukonnaoskused võivad käskida agendil käivitada käsukesta käske või kutsuda väliseid API-sid. Loe faili
SKILL.mdnagu internetist saadud käsukestaskripti. Eelista enda kirjutatud oskusi, kuni ülevaatamisharjumus on kujunenud.
Luba ülesvoolu kirjutuskinnitused eraldi: genereeritud oskuste jaoks skills.write_approval: true ja mälumuudatuste jaoks memory.write_approval: true. Mõlema vaikeväärtus on false. Kontrolli neid kehtivast seadistusviitest, seejärel katseta üht tagasilükatud kirjutust ja vaata ootel ülevaatuse olekut. Automaatselt genereeritud oskused on mustandid, kuni inimene need üle vaatab ja heaks kiidab.
Tööriistapiirid, kinnitused ja isolatsioon: käsukest viimasena
Hermes sisaldab laiu tööriistakomplekte veebi, terminali, failide, brauseri ja koodi käivitamise jaoks. Seadista neid dokumenteeritud hermes tools liidese ning tööriistade dokumentatsiooni kaudu.
Soovitatav esimese nädala tööriistarežiim:
| Võimekus | 1. nädal | Kontrollitav jõustatud piir |
|---|---|---|
| Veebiotsing ja toomine, kui vaja | Valikuline | Luba väikseim tööriistakomplekt; vajaduse korral seadista domeenide blokeerimine |
| Failide lugemine projektikaustas | Jah | Kasuta eraldi tööruumi ja kontrolli loetavaid radu |
| Failikirjutus | Keelatud või piiratud | Sea HERMES_WRITE_SAFE_ROOT; blokeeritud kirjutused ei küsi kinnitust |
| Käsukest ja terminal | Keelatud või isoleeritud | Eelista konteineritausta; seadista kinnitused ja keelureeglid |
| Brauseri automatiseerimine | Väljas | Lisa hiljem ühekordse testprofiiliga |
| Sõnumite saatmine | Väljas | Hoia mustandid sisemisel ülevaatuspinnal |
| MCP-serverid | Üks hoolikalt valitud | Kontrolli lähtekoodi, paigalduskäske, pääsuandmeid ja tööriistaloendit |
Hermesel on kolm eraldi turvakihti, mida ei tohi segi ajada. Ohtlike käskude kinnitused juhivad märgistatud terminalikäske approvals.mode kaudu; manual küsib kinnitust märgistatud, mitte kõigi käskude jaoks. approvals.deny blokeerib seadistatud käsumustrid ka siis, kui kinnituskontrollid on väljas. Failikirjutused tööriistade write_file ja patch kaudu kasutavad kaitstud radu ning valikulist HERMES_WRITE_SAFE_ROOT juurt; need ei esita kirjutuskinnituse küsimust ning sama kasutaja terminal saab failipiirist mööduda. Tirith on eraldi käivituseelne sisuskanner ja pole kättesaamatuse korral vaikimisi tõrketurvaline. Kui agent tuleb hostist isoleerida, kasuta Dockerit, Modalit või muud dokumenteeritud liivakasti (turvadokumentatsioon, MCP dokumentatsioon).
Praktiline esimese nädala kinnituspoliitika:
- Luba teadlikult: lugemisõigusega kontroll ettenähtud projektikataloogis pärast seda, kui oled kindlaks teinud, millised tööriistad ja rajad võivad piirist siiski väljuda.
- Küsi või keela: märgistatud terminalikäsud, näiteks hävitav kustutamine, pakettide paigaldamine ja kaugkirjutused. Pane püsivad keelud, nagu jõuga push või pipe-to-shell mustrid, loendisse
approvals.deny; proosa neid ei jõusta. - Ära luba järelevalveta: tootmisjuurutusi, kliendikirjade saatmist ning makse- või identiteedisüsteemi toiminguid. Eemalda need tööriistad ja pääsuandmed või isoleeri need eraldi inimese kontrollitud teenuse taha.
Ühenda see /articles/human-in-the-loop-design-patterns kirjeldatud inimese osalusega mustrite ja /articles/connecting-ai-safely ühendusturvalisusega.
Sõnumivärav: oota, kuni CLI-tee on igav
Ära pane Hermest ettevõtte Slacki või Telegrami kanalisse enne, kui:
- Mälufailid on korra üle vaadatud.
- Üks oskus töötab CLI-s.
- Terminal on keelatud või isoleeritud ning selle kinnitus- ja keelamiskäitumist on katsetatud.
- Oled katsetanud platvormipõhist lubatud kasutajate loendit või privaatsõnumite sidumist. Sõnumivärav keelab vaikimisi tundmatud kasutajad, kuid administraatori ja tavakasutaja käskude ulatus vajab eraldi ülevaatust (sõnumite dokumentatsioon).
Privaatne privaatsõnum iseendaga on mõistlik neljanda päeva test. Avalik tiimikanal on teise nädala või hilisem otsus.
Varunda enne, kui profiilist sõltuma hakkad
Ametlik CLI pakub käske hermes backup ja hermes import. Varukoopia võib sisaldada faili .env, autentimismaterjali, seadistust, sessioone ja muud tundlikku olekut, seega kaitse arhiivi nagu pääsuandmete hoidlat. Peata värav enne importimist; hermes import kirjutab siht-Hermese kodukataloogis failid üle. Enne profiilile toetumist katseta importi isoleeritud ajutisse kodukataloogi ja kinnita oodatud olek, mitte ära eelda arhiivi taastatavust (CLI viide).
Harjutus: esimese nädala vastuvõtukontroll
Prindi või kleebi see loend. Ära laienda tööriistajuurdepääsu enne, kui kõik ruudud on märgitud.
- Paigalduse ja mudeli suitsutest tehtud; vähemalt 64 000 tokeni kontekst kinnitatud; käituslogi salvestatud
- Lubatud kuulajad ja sidumisaadressid kontrollitud; soovimatut avalikku pinda ei leitud
-
USER.mdsisaldab ainult eelistusi ja jäiku piiranguid -
MEMORY.mdon teadlikult väike, näiteks 20 kestvat fakti on praktiline algne ülevaatuslävend; saladusi ega kliendi isikuandmete kogumeid pole - Üks kohandatud oskus on harjutuse tahtlikult väikese ulatuse jaoks olemas ja edukalt käivitatud
- Oskuste ja mälu kirjutuskinnitused on lubatud või vastavad kirjutused keelatud
- Failide turvajuur, terminali tööriistakomplekt,
approvals.mode, keelureeglid ja liivakast on vajaduse korral katsetatud - Vähemalt üks keelatud terminali- või failitoiming lükati tagasi ja tulemus kontrolliti kettalt
- Ühtki tootmise saatmis- ega kirjutusintegratsiooni pole ühendatud
- Tundlik varukoopia tehtud, värav peatatud ja import ajutises Hermese kodukataloogis korra katsetatud
- Sõnumid piirduvad privaatse testpinnaga või kasutatakse endiselt ainult CLI-d
Milline näeb „valmis“ välja seitsme päeva pärast
Pärast kontrollnimekirja täitmist on sul korrastatud mäluga Hermese profiil, üks üle vaadatud protseduur ning kohapeal katsetatud keelamisteed repositooriumi- ja sõnumikirjutuste jaoks. Need kontrollid vähendavad riski, kuid ei tõesta, et agent ei saa väärseadistust ära kasutada või kahjulikku tööriistakutset teha. Autonoomia tuleb hiljem, pärast säilitatud käituskirjeid, korduvaid negatiivseid teste ja teist oskust, mis samuti ülevaatuse läbib. See artikkel dokumenteerib katseplaani; neid kontrolle ei käitatud selle ülevaatuse käigus.
Järgmiseks: sündmusepõhised käivitused veebikonksudega (/articles/hermes-webhooks-for-event-driven-agents) ja millal hoida töövoog n8n-is (/articles/hermes-vs-n8n-choose-by-job).



