Hermes Agentin ensimmäinen viikko: muistihygienia, Skills-paketit ja työkalujen hyväksynnät
Keskitaso8 min lukemistaAutomaatiot

Hermes Agentin ensimmäinen viikko: muistihygienia, Skills-paketit ja työkalujen hyväksynnät

Hermes Agentin turvallinen ensimmäinen viikko: asenna ja testaa perustoiminnot, ylläpidä MEMORY.md- ja USER.md-tiedostoja huolellisesti, lisää yksi Skills-paketti, rajaa tiedostojen kirjoittaminen ja poista komentorivi käytöstä tai eristä se.

Mitä sinun pitäisi osata

Hermesin ensimmäinen viikko on järjestelmän määrittämistä, ei itsenäisen toiminnan tavoittelua. Ylläpidä muistia huolellisesti, viimeistele yksi Skills-paketti, rajaa tiedostojen kirjoittaminen ja poista komentorivi käytöstä tai eristä se ennen kuin agentti pääsee käsiksi mihinkään, missä se voisi aiheuttaa vahinkoa.

Tallennettu vain tällä selaimella.
Tässä artikkelissa

Uuden Hermes-asennuksen tyypillinen epäonnistumistapa on ennalta arvattava: kaikki työkalukokonaisuudet otetaan käyttöön, vilkas viestikanava yhdistetään, muistin annetaan täyttyä kohinasta ja lopuksi ihmetellään, miksi agentti ”teki jotain outoa”. Ensimmäisen viikon pitää tuntua tarkoituksella tylsältä. Tavoitteena ovat toimiva yhdyskäytävä, pieni ja huolellisesti ylläpidetty muisti, paikkansa ansaitseva Skills-paketti sekä rajatut tiedostokirjoitukset. Komentorivin pitää olla joko poistettu käytöstä tai eristetty, ja sen hyväksynnät ja estosäännöt on testattava.

Oppaassa oletetaan, että tiedät jo, mikä Hermes on (/articles/hermes-agent-what-it-is). Noudata käyttöjärjestelmääsi koskevaa virallista pika-aloitusohjetta ja asennusopasta. Komennot ja käyttöliittymän nimet muuttuvat, joten tarkista ne ajantasaisesta dokumentaatiosta asennuspäivänä.

Älä yhdistä tuotannon sähköpostia, CRM-järjestelmän kirjoitusoikeutta tai rajoittamatonta komentoriviä ensimmäisenä päivänä. Aloita paikallisesti tai kertakäyttöisellä profiililla ja käytä pääasiassa vain luku -oikeuksilla toimivia työkaluja. Poista lähtevät viestit ja komentorivi käytöstä tai eristä terminaali. Testaa hyväksyntöjen ja estojen toiminta ennen varsinaista käyttöä.

Päivä 0–1: asenna, tarkista ja testaa perustoiminnot

  1. Asenna Hermes dokumentoitua tapaa käyttäen, esimerkiksi CLI:n, Dockerin tai työpöytäsovelluksen kautta, ja noudata virallista asennusopasta.
  2. Määritä jo käyttämäsi mallipalveluntarjoaja tai paikallinen OpenAI-yhteensopiva rajapinta. Hermes vaatii nykyisin työkaluja käyttävältä agentilta vähintään 64,000 tokenin konteksti-ikkunaa. Vahvista mallipalvelimelta konteksti-ikkuna ja työkalukutsujen määritys. Pelkkä URL-osoitteen vastaaminen ei riitä (palveluntarjoajadokumentaatio).
  3. Suorita hermes doctor ja tarkista tulos. Pelkkä komennon olemassaolo ei todista kaikkien integraatioiden toimivuutta.
  4. Avaa yksi keskustelu CLI:ssä. Pyydä vaaratonta tehtävää: tiivistä hallitsemasi julkinen README-tiedosto tai luonnostele kappale. Varmista, että odottamasi työkalukutsut toteutuvat, ja poista tarpeettomat työkalut käytöstä.

Ensimmäisen päivän onnistumiskriteerit: pystyt aloittamaan istunnon, saat vastauksen määritetyltä mallilta, vahvistat vähintään 64,000 tokenin käyttökelpoisen konteksti-ikkunan ja osaat luetella käytössä olevat työkalut. Tarkista kuuntelevat socketit ja sidontaosoitteet erikseen. Väite ”mikään ei kuuntele julkisessa verkossa” pitää paikkansa vain, jos jokainen käytössä oleva yhdyskäytävä, API-palvelin, webhook, hallintapaneeli ja mallipalvelin on poistettu käytöstä tai sidottu tarkoitettuun yksityiseen tai loopback-rajapintaan.

Pidä lyhyt ajoloki: asennusmenetelmä, mallirajapinta, käytössä olevat työkalukokonaisuudet ja se, toimiiko yhdyskäytävä vain paikallisesti. Kun jokin rikkoutuu päivityksen jälkeen, loki säästää tunteja.

Muistihygienia: mitä kuuluu USER.md:hen ja MEMORY.md:hen

Hermesin sisäänrakennettu muisti on rajattu ja huolellisesti ylläpidetty. Muistidokumentaatio kuvaa USER.md- ja MEMORY.md-tiedostot, jotka sijaitsevat hakemistossa ~/.hermes/memories/. Niiden tilannekuva lisätään istunnon alussa muuttumattomana järjestelmäkehotteeseen, ja memory-työkalulla voi lisätä, korvata ja poistaa tietoja. Anna jokaiselle rinnakkain ajettavalle agentille oma Hermes-kotihakemisto tai profiili. Kaksi agenttiprosessia ei saa kirjoittaa samaan kotihakemistoon. Muistipalveluntarjoajien dokumentaatiossa luetellut valinnaiset ulkoiset palvelut täydentävät sisäänrakennettua muistia.

Laita USER.md:hen (vakaa identiteetti ja mieltymykset):

  • Miten haluat, että sinua puhutellaan, ja millä kielillä työskentelet
  • Oletussävy, esimerkiksi suora ilmaisu ilman täytettä, sekä tarvittaessa viron ja englannin yhdistämistä koskevat säännöt
  • Nimetyt työkalut ja järjestelmät, kuten Linear, Notion ja GitHub-organisaation lyhenne
  • Ehdottomat rajat, kuten ”älä koskaan tee committia”, ”älä koskaan lähetä asiakkaille sähköpostia” ja ”kysy ennen komentorivin käyttöä”

Laita MEMORY.md:hen (kestävät työfaktat):

  • Projektin rakennetta koskevat muistiinpanot, jotka pysyvät tosina kuukausia
  • Toistuvat prosessin erityispiirteet, esimerkiksi ”testitietokantaa voi käyttää tältä palvelimelta vain luku -tilassa”
  • Määritelmät joita agentti jatkuvasti saa väärin (vakavuustunnisteet, tuotenimet)

Pidä pois molemmista:

  • API-avaimet, käyttöoikeustunnukset, salasanat ja palautuskoodit
  • Kokonaiset asiakastukipyynnöt, HR-muistiinpanot, terveystiedot ja maksutiedot
  • Ohimenevä melu (”kokeilen ideaa X tänään”)
  • Kokonaiset keskustelulokit, jotka on liitetty ”muistiksi”

Käsittele muistitiedostoja tietovarastoina samoilla säännöillä kuin jaettua levyasemaa. Jos et jättäisi tekstiä ulkopuolisten toimittajien näkemälle Slack-kanavalle, älä anna agentin säilyttää sitä. Viittaa mieluummin suojatussa holvissa olevaan muistiinpanoon, kuten ”katso Client-A-brief”, kuin liitä koko toimeksianto MEMORY.md-tiedostoon.

Viikoittainen muistitarkistus (15 minuuttia)

Joka perjantai ensimmäisen kuukauden ajan:

  1. Avaa USER.md ja MEMORY.md.
  2. Poista kaikki vanhentunut tai liian yksityiskohtainen.
  3. Yhdistä päällekkäiset tiedot.
  4. Vahvista, ettei salaisuuksia päätynyt sinne vahingossa työkalukirjoitusten kautta.
  5. Jos otit käyttöön ulkoisen muistipalvelun, etsi asiakastietoja sen dokumentoitujen haku-, vienti-, poisto- ja säilytysasetusten avulla. Jos riittäviä poistomahdollisuuksia ei ole, älä lähetä palveluun asiakastietoja.

Muistin laadusta huolehtiminen on ylläpitotehtävä. Jos jätät sen tekemättä, agentti käyttää vanhentuneita tietoja uudelleen vakuuttavan itsevarmasti.

Skills-paketit: viimeistele yksi, älä kahtatoista

Skills-paketit ovat menettelymuistia: tarpeen mukaan ladattavia hakemistoja, joissa on SKILL.md sekä mahdollisia skriptejä ja lähdeaineistoa. Virallinen Skills-dokumentaatio käsittelee mukana toimitettuja, palvelusta hankittuja ja agentin luomia paketteja. Käsittele jokaista ulkoista Skills-pakettia tarkistettavana koodina ja ohjeena, vaikka luettelo tai sisältötarkistin olisi jo arvioinut sen.

Ensimmäisen viikon sääntö: luo yksi Skills-paketti tehtävään, jonka teet jo viikoittain.

Esimerkki viikoittaisen toimintakatsauksen Skills-rungosta:

# Skill: weekly-ops-brief

## When to use

User asks for the weekly ops brief or Monday status pack.

## Inputs required

- Date range
- Sources allowed (which channels/repos)
- Audience (internal only)

## Steps

1. List incidents and open P0/P1 items from the provided sources only.
2. Separate facts from inferences; mark inferences as [inference].
3. Draft under 400 words: What happened / What’s blocked / Decisions needed.
4. Do not send externally. Output markdown for human copy-paste.

## Stop rules

- If sources are missing, ask once, then produce a partial brief with gaps listed.
- Never invent metrics.

Tallenna paketti Hermesin Skills-hakemistoon ajantasaisen dokumentaation mukaan. Käynnistä asennettu paketti komennolla /<skill-name>. Komento /skills on hallinta- ja tarkistusnäkymä, ei yleinen kutsusyntaksi (vinoviivakomentojen viite). Älä ota tarkistamattomien yhteisöpakettien markkinapaikkaa käyttöön toisena päivänä.

Yhteisön Skills-paketit voivat käskeä agenttia suorittamaan komentorivikomentoja tai kutsumaan ulkoisia API-rajapintoja. Lue SKILL.md yhtä huolellisesti kuin internetistä saatu komentoriviskripti. Suosi itse kirjoittamiasi paketteja, kunnes sinulla on toimiva tarkistusmenettely.

Ota projektin omat kirjoitusten hyväksyntäportit nimenomaisesti käyttöön: skills.write_approval: true agentin luomille Skills-paketeille ja memory.write_approval: true muistimuutoksille. Molempien oletusarvo on false. Tarkista asetukset ajantasaisesta määritysviitteestä, testaa yhden kirjoituksen hylkääminen ja tarkista odottavan arvioinnin tila. Automaattisesti luodut Skills-paketit ovat luonnoksia, kunnes ihminen tarkistaa ja hyväksyy ne.

Työkalurajat, hyväksynnät ja eristys: komentorivi viimeiseksi

Hermes sisältää laajoja työkalukokonaisuuksia, kuten verkon, terminaalin, tiedostot, selaimen ja koodin suorittamisen. Määritä ne dokumentoidun hermes tools -käyttöliittymän ja työkaludokumentaation avulla.

Suositeltu työkalujen käyttö ensimmäisellä viikolla:

KyvykkyysViikko 1Vahvistettava raja
Verkkohaku ja nouto (tarvittaessa)ValinnainenOta käyttöön pienin työkalukokonaisuus; määritä tarvittaessa verkkotunnusten esto
Tiedostojen luku projektikansiossaKylläKäytä erillistä työtilaa ja tarkista luettavat polut
Tiedostojen kirjoitusPois käytöstä tai rajattuMääritä HERMES_WRITE_SAFE_ROOT; estetty kirjoitus ei pyydä hyväksyntää
Komentorivi tai terminaaliPois käytöstä tai eristettySuosi konttitaustajärjestelmää; määritä hyväksynnät ja estosäännöt
SelainautomaatioPoisLisää myöhemmin erillisellä kertakäyttöisellä testiprofiililla
Viestien lähetysPoisPidä luonnokset sisäisessä tarkistusnäkymässä
MCP-palvelimetYksi huolellisesti valittuTarkista lähde, asennuskomennot, tunnistetiedot ja työkaluluettelo

Hermesissä on kolme erillistä tietoturvakerrosta, joita ei pidä sekoittaa toisiinsa. Vaarallisten komentojen hyväksyntä ohjaa merkittyjä terminaalikomentoja asetuksella approvals.mode. Tila manual pyytää hyväksyntää vaaralliseksi merkityille komennoille, ei jokaiselle komennolle. approvals.deny estää määritetyt komentomallit silloinkin, kun hyväksyntätarkistukset on poistettu käytöstä. write_file- ja patch-työkalujen tiedostokirjoitukset noudattavat suojattuja polkuja ja valinnaista HERMES_WRITE_SAFE_ROOT -rajausta. Estetty kirjoitus ei avaa hyväksyntäpyyntöä, ja saman käyttöjärjestelmäkäyttäjän oikeuksilla toimiva terminaali voi kiertää tämän tiedostosuojan. Tirith on erillinen ennen suoritusta toimiva sisältötarkistin, joka päästää toiminnon oletusarvoisesti läpi, jos tarkistin ei ole käytettävissä. Käytä Dockeria, Modalia tai muuta dokumentoitua eristysympäristöä, kun agentti pitää eristää isäntäkoneesta (tietoturvadokumentaatio, MCP-dokumentaatio).

Käytännöllinen hyväksyntäperiaate ensimmäiselle viikolle:

  • Salli harkiten: vain luku -tarkastus nimetyssä projektikansiossa vasta sen jälkeen, kun olet selvittänyt, millä työkaluilla tai poluilla rajauksen voi edelleen ylittää.
  • Pyydä hyväksyntä tai estä: vaaralliseksi merkityt terminaalikomennot, kuten tuhoavat poistot, pakettien asennukset ja etäjärjestelmään kirjoittaminen. Lisää pysyvät kiellot, kuten force-push ja komennon putkitus komentotulkille, kohtaan approvals.deny. Pelkkä tekstimuotoinen ohje ei pane kieltoa teknisesti täytäntöön.
  • Älä koskaan salli valvomatta: tuotantokäyttöönotot, asiakassähköpostien lähetys sekä maksu- tai identiteettijärjestelmien toimet. Poista nämä työkalut ja tunnistetiedot tai eristä ne erillisen ihmisen hallitseman palvelun taakse.

Yhdistä tämä /articles/human-in-the-loop-design-patterns -artikkelin ihmisen valvontamalleihin ja /articles/connecting-ai-safely -artikkelin turvallisiin yhteyksiin.

Viestiyhdyskäytävä: odota, kunnes CLI-käyttö on tylsän varmaa

Älä laita Hermestä yrityksen Slack-/Telegram-kanavalle ennen kuin:

  1. Muistitiedostot on tarkistettu kerran.
  2. Yksi Skills-paketti toimii CLI:ssä.
  3. Terminaali on poistettu käytöstä tai eristetty, ja sen hyväksyntä- ja estokäyttäytyminen on testattu.
  4. Olet testannut alustakohtaisen sallittujen käyttäjien luettelon tai yksityisviestien parituksen. Viestiyhdyskäytävä estää tuntemattomat käyttäjät oletusarvoisesti, mutta ylläpitäjän ja tavallisen käyttäjän komento-oikeudet on tarkistettava erikseen (viestintädokumentaatio).

Yksityisviesti itsesi kanssa on sopiva testi neljäntenä päivänä. Julkista tiimikanavaa kannattaa harkita vasta toisella viikolla tai myöhemmin.

Varmuuskopio ennen kuin kiinnyt

Virallinen CLI tarjoaa komennot hermes backup ja hermes import. Varmuuskopio voi sisältää .env-tiedoston, todennusaineistoa, määrityksiä, istuntoja ja muuta arkaluonteista tilaa, joten suojaa arkisto kuin tunnistetietovarasto. Pysäytä yhdyskäytävä ennen tuontia. hermes import korvaa kohteena olevan Hermes-kotihakemiston tiedostoja. Ennen kuin alat luottaa profiiliin, testaa tuonti erillisessä kertakäyttöisessä kotihakemistossa ja tarkista odotettu tila. Älä vain oleta, että arkisto voidaan palauttaa (CLI-viite).

Harjoitus: ensimmäisen viikon hyväksymistarkistuslista

Tulosta tai liitä tämä tarkistuslista. Älä laajenna työkalupääsyä ennen kuin jokainen ruutu on ruksattu.

  • Asennus ja mallin perustesti valmis; vähintään 64,000 tokenin konteksti-ikkuna vahvistettu; ajoloki tallennettu
  • Käytössä olevat kuuntelevat palvelut ja sidontaosoitteet tarkistettu; tahattomia julkisia rajapintoja ei löytynyt
  • USER.md:ssä on vain mieltymykset ja kovat rajoitteet
  • MEMORY.md on tarkoituksella pieni (20 pysyvää tietoa on yksi käyttökelpoinen aloitusraja tarkistukselle); ei salaisuuksia; ei asiakkaiden henkilötietoaineistoja
  • Yksi oma Skills-paketti on olemassa ja käynnistetty onnistuneesti harjoituksen tarkoituksella rajatussa laajuudessa
  • Skills-pakettien ja muistin kirjoitushyväksyntä käytössä tai vastaavat kirjoitukset poistettu käytöstä
  • Tiedostojen sallittu juurihakemisto, terminaalin työkalukokonaisuus, approvals.mode, estosäännöt ja eristysympäristö testattu soveltuvin osin
  • Ainakin yksi kielletty terminaali- tai tiedostotoiminto torjuttu ja tulos vahvistettu levyltä
  • Ei tuotantolähetys-/kirjoitusintegraatioita yhdistetty
  • Arkaluonteinen varmuuskopio otettu; yhdyskäytävä pysäytetty; tuonti testattu kerran kertakäyttöisessä Hermes-kotihakemistossa
  • Viestintä rajoitettu yksityiseen testikanavaan tai edelleen vain CLI:hin

Miltä ”valmis” näyttää seitsemän päivän jälkeen

Kun olet täyttänyt tarkistuslistan, sinulla on Hermes-profiili, jossa on huolellisesti ylläpidetty muisti, yksi tarkistettu menettely sekä paikallisesti testatut estopolut tietovarastoon ja viestikanaviin kirjoittamiselle. Hallintakeinot vähentävät riskiä, mutta eivät todista, ettei agentti voisi hyödyntää virheellistä määritystä tai tehdä haitallista työkalukutsua. Itsenäistä toimintaa voi lisätä myöhemmin, kun toiminnalliset tiedot säilyvät, kielteiset testit on toistettu ja toinenkin Skills-paketti on läpäissyt tarkistuksen. Tässä artikkelissa dokumentoidaan testisuunnitelma. Hallintakeinoja ei suoritettu tätä tarkistusta varten.

Seuraavaksi: tapahtumista käynnistyvät ajot webhooks-yhteyksillä (/articles/hermes-webhooks-for-event-driven-agents) ja milloin tiedonsiirto kannattaa pitää n8n:ssä (/articles/hermes-vs-n8n-choose-by-job).

Lue seuraava

Jatka samaa oppimisreittiä seuraavilla käytännön artikkeleilla.