Первая неделя с Hermes Agent: гигиена памяти, навыки и подтверждение инструментов
Уверенный8 мин чтенияАвтоматизация

Первая неделя с Hermes Agent: гигиена памяти, навыки и подтверждение инструментов

Безопасная настройка Hermes Agent на первую неделю: установка и дымовой тест, упорядочивание MEMORY.md и USER.md, один навык, ограниченная запись файлов и отключённый либо изолированный доступ к оболочке.

Что вы сможете сделать

Первая неделя с Hermes посвящена настройке, а не автономности. Упорядочьте память, внедрите один навык, ограничьте запись файлов и отключите либо изолируйте оболочку, прежде чем агент получит доступ к потенциально опасным объектам.

Сохраняется только в этом браузере.
В этой статье

Типичный сбой новой установки Hermes предсказуем: включить все наборы инструментов, подключить активный канал сообщений, позволить памяти заполниться шумом, а потом удивляться, почему агент «сделал что-то странное». Первая неделя должна быть намеренно скучной. Вам нужны работающий шлюз, небольшая упорядоченная память, один оправдывающий своё место навык, ограниченная запись файлов и отключённый либо изолированный терминал с проверенными подтверждениями и правилами запрета.

Руководство предполагает, что вы уже знаете, что такое Hermes (/articles/hermes-agent-what-it-is). Для своей операционной системы используйте официальное краткое руководство и руководство по установке. Команды и подписи интерфейса меняются, поэтому сверяйте их с актуальной документацией в день установки.

Не подключайте в первый день рабочую электронную почту, право записи в CRM или неограниченную оболочку. Начните локально или во временном профиле с инструментами преимущественно для чтения. Отключите внешнюю отправку и оболочку либо изолируйте терминал и до использования проверьте его подтверждения и отказы.

Дни 0–1: установка, doctor и дымовой тест

  1. Установите Hermes документированным способом, например через CLI, Docker или Desktop, следуя официальному руководству по установке.
  2. Настройте уже используемого провайдера модели или локальную конечную точку, совместимую с OpenAI. Сейчас Hermes требует для агента с инструментами контекст не менее 64 000 токенов. Проверяйте на сервере модели контекстное окно и настройку вызова инструментов, а не только ответ URL (документация по провайдерам).
  3. Выполните hermes doctor, затем изучите вывод. Наличие команды не доказывает работоспособность всех интеграций.
  4. Откройте одну сессию чата в CLI. Дайте безопасное задание: составить резюме подконтрольного вам общедоступного README или черновик абзаца. Проверьте ожидаемые вызовы инструментов, остальные отключите.

Критерий успеха первого дня: вы можете запустить сессию, получить ответ настроенной модели, подтвердить не менее 64 000 токенов доступного контекста и перечислить включённые инструменты. Отдельно проверьте слушающие сокеты и адреса привязки. Утверждение «ничто не слушает публично» верно, только если каждый включённый шлюз, API-сервер, вебхук, интерфейс и сервер модели отключён либо привязан к предусмотренному частному или loopback-интерфейсу.

Ведите короткий журнал: способ установки, конечная точка модели, включённые наборы инструментов и признак локального шлюза. Если после обновления что-то сломается, журнал сэкономит часы.

Гигиена памяти: что хранить в USER.md и MEMORY.md

Встроенная память Hermes ограничена и упорядочена. Документация по памяти описывает файлы USER.md и MEMORY.md в ~/.hermes/memories/. В начале сессии они внедряются как зафиксированный снимок; инструмент memory добавляет, заменяет и удаляет записи. Для каждого одновременно работающего агента используйте отдельный домашний каталог или профиль Hermes: два процесса агентов не должны писать в один домашний каталог. Внешние провайдеры из документации по провайдерам памяти дополняют встроенную память, а не заменяют её.

Храните в USER.md стабильные сведения о пользователе и предпочтения:

  • Как к вам обращаться и какие языки вы используете в работе
  • Обычный тон, например прямой и без лишних слов, а при необходимости правила смешения эстонского и английского
  • Названия используемых инструментов и систем, например Linear, Notion и сокращение организации GitHub
  • Жёсткие ограничения: «никогда не коммитить», «не писать клиентам», «спрашивать перед оболочкой»

Храните в MEMORY.md долговременные рабочие факты:

  • Сведения о структуре проекта, сохраняющиеся месяцами
  • Повторяющиеся особенности процессов, например «staging-база доступна с этого хоста только для чтения»
  • Определения, в которых агент регулярно ошибается: уровни серьёзности, названия продуктов

Не храните ни в одном из файлов:

  • API-ключи, токены, пароли и коды восстановления
  • Полные клиентские тикеты, кадровые записи, сведения о здоровье и платёжные данные
  • Временный шум вроде «сегодня пробую идею X»
  • Полные истории чатов, вставленные как «память»

Рассматривайте файлы памяти как хранилища данных, на которые распространяются правила общего диска. Если вы не оставили бы текст в Slack-канале с подрядчиками, не позволяйте агенту сохранять его. Вместо вставки всего документа в MEMORY.md предпочитайте ссылки, например «см. заметку Client-A-brief в хранилище».

Еженедельная проверка памяти (15 минут)

Каждую пятницу первого месяца:

  1. Откройте USER.md и MEMORY.md.
  2. Удалите устаревшее и излишне конкретное.
  3. Объедините дубликаты.
  4. Убедитесь, что случайная запись инструментом не добавила секреты.
  5. Если включён внешний провайдер памяти, используйте его документированные средства поиска, экспорта, удаления и хранения для проверки клиентских данных. Если надёжного удаления нет, не отправляйте ему клиентские данные.

Качество памяти требует операционной работы. Без неё агент будет уверенно повторно использовать устаревшие факты.

Навыки: внедрите один, а не двенадцать

Навыки представляют процедурную память: каталог с SKILL.md, необязательными скриптами и справочными материалами, загружаемыми по необходимости. Официальная документация по навыкам описывает встроенные навыки, навыки из центра и созданные агентом. Любой внешний навык считайте кодом и инструкциями, требующими проверки, даже если его проверял каталог или сканер.

Правило первой недели: создайте один навык для работы, которую уже выполняете еженедельно.

Пример структуры навыка для еженедельного операционного отчёта:

# Skill: weekly-ops-brief

## Когда использовать

Пользователь просит еженедельную операционную сводку или сводку о состоянии дел на понедельник.

## Необходимые данные

- Диапазон дат
- Разрешённые источники (какие каналы и репозитории)
- Аудитория (только для внутреннего использования)

## Шаги

1. Перечислите инциденты и открытые задачи P0/P1, используя только предоставленные источники.
2. Отделите факты от выводов; помечайте выводы как [inference].
3. Подготовьте черновик объёмом до 400 слов: Что произошло / Что заблокировано / Какие решения нужны.
4. Не отправляйте его внешним получателям. Выведите Markdown, чтобы человек мог скопировать и вставить текст.

## Условия остановки

- Если источников не хватает, один раз запросите их, затем подготовьте частичную сводку и перечислите пробелы.
- Не выдумывайте метрики.

Сохраните его в каталоге навыков Hermes согласно актуальной документации. Установленный навык вызывается как /<skill-name>. Команда /skills предназначена для управления и проверки, а не служит общим синтаксисом вызова (справочник команд с косой чертой). Не включайте на второй день целый каталог непроверенных навыков сообщества.

Навыки сообщества могут предписывать агенту выполнить команды оболочки или вызвать внешние API. Читайте SKILL.md как полученный из интернета сценарий оболочки. Пока у вас не выработан процесс проверки, предпочитайте собственные навыки.

Явно включите средства подтверждения записи: skills.write_approval: true для создаваемых навыков и memory.write_approval: true для изменений памяти. Оба параметра по умолчанию равны false. Сверьте их с актуальным справочником конфигурации, затем проверьте один отклонённый запрос записи и состояние ожидания проверки. Автоматически созданные навыки остаются черновиками до проверки и принятия человеком.

Границы инструментов, подтверждения и изоляция: оболочка последней

Hermes включает широкие наборы инструментов для веба, терминала, файлов, браузера и выполнения кода. Настраивайте их через документированный интерфейс hermes tools и документацию по инструментам.

Рекомендуемый режим инструментов на первую неделю:

ВозможностьПервая неделяПроверяемая принудительная граница
Веб-поиск и загрузка при необходимостиНеобязательноВключите минимальный набор; при необходимости блокируйте домены
Чтение файлов в каталоге проектаДаИспользуйте отдельную рабочую область и проверьте доступные для чтения пути
Запись файловОтключена или ограниченаЗадайте HERMES_WRITE_SAFE_ROOT; заблокированная запись не запрашивает подтверждение
Оболочка и терминалОтключены или изолированыПредпочтителен контейнер; настройте подтверждения и запреты
Автоматизация браузераОтключенаДобавьте позже с одноразовым тестовым профилем
Отправка сообщенийОтключенаОставляйте черновики во внутреннем интерфейсе проверки
Серверы MCPОдин тщательно выбранныйПроверьте исходный код, команды установки, учётные данные и список инструментов

Hermes имеет три разных уровня безопасности, которые нельзя смешивать. Подтверждение опасных команд управляет отмеченными командами терминала через approvals.mode; режим manual запрашивает подтверждение для отмеченных, а не для всех команд. approvals.deny блокирует настроенные шаблоны команд, даже если проверки подтверждения отключены. Запись файлов инструментами write_file и patch использует защищённые пути и необязательный HERMES_WRITE_SAFE_ROOT; запроса подтверждения записи нет, а терминал от того же пользователя способен обойти эту защиту. Tirith представляет отдельный сканер содержимого перед выполнением и по умолчанию пропускает действие при своей недоступности. Для изоляции агента от хоста используйте Docker, Modal или другую документированную песочницу (документация по безопасности, документация MCP).

Практическая политика подтверждений на первую неделю:

  • Разрешайте осознанно: проверку только для чтения внутри заданного каталога проекта после оценки инструментов и путей, которые всё ещё позволяют выйти за его пределы.
  • Запрашивайте подтверждение или запрещайте: отмеченные команды терминала, включая разрушительное удаление, установку пакетов и удалённую запись. Постоянные запреты, например force-push или передачу загруженного сценария прямо в оболочку, помещайте в approvals.deny; текстовая инструкция их не обеспечивает.
  • Никогда не разрешайте без присмотра: развёртывание в рабочей среде, отправку писем клиентам и действия в платёжных системах или системах идентификации. Удалите соответствующие инструменты и учётные данные либо изолируйте их за отдельным сервисом под контролем человека.

Дополните это моделями участия человека из /articles/human-in-the-loop-design-patterns и правилами безопасного подключения из /articles/connecting-ai-safely.

Шлюз сообщений: дождитесь, когда работа через CLI станет рутинной

Не подключайте Hermes к корпоративному каналу Slack или Telegram, пока:

  1. Файлы памяти не проверены хотя бы один раз.
  2. Один навык не работает в CLI.
  3. Терминал не отключён или изолирован, а подтверждения и отказы не проверены.
  4. Вы не проверили специфичный для платформы список разрешённых пользователей или привязку личных сообщений. Шлюз по умолчанию отклоняет неизвестных пользователей, но области команд администратора и обычного пользователя нужно проверять отдельно (документация по сообщениям).

Личное сообщение самому себе подходит для теста на четвёртый день. Публичный командный канал следует рассматривать со второй недели или позже.

Создайте резервную копию до появления зависимости от профиля

Официальный CLI предоставляет hermes backup и hermes import. Резервная копия может содержать .env, материалы аутентификации, конфигурацию, сессии и другое чувствительное состояние, поэтому защищайте архив как хранилище учётных данных. Перед импортом остановите шлюз: hermes import перезаписывает файлы в целевом домашнем каталоге Hermes. Прежде чем полагаться на профиль, проверьте импорт в отдельный временный домашний каталог и подтвердите ожидаемое состояние, а не предполагайте восстанавливаемость архива (справочник CLI).

Упражнение: приёмочный список первой недели

Распечатайте или скопируйте этот список. Не расширяйте доступ к инструментам, пока не отмечены все пункты.

  • Установка и дымовой тест модели завершены; подтверждён контекст не менее 64 000 токенов; журнал сохранён
  • Включённые слушатели и адреса привязки проверены; незапланированных публичных интерфейсов нет
  • USER.md содержит только предпочтения и жёсткие ограничения
  • MEMORY.md намеренно мал, например 20 устойчивых фактов служат практичным начальным порогом проверки; секретов и массивов персональных данных клиентов нет
  • Один собственный навык существует и успешно вызван в рамках намеренно малого упражнения
  • Подтверждения записи навыков и памяти включены либо соответствующая запись отключена
  • Безопасный корень файлов, набор терминальных инструментов, approvals.mode, правила запрета и песочница при необходимости проверены
  • Как минимум одно запрещённое действие с терминалом или файлами было отклонено, а результат проверен на диске
  • Интеграции отправки или записи в рабочую среду не подключены
  • Создана чувствительная резервная копия, шлюз остановлен, импорт один раз проверен во временном домашнем каталоге Hermes
  • Обмен сообщениями ограничен частным тестовым интерфейсом либо используется только CLI

Как выглядит «готово» через семь дней

После выполнения списка у вас есть профиль Hermes с упорядоченной памятью, одной проверенной процедурой и локально проверенными путями отказа для записи в репозиторий и отправки сообщений. Эти меры снижают риск, но не доказывают, что агент не воспользуется ошибкой конфигурации или не сделает опасный вызов инструмента. Автономность появится позже, после сохранённых операционных записей, повторных негативных тестов и второго навыка, который также пройдёт проверку. Статья описывает план тестирования; при её проверке эти меры не выполнялись.

Далее: запуски по событиям через вебхуки (/articles/hermes-webhooks-for-event-driven-agents) и выбор процессов, которые следует оставить в n8n (/articles/hermes-vs-n8n-choose-by-job).

Читать дальше

Продолжайте тот же учебный путь со следующими практическими статьями.

Углубиться

Тщательно подобранные внешние курсы, которые глубже раскрывают эту тему.

DeepLearning.AI

Practical Multi AI Agents and Advanced Use Cases with crewAI

João Moura (Founder, CrewAI)

Одновременно закрывает вертикали продаж и клиентской поддержки и даёт по-настоящему практичный курс по агентам: вы строите агентный пайплайн продаж (скоринг лидов, персонализированный аутрич) и пайплайн инсайтов по данным поддержки — два из пяти практических проектов, — а преподаёт основатель CrewAI. Требует базового Python, поэтому стоит рядом с другими курсами builder-трека, а не с no-code выбором.

Уверенный~2h 49m · в своём темпе (15 уроков)
Hugging Face

AI Agents Course

Hugging Face

Самое понятное открытое изложение агентных систем. Курс не привязан к одному вендору: он рассматривает фреймворки, которые инженеры реально сравнивают, включая smolagents, LlamaIndex и LangGraph.

Уверенный~25 часов
Salesforce Trailhead

Quick Start: Assemble a Service Agent with Agentforce Builder

Salesforce Trailhead

Курс по no-code сборке агентов, которого не хватало нашему среднему уровню — каждый существующий средний выбор (LangChain, LlamaIndex, LangGraph, Hugging Face) предполагает, что вы пишете на Python. Здесь вы настраиваете реального сервисного агента, описывая желаемое простым языком в Agentforce Builder — без кода — на собственной бесплатной платформе Salesforce Trailhead.

Уверенный~40 минут · в своём темпе

Все курсы в категории «Автоматизация»