Fejlmønstret for en ny Hermes-installation er forudsigeligt: Aktivér alle værktøjssæt, tilslut en travl beskedkanal, lad hukommelsen fyldes med støj, og undr dig derefter over, hvorfor agenten ”gjorde noget mærkeligt”. Den første uge bør med vilje føles kedelig. Målet er en fungerende gateway, en lille kurateret hukommelse, én færdighed, der fortjener sin plads, begrænset filskrivning og en deaktiveret eller isoleret terminal med afprøvede godkendelses- og afvisningsregler.
Denne vejledning forudsætter, at du allerede ved, hvad Hermes er (/articles/hermes-agent-what-it-is). Brug den officielle hurtigstart og installationsvejledning til dit operativsystem. Kommandoer og betegnelser i brugerfladen ændrer sig, så kontrollér dem i den aktuelle dokumentation på installationsdagen.
Tilslut ikke produktionsmail, skriveadgang til CRM eller en ubegrænset shell på den første dag. Start lokalt eller med en midlertidig profil og primært skrivebeskyttede værktøjer. Deaktivér udgående afsendelser og shelladgang, eller isolér terminalen og afprøv dens godkendelses- og afvisningsadfærd, før du bruger den.
Dag 0–1: Installér, diagnosticér og funktionstest
- Installér via en dokumenteret sti som CLI, Docker eller Desktop ved at følge den officielle installationsvejledning.
- Konfigurér en modeludbyder, du allerede bruger, eller et lokalt OpenAI-kompatibelt slutpunkt. Hermes kræver aktuelt mindst 64.000 tokens kontekst til agentbrug med værktøjer. Kontrollér kontekstvinduet og konfigurationen af værktøjskald på modelserveren, ikke blot at URL’en svarer (udbyderdokumentation).
- Kør
hermes doctor, og undersøg derefter outputtet i stedet for at behandle kommandoens eksistens som bevis for, at alle integrationer virker. - Åbn én chatsession i CLI’en. Bed om en harmløs opgave: Opsummér en offentlig README, du kontrollerer, eller skriv et afsnit. Kontrollér de forventede værktøjskald, og deaktivér dem, du ikke forventer.
Succeskriterier for den første dag: Du kan starte en session, få svar fra den konfigurerede model, bekræfte mindst 64.000 tokens brugbar kontekst og se, hvilke værktøjer der er aktiveret. Kontrollér lyttende netværkssokler og bindingsadresser særskilt. »Intet lytter offentligt« er kun sandt, hvis alle aktiverede gateways, API-servere, webhooks, kontrolpaneler og modelserverflader er deaktiveret eller bundet til den tilsigtede private grænseflade eller loopback-adresse.
Før en kort kørselslog: installationsmetode, modelendpoint, aktiverede værktøjssæt og om gatewayen kun er lokal. Når noget går i stykker efter en opdatering, sparer loggen dig for timers arbejde.
Hukommelseshygiejne: hvad der hører hjemme i USER.md og MEMORY.md
Hermes’ indbyggede hukommelse er afgrænset og kurateret. Hukommelsesdokumentationen beskriver USER.md og MEMORY.md under ~/.hermes/memories/. De indlæses som et fastfrosset øjebliksbillede ved sessionsstart, og værktøjet memory kan tilføje, erstatte og fjerne indhold. Giv hver parallelt kørende agent sit eget Hermes-hjem eller sin egen profil; to agentprocesser må ikke skrive til det samme hjem. Valgfrie eksterne udbydere i dokumentationen om hukommelsesudbydere supplerer den indbyggede hukommelse.
Læg i USER.md (stabil identitet og præferencer):
- Hvordan du vil blive tiltalt; sprog, du bruger til arbejde
- Standardtone (direkte, ingen fyldord; regler for dansk/engelsk-blanding hvis relevant)
- Navnene på de værktøjer og systemer, du bruger, for eksempel Linear, Notion og forkortelsen for din GitHub-organisation
- Hårde begrænsninger (»aldrig committe«, »aldrig sende e-mail til kunder«, »spørg før shell«)
Læg i MEMORY.md (holdbare arbejdsfakta):
- Noter om projektets struktur, som forbliver korrekte i måneder
- Tilbagevendende procesforhold (»staging-databasen er skrivebeskyttet fra denne vært«)
- Definitioner, som agenten gentagne gange misforstår, for eksempel alvorlighedskategorier og produktnavne
Hold ude af begge:
- API-nøgler, tokens, adgangskoder, gendannelseskoder
- Fulde kundetickets, HR-noter, sundhedsoplysninger, betalingsdata
- Flygtig støj (»prøver idé X i dag«)
- Hele chattransskripter indsat som »hukommelse«
Behandl hukommelsesfiler som datalagre underlagt de samme regler som et fællesdrev. Hvis du ikke ville efterlade teksten i en Slack-kanal med eksterne konsulenter, må agenten heller ikke bevare den. Foretræk henvisninger (»se noten med orienteringen om kunde A i boksen«) frem for at indsætte hele orienteringen direkte i MEMORY.md.
Ugentlig hukommelsesgennemgang (15 minutter)
Hver fredag i den første måned:
- Åbn
USER.mdogMEMORY.md. - Slet alt, der er forældet eller overdrevent specifikt.
- Flet dubletter.
- Kontrollér, at ingen hemmeligheder endte dér som følge af utilsigtede værktøjsskrivninger.
- Hvis du aktiverede en ekstern hukommelsesudbyder, skal du bruge udbyderens dokumenterede funktioner til søgning, eksport, sletning og opbevaring til at kontrollere, om der ligger kundedata. Hvis der ikke findes tilstrækkelige muligheder for sletning, må du ikke sende kundedata dertil.
Kvaliteten af hukommelsen kræver løbende driftsarbejde. Springer du det over, vil agenten med stor sikkerhed genbruge forældede oplysninger.
Færdigheder: lever én, ikke tolv
Færdigheder er proceduremæssig hukommelse: En mappe med SKILL.md samt valgfrie scripts og referencer, der indlæses efter behov. Den officielle dokumentation om færdigheder dækker medfølgende færdigheder, færdigheder fra hubben og færdigheder skabt af agenten. Behandl hver ekstern færdighed som kode og instruktioner, der skal gennemgås, også når et katalog eller en scanner allerede har kontrolleret den.
Regel for uge ét: opret én færdighed til et job, du allerede laver ugentligt.
Eksempel på en disposition til færdigheden »ugentlig driftsorientering«:
# Skill: weekly-ops-brief
## When to use
User asks for the weekly ops brief or Monday status pack.
## Inputs required
- Date range
- Sources allowed (which channels/repos)
- Audience (internal only)
## Steps
1. List incidents and open P0/P1 items from the provided sources only.
2. Separate facts from inferences; mark inferences as [inference].
3. Draft under 400 words: What happened / What’s blocked / Decisions needed.
4. Do not send externally. Output markdown for human copy-paste.
## Stop rules
- If sources are missing, ask once, then produce a partial brief with gaps listed.
- Never invent metrics.
Gem den i Hermes’ færdighedskatalog efter den aktuelle dokumentation. Kald en installeret færdighed med /<skill-name>. Kommandoen /skills er brugerfladen til administration og gennemgang, ikke den generelle kaldsyntaks (reference til skråstregskommandoer). Aktivér ikke en markedsplads med ugennemgåede fællesskabsfærdigheder på anden dag.
Fællesskabsfærdigheder kan instruere agenten i at køre shellkommandoer eller kalde eksterne API’er. Læs
SKILL.md, som du ville læse et shellscript fra internettet. Foretræk færdigheder, du selv har skrevet, indtil du har en fast gennemgangspraksis.
Aktivér de overordnede skriveporte eksplicit: skills.write_approval: true for genererede færdigheder og memory.write_approval: true for hukommelsesændringer. Begge er som standard false. Kontrollér dem mod den aktuelle konfigurationsreference, afprøv derefter én afvist skrivning, og undersøg tilstanden for afventende gennemgang. Automatisk genererede færdigheder er udkast, indtil et menneske gennemgår og accepterer dem.
Værktøjsgrænser, godkendelser og isolation: shell til sidst
Hermes leverer brede værktøjssæt til blandt andet web, terminal, filer, browser og kodekørsel. Konfigurér dem via den dokumenterede hermes tools-flade og værktøjsdokumentationen.
Anbefalet opsætning af værktøjer i den første uge:
| Funktion | Uge 1 | Håndhævet grænse, der skal kontrolleres |
|---|---|---|
| Websøgning / hentning (hvis nødvendigt) | Valgfrit | Aktivér det mindste værktøjssæt; konfigurér om nødvendigt blokering af domæner |
| Læsning af filer i en projektmappe | Ja | Brug et særskilt arbejdsområde, og undersøg, hvilke stier der kan læses |
| Filskrivning | Deaktiveret eller begrænset | Indstil HERMES_WRITE_SAFE_ROOT; en blokeret skrivning udløser ikke en forespørgsel om godkendelse |
| Shell / terminal | Deaktiveret eller isoleret | Foretræk et containerbaseret kørselsmiljø; konfigurér godkendelser og afvisningsregler |
| Browserautomatisering | Fra | Tilføj den senere med en midlertidig testprofil |
| Afsendelse af beskeder | Fra | Behold udkast på en intern flade til gennemgang |
| MCP-servere | Én omhyggeligt udvalgt | Undersøg kilde, installationskommandoer, legitimationsoplysninger og værktøjsliste |
Hermes har tre separate sikkerhedslag, som ikke bør forveksles. Godkendelser af farlige kommandoer styrer markerede terminalkommandoer via approvals.mode; manual spørger om markerede kommandoer, ikke om alle kommandoer. approvals.deny blokerer konfigurerede kommandomønstre, selv når godkendelsestjek er slået fra. Filskrivning via write_file og patch bruger beskyttede stier samt den valgfrie HERMES_WRITE_SAFE_ROOT; de viser ikke en godkendelsesprompt ved skrivning, og en terminal under samme bruger kan omgå denne filbeskyttelse. Tirith er en separat indholdsscanner før kørsel og tillader som standard fortsættelse, hvis den ikke er tilgængelig. Brug Docker, Modal eller en anden dokumenteret sandkasse, når agenten skal isoleres fra værten (sikkerhedsdokumentation, MCP-dokumentation).
Praktisk godkendelsespolitik for uge ét:
- Tillad bevidst: Skrivebeskyttet inspektion i en udpeget projektmappe, efter at du har kontrolleret, hvilke værktøjer og stier der stadig kan nå uden for denne afgrænsning.
- Spørg eller afvis: Markerede terminalkommandoer som destruktiv sletning, installation af pakker og skrivning til eksterne systemer. Angiv permanente forbud som tvungen push og mønstre, der sender hentet kode direkte til en shell, i
approvals.deny; instruktioner i prosa håndhæver dem ikke. - Tillad aldrig uden opsyn: produktionsudrulninger, kunde-e-mail-afsendelser og betalings- eller identitetssystemhandlinger. Fjern disse værktøjer og legitimationsoplysninger eller isolér dem bag en separat menneskestyret tjeneste.
Par dette med human-in-the-loop-mønstre fra /articles/human-in-the-loop-design-patterns og forbindelsessikkerhed fra /articles/connecting-ai-safely.
Beskedgateway: Vent, indtil CLI-vejen er kedelig
Sæt ikke Hermes på en virksomheds Slack/Telegram-kanal, før:
- Hukommelsesfiler er gennemgået én gang.
- Én færdighed virker i CLI.
- Terminalen er deaktiveret eller isoleret, og dens godkendelses- og afvisningsadfærd er blevet testet.
- Du har testet den platformspecifikke tilladelsesliste eller parringsforløbet for direkte beskeder. Beskedgatewayen afviser ukendte brugere som standard, mens kommandoomfanget for administratorer og almindelige brugere skal gennemgås særskilt (dokumentation om beskeder).
En privat direkte besked til dig selv er en rimelig test på fjerde dag. En offentlig teamkanal bør vente til den anden uge eller senere.
Tag en sikkerhedskopi, før du bliver afhængig af profilen
Den officielle CLI indeholder hermes backup og hermes import. En sikkerhedskopi kan indeholde .env, autentificeringsmateriale, konfiguration, sessioner og anden følsom tilstand, så beskyt arkivet som et lager med legitimationsoplysninger. Stop gatewayen før import; hermes import overskriver filer i Hermes-målmappen. Før du bliver afhængig af profilen, skal du teste en import i en isoleret midlertidig Hermes-mappe og bekræfte den forventede tilstand frem for blot at antage, at arkivet kan gendannes (CLI-reference).
Øvelse: Tjekliste for godkendelse efter den første uge
Udskriv eller indsæt denne tjekliste. Udvid ikke værktøjsadgang, før hver boks er afkrydset.
- Installation og funktionstest af modellen gennemført; mindst 64.000 tokens kontekst bekræftet; kørselslog gemt
- Aktiverede netværkslyttere og bindingsadresser undersøgt; ingen utilsigtet offentlig flade fundet
-
USER.mdhar kun præferencer og hårde begrænsninger -
MEMORY.mder bevidst lille (et startbudget på 20 holdbare fakta er en brugbar udløser for gennemgang); ingen hemmeligheder; ingen udtræk af kunders personoplysninger - Én brugerdefineret færdighed findes og blev kaldt med succes inden for øvelsens bevidst lille omfang
- Godkendelse af skrivning til færdigheder og hukommelse er aktiveret, eller de tilsvarende skrivninger er deaktiveret
- Sikker filrod, terminalværktøjssæt,
approvals.mode, afvisningsregler og sandkasse er afprøvet, hvor det er relevant - Mindst én forbudt terminal- eller filhandling blev afvist og verificeret på disk
- Ingen integrationer, der kan sende eller skrive i produktion, er tilsluttet
- Følsom sikkerhedskopi taget; gateway stoppet; import afprøvet én gang i en midlertidig Hermes-mappe
- Beskeder begrænset til en privat testflade (eller stadig kun CLI)
Hvordan »færdig« ser ud efter syv dage
Efter tjeklisten har du en Hermes-profil med kurateret hukommelse, én gennemgået procedure og lokalt testede afvisningsforløb for skrivning i kodelagre og beskedsystemer. Kontrollerne reducerer risikoen; de beviser ikke, at en agent er ude af stand til at udnytte en fejlkonfiguration eller foretage et skadeligt værktøjskald. Autonomi kommer senere, efter bevarede driftsregistre, gentagne negative test og endnu en færdighed, der også består gennemgangen. Artiklen dokumenterer testplanen; kontrollerne blev ikke udført som led i denne gennemgang.
Næste skridt: hændelsesstyrede kørsler via webhooks (/articles/hermes-webhooks-for-event-driven-agents) og hvornår integrationsarbejdet bør blive i n8n (/articles/hermes-vs-n8n-choose-by-job).



