Hermes Agent under den första veckan: minneshygien, färdigheter och verktygsgodkännanden
Mellannivå8 min läsningAutomatisering

Hermes Agent under den första veckan: minneshygien, färdigheter och verktygsgodkännanden

En säker första vecka med Hermes Agent: installera och gör ett grundtest, vårda MEMORY.md och USER.md, lägg till en färdighet, begränsa filskrivningar och inaktivera eller isolera åtkomsten till skalet.

Vad du bör kunna göra

Den första veckan med Hermes handlar om konfiguration, inte autonomi. Vårda minnet, inför en färdighet, avgränsa filskrivningar och inaktivera eller isolera åtkomsten till skalet innan agenten får röra något som kan orsaka skada.

Sparas endast i denna webbläsare.
I denna artikel

Det typiska felet med en ny Hermes-installation är förutsägbart: alla verktyg aktiveras, agenten kopplas till en livlig meddelandekanal, minnet fylls med brus och snart undrar någon varför agenten ”gjorde något konstigt”. Den första veckan ska medvetet kännas odramatisk. Målet är en fungerande gateway, ett litet och noggrant skött minne, en färdighet som förtjänar sin plats, begränsade filskrivningar och en inaktiverad eller isolerad terminal vars regler för godkännande och nekande har testats.

Den här guiden utgår från att du redan vet vad Hermes är (/articles/hermes-agent-what-it-is). Använd den officiella quickstart och installationsguiden för ditt operativsystem. Kommandon och etiketter i gränssnittet ändras, så kontrollera dem mot den aktuella dokumentationen den dag du installerar.

Koppla inte in produktionsmejl, skrivåtkomst till CRM eller ett obegränsat skal den första dagen. Börja lokalt eller med en tillfällig profil och verktyg som främst används för läsning. Inaktivera utgående sändningar och skalåtkomst, eller isolera terminalen och testa hur godkännanden och nekanden fungerar innan du använder den.

Dag 0–1: installera, kör doctor och gör ett grundtest

  1. Installera via en dokumenterad väg som CLI, Docker eller Desktop, enligt den officiella installationsguiden.
  2. Konfigurera en modellleverantör du redan använder eller en lokal OpenAI-kompatibel slutpunkt. Hermes kräver för närvarande minst 64 000 tokens kontext för agentanvändning med verktyg. Bekräfta kontextfönstret och konfigurationen för verktygsanrop på modellservern, inte bara att dess URL svarar (leverantörsdokumentation).
  3. Kör hermes doctor och granska sedan resultatet. Att kommandot finns är inte ett bevis på att alla integrationer fungerar.
  4. Öppna en enda chattsession i CLI. Be om en harmlös uppgift: sammanfatta en offentlig README-fil du kontrollerar eller skriv ett stycke. Bekräfta de verktygsanrop du förväntar dig och inaktivera resten.

Framgångskriterier för dag ett: du kan starta en session, få svar från den konfigurerade modellen, bekräfta ett användbart kontextfönster på minst 64 000 tokens och lista de aktiverade verktygen. Kontrollera lyssnande portar och bindningsadresser separat. Påståendet ”inget lyssnar offentligt” är sant endast om varje aktiverad gateway, API-server, webhook, kontrollpanel och modellserver antingen är inaktiverad eller bunden till ett avsett privat gränssnitt eller loopback-gränssnitt.

För en kort körningslogg: installationsmetod, modellslutpunkt, aktiverade verktygsuppsättningar och om gatewayen endast kan nås lokalt. När något går sönder efter en uppdatering sparar den loggen timmar.

Minneshygien: vad som hör hemma i USER.md och MEMORY.md

Hermes inbyggda minne är begränsat och noggrant utvalt. Minnedokumentationen beskriver USER.md och MEMORY.md under ~/.hermes/memories/. De läses in som en fryst ögonblicksbild när sessionen startar, och verktyget memory kan lägga till, ersätta och ta bort innehåll. Ge varje parallellt körande agent en egen hemkatalog för Hermes eller en egen profil; två agentprocesser får inte skriva till samma hemkatalog. Valfria externa leverantörer i dokumentationen för minnesleverantörer kompletterar det inbyggda minnet.

Lägg i USER.md (stabil identitet och preferenser):

  • Hur du vill bli tilltalad; språk du använder för arbete
  • Standardton (direkt, ingen utfyllnad; regler för estniska/engelska blandning om relevant)
  • Verktyg och system du använder vid namn (Linear, Notion, GitHub-orgförkortning)
  • Absoluta begränsningar (”gör aldrig en commit”, ”mejla aldrig kunder”, ”fråga innan skalet används”)

Lägg i MEMORY.md (hållbara arbetsfakta):

  • Projektlayoutanteckningar som stämmer i månader
  • Bestående förhållanden i processen (”stagingdatabasen är skrivskyddad från den här värddatorn”)
  • Definitioner agenten ständigt missar (allvarlighetsnivåer, produktnamn)

Håll utanför båda:

  • API-nycklar, tokens, lösenord, återställningskoder
  • Fullständiga kundärenden, HR-anteckningar, hälsouppgifter, betalningsdata
  • Flyktigt brus (”testar idé X i dag”)
  • Hela chattutskrifter inklistrade som ”minne”

Behandla minnesfiler som datalager som omfattas av samma regler som en delad disk. Om du inte skulle lämna texten i en Slack-kanal med konsulter ska du inte låta agenten lagra den permanent. Föredra hänvisningar (”se valvanteckningen Client-A-brief”) framför att klistra in underlaget i MEMORY.md.

Veckovis minnesgranskning (15 minuter)

Varje fredag den första månaden:

  1. Öppna USER.md och MEMORY.md.
  2. Ta bort allt inaktuellt eller alltför specifikt.
  3. Slå ihop dubbletter.
  4. Bekräfta att inga hemligheter hamnat där via oavsiktliga verktygsskrivningar.
  5. Om du har aktiverat en extern minnesleverantör ska du använda leverantörens dokumenterade funktioner för sökning, export, radering och lagringstid för att kontrollera om kunddata finns där. Skicka inte kunddata dit om tillräckliga raderingsfunktioner saknas.

Minneskvalitet är en driftuppgift. Om du hoppar över den kommer agenten självsäkert att återanvända inaktuella fakta.

Färdigheter: inför en, inte tolv

Färdigheter är minne för arbetsrutiner: en katalog med SKILL.md samt valfria skript och referenser som laddas vid behov. Den officiella dokumentationen om färdigheter beskriver medföljande, hub-baserade och agentskapade färdigheter. Behandla varje extern färdighet som kod och instruktioner som måste granskas, även om en katalog eller skanner redan har kontrollerat den.

Regel för den första veckan: skapa en färdighet för en uppgift du redan utför varje vecka.

Exempel på färdighetsdisposition för ”veckovis ops-brief”:

# Färdighet: weekly-ops-brief

## När den ska användas

Användaren ber om den veckovisa driftöversikten eller måndagens statusunderlag.

## Indata som krävs

- Tidsperiod
- Tillåtna källor (vilka kanaler eller kodarkiv)
- Målgrupp (endast internt)

## Steg

1. Lista incidenter och öppna P0/P1-poster enbart från de angivna källorna.
2. Skilj fakta från slutsatser; märk slutsatser med [inference].
3. Skriv ett utkast på högst 400 ord: Vad hände / Vad är blockerat / Vilka beslut behövs.
4. Skicka inget externt. Skriv i markdown så att en människa kan kopiera och klistra in texten.

## Stoppregler

- Om källor saknas, fråga en gång och skapa sedan en ofullständig översikt där luckorna anges.
- Hitta aldrig på mätvärden.

Spara den under din Hermes färdighetskatalog enligt aktuell dokumentation. Anropa en installerad färdighet med /<skill-name>. /skills-kommandot är hanterings- och granskningsytan, inte den generella anropssyntaxen (slash-command-referens). Aktivera inte en marknadsplats med ogranskade färdigheter från användargemenskapen dag två.

Färdigheter från användargemenskapen kan instruera agenten att köra skalkommandon eller anropa externa API:er. Läs SKILL.md lika noggrant som ett skalskript från internet. Använd helst egna färdigheter tills du har etablerat en granskningsrutin.

Aktivera de inbyggda godkännandekraven för skrivningar uttryckligen: skills.write_approval: true för genererade färdigheter och memory.write_approval: true för minnesändringar. Båda har standardvärdet false. Kontrollera dem mot den aktuella konfigurationsreferensen, testa sedan en nekad skrivning och granska statusen för väntande godkännande. Automatiskt genererade färdigheter är utkast tills en människa har granskat och accepterat dem.

Verktygsgränser, godkännanden och isolering: skalet sist

Hermes levereras med breda verktygsuppsättningar för bland annat webb, terminal, filer, webbläsare och kodkörning. Konfigurera dem via det dokumenterade gränssnittet hermes tools och verktygsdokumentationen.

Rekommenderad verktygskonfiguration under den första veckan:

FunktionVecka 1Gräns som ska verifieras
Webbsökning/hämtning (vid behov)ValfrittAktivera minsta möjliga verktygsuppsättning; konfigurera domänblockering vid behov
Läsa filer i en projektmappJaAnvänd en särskild arbetskatalog och kontrollera vilka sökvägar som är läsbara
Skriva filerInaktiverad eller begränsadStäll in HERMES_WRITE_SAFE_ROOT; blockerade skrivningar utlöser ingen fråga
Skal/terminalInaktiverad eller isoleradFöredra en container som körmiljö; konfigurera godkännanden och nekningsregler
WebbläsarautomatiseringAvLägg till senare med en tillfällig testprofil
Skicka meddelandenAvBehåll utkast på en intern granskningsyta
MCP-servrarEn noga valdGranska källkod, installationskommandon, autentiseringsuppgifter och verktygslista

Hermes har tre separata säkerhetslager som inte ska blandas ihop. Godkännanden för farliga kommandon styr flaggade terminalkommandon via approvals.mode; manual frågar om flaggade kommandon, inte om alla kommandon. approvals.deny blockerar konfigurerade kommandomönster även när godkännandekontroller är avstängda. Filskrivningar via write_file och patch använder skyddade sökvägar plus valfria HERMES_WRITE_SAFE_ROOT; de visar ingen godkännandefråga för skrivning, och en terminal under samma användare kan kringgå filskyddet. Tirith är en separat innehållsskanner före körning och arbetar som standard fail-open när den inte är tillgänglig. Använd Docker, Modal eller en annan dokumenterad sandlåda när agenten måste isoleras från värdsystemet (säkerhetsdokumentation, MCP-dokumentation).

Praktisk godkännandepolicy för vecka ett:

  • Tillåt medvetet: skrivskyddad inspektion i en bestämd projektmapp, efter att du har kontrollerat vilka verktyg och sökvägar som fortfarande kan lämna den avgränsningen.
  • Fråga eller neka: flaggade terminalkommandon som destruktiv radering, paketinstallation och skrivning till fjärrsystem. Lägg permanenta förbud, exempelvis tvingad push eller mönster som skickar data direkt till skalet, i approvals.deny. En instruktion i löptext verkställer inte förbudet.
  • Tillåt aldrig utan tillsyn: driftsättning i produktion, utskick av kundmejl samt åtgärder i betalnings- eller identitetssystem. Ta bort dessa verktyg och autentiseringsuppgifter eller isolera dem bakom en separat tjänst som styrs av människor.

Kombinera detta med mönster för mänsklig kontroll från /articles/human-in-the-loop-design-patterns och säker anslutning från /articles/connecting-ai-safely.

Meddelandegateway: vänta tills CLI-vägen är tråkig

Lägg inte Hermes på en företags Slack/Telegram-kanal förrän:

  1. Minnesfilerna har granskats en gång.
  2. En färdighet fungerar i CLI.
  3. Terminalen är inaktiverad eller isolerad, och dess godkännande- och nekningsbeteende har testats.
  4. Du har testat en plattformsspecifik tillåtelselista eller ett flöde för DM-parning. Meddelandegatewayen nekar okända användare som standard, medan kommandobehörigheter för administratörer och vanliga användare måste granskas separat (meddelandedokumentation).

Ett privat DM till dig själv är ett rimligt test på den fjärde dagen. En öppen teamkanal är ett beslut för vecka två eller senare.

Säkerhetskopiera innan du blir beroende

Den officiella CLI:n tillhandahåller hermes backup och hermes import. En säkerhetskopia kan innehålla .env, autentiseringsmaterial, konfiguration, sessioner och annat känsligt tillstånd, så skydda arkivet som ett lagringsutrymme för autentiseringsuppgifter. Stoppa gatewayen före importen; hermes import skriver över filer i Hermes-målkatalogen. Innan du förlitar dig på profilen bör du testa en import i en isolerad testkatalog och bekräfta det förväntade tillståndet, i stället för att anta att arkivet går att återställa (CLI-referens).

Övning: acceptanschecklista för första veckan

Skriv ut eller klistra in den här checklistan. Utöka inte verktygsåtkomsten förrän varje ruta är markerad.

  • Installation och grundtest av modellen slutförda; minst 64 000 tokens kontext bekräftade; körningslogg sparad
  • Aktiva lyssnare och bindningsadresser granskade; inget oavsiktligt offentligt gränssnitt hittat
  • USER.md innehåller endast preferenser och hårda begränsningar
  • MEMORY.md är avsiktligt liten (en inledande gräns på 20 beständiga fakta är ett rimligt tillfälle för ny granskning); inga hemligheter; inga dumpningar av kunders personuppgifter
  • En egen färdighet finns och har anropats framgångsrikt inom övningens avsiktligt begränsade omfattning
  • Godkännande för skrivning av färdigheter och minne är aktiverat, eller motsvarande skrivningar är inaktiverade
  • Säker rot för filer, terminalens verktygsuppsättning, approvals.mode, nekningsregler och sandlåda har testats där de är relevanta
  • Minst en förbjuden terminal- eller filåtgärd har nekats och verifierats på disken
  • Inga integrationer för sändning eller skrivning i produktion är anslutna
  • Känslig säkerhetskopia skapad; gatewayen stoppad; import testad en gång i en isolerad Hermes-testkatalog
  • Meddelanden begränsade till en privat testyta, eller fortfarande endast CLI

Så ser ”klart” ut efter sju dagar

Efter att ha slutfört checklistan har du en Hermes-profil med noggrant utvalt minne, en granskad arbetsrutin och lokalt testade nekningsvägar för skrivningar i kodförråd och meddelandesystem. Kontrollerna minskar risken; de bevisar inte att en agent saknar möjlighet att utnyttja en felkonfiguration eller göra ett skadligt verktygsanrop. Autonomi kommer senare, efter bevarade driftsloggar, upprepade tester av förbjudna åtgärder och en andra färdighet som också har klarat granskningen. Den här artikeln dokumenterar testplanen; kontrollerna kördes inte för denna granskning.

Nästa steg: händelsestyrda körningar via webhooks (/articles/hermes-webhooks-for-event-driven-agents) och när du bör behålla integrationsarbetet i n8n (/articles/hermes-vs-n8n-choose-by-job).

Läs nästa

Fortsätt längs samma lärstig med nästa praktiska artikel.

Gå vidare

Externa kurser som är handplockade och går djupare in i detta ämne.

Se alla kurser för Automatisering