大家好,我是科技小白,你的 ai 代理真的安全吗?今天我们来拆解 hermes agent 的 七层安全模型, 看看一个真正能上生产环境的 ai 代理安全架构到底长什么样。先说个恐怖的,有人发消息给代理,说帮我清理一下磁盘,代理很听话,直行了 r m r f 斜杠,然后 服务器没了。还有人更殷,在项目文件里藏了一行隐藏指令,让代理偷偷把 api 密钥发到外部服务器。这都不是科幻电影,这是已经发生的真实攻击。 hermes agent 的 答案是,深度防御不是靠一道墙,而是七层独立防线层层把关。第一层,用户授权,第二层,危险命令批准,第三层,容器隔离。第四层, m c p 屏聚过滤。第五层,上下反扫描。第六层,绘画隔离,第七层,输入清理, 七层叠加,每一层都是默认开启的。先说第一层,谁能跟代理说话? hermes 有 一套六层授权检查链, 按顺序严格执行,平台允许标志 dm 配对列表,平台白名单全区,白名单全区允许。最后是默认拒绝。注意了,如果你什么都没配置,所有用户都会被拒绝。安全是默认值,不是你配了才安全。那怎么添加?新用户 用的是 d m 配对系统,未知用户发私信给机器人,机器人回一个八位随机配对码,机器所有者在命令行输入批准命令,用户就永久通过了,安全性拉满。 代码一小时过期,每十分钟只能请求一次,五次失败就锁定一小时,而且代码永远不会写进日期。第二层,危险命令必须人工确认,有三种模式, manual 模式是默认的,碰到危险命令直接弹提示必须人来批准。 smart 模式会用另一个 ai 判断,风险级别 低,风险放行危险直接拒绝,拿不准的才升级给人。 u i l 模式,关掉所有检查,只适合容器或 c i c d 环境。 r m r f q mod, 777 drop table, kill, minus, nine 一共三十多条危险命令,全部在监控列表里。审批的时候 ci 给四个选项, once 只放这一次 session, 整个绘画放行, always 永久加入白名单, deny 直接拒绝。在 get 为聊天平台上更简单,代理把命令发到聊天里,回复 yes 或 no 就 行。 但有个重要例外,如果你用的是 docker, 容器后端危险命令检查直接跳光,因为容器本身就是安全边界。说到容器第三层就是 docker 杀伤隔离,先把所有 linux 能力全丢掉,再精确补回三个必要的,加上 no new privileges 防止权限升级。 p i d s 限制两百五十六个进程,临时文件分区各自有大小上限,最小权限原则,一个多余的能力都不给文件系统有两种模式儿,持久模式,把工作目录绑定挂载进去, 绘画之间数据保留。临时模式用内存文件,系统清理的时候,所有内容直接消失,连痕迹都不留。对比一下, local 后端没有隔离, shh 隔离到远程机器刀口和新旧交替都是容器隔离。 mod 是 云沙箱 生产环境,推荐用。容器后端第四层专门防屏具泄露, mcp 服务器拿到的环境变量非常有限,只有 past home 密码,令牌密码 全部剥离,一个都过不去,连 m c p 工具返回的错误消息在传给 ai 之前都会被清理,防止敏感信息从错误信息里泄露。第五层是提示注入防御 agents, 点 md, 这些文件在加载到系统提示之前会被扫描一遍。 检测什么忽略先前指令,隐藏 html 注示,读取拜十二 c 文件,通过刻漏泄露频句,不可见 unikis 字符,这些花招全部拦住。第六层,绘画之间数据完全隔离,一个绘画看不到另一个绘画的内容。 第七层输入清理工作目录参数,按允许列表较验,防止是要注入攻击。这两层虽然简单,但堵住了两个常见的攻击面,还有更底层的防护, s s r f 攻击防御。所有支持 url 的 工具请求前都会验证。地址, 私有网络, rfc 一 九一八回环地址链路,本地云源数据端点幺六九点二五四点幺六九点二五四,全部屏蔽。这个保护始终开启,无法关闭。 dns 解析失败,默认拒绝。每个重定向跳都会重新验证。那需要传环境变量怎么办? 两种机制,第一种是技能声明透传,在 skill 点 md 里,声明需要的变量加载后自动注册,不需要手动配置。第二种是手动在配置文件里列出来核心规则缺失的变量永远不会被注册,你不可能泄露不存在的东西。 最后,如果你要在生产环境部署 hermes, 这十条清单必须过一遍。第一,设置用户白名单,别图省事,开局允许。第二,用容器后端。第三,限制 cpu 内存和显卡。 第四, api 密钥用 e n v 文件存设好权限。第五,用 dm 配对代替硬编码用户 id。 第六,定期审计命令白名单。第七,限制工作目录 第八,非 root 身份运行第九,监控日制异常第十,定期更新打补丁。总结一句话, hermes 的 安全哲学,防御是默认值,不需要你额外配置,开箱就有七层保护。安全不是额外的负担,它是架构的基础,假设 容器跑起来了,危险命令检查就可以跳过,既能声明了变量屏距透传就自动走 dm 配对批准了用户 id 就 不用手动管,安全是写在基因里的。
粉丝1340获赞9829

你想过试用龙虾、 cloudherme 等等 ai 工具,但它们却通通都要买大模型就放弃吗?以防你还不知道英伟达有这么一个平台,既不需要充值,也不需要绑定信用卡,直接注册就送免费 apikey, 而且一口气可以领一年。网址我置顶到评论区了。像 deepseek、 kimi、 mini max、 m 二点七、 glm 五点一这些平时可能要花 几十块一个月才能用的顶级大模型,通通免费。今天这期视频,我就手把手教你怎么用,三分钟薅到这个羊毛。这不是什么野鸡平台,而是英伟达官方推出的 nvidia name, 全称叫 nvidia inference microservices。 英伟达把他家价值几十万一张的 h 一 零零、 h 二零零显卡部署好这些大模型,然后以 open ai 兼容接口的形式向全球开发者免费开放。你可能会问,英伟达为什么要免费呢?其实答案很简单,就是为了推广生态。个人开发者先用免费版,熟悉 企业大规模部署时,就要用付费的 nvidia ai enterprise 版本。这就跟剃须刀免费送刀片赚钱是一个道理。 但对我们来说,白嫖就完事了。很多人最关心免费到底有没有坑,我直接说结论,偷看,完全免费, 没有计费,调用次数无上限,唯一限制是每分钟最多四十次请求,也就是 r p m 等于四十。这意味着每一点五秒可以发一次请求,对于个人学习、开发、测试、日常使用来说完全够用。但如果你要做高并发的生产级应用, 可能还是要搭配其他平台,不过对于百分之九十九的用户来说,这个额度绰绰有余。注意事项一,不要输入敏感信息,像密码、数据库、地址、个人隐私等,千万别发给任何 a p i。 二、 a p i t 只显示一次,创建后立刻复制保存, 关闭弹窗就找不回来了三、建议选一年有效期前记得重新生成。那怎么注册?第一步,打开 h t t p s build mbda com, 点击右上角的 login, 如果没账号,点 create account, 用邮箱注册,推荐 qq 邮箱或 outlook, 国内收验证码更稳,注册完成后去邮箱获取验证码。 第二步,验证手机号登录后,页面顶部会提示 verify account to unlock api access, 点击为路由,输入国内手机号,加八六开头收验证码提交。第三步,创建 api key 点击右上角头像 api keys gives create api key, 内门随便填 expiration, 选最长十二个月,创建后只显示一次,立刻复制保存。这个 api 要怎么用? 三种方式接入方式一,代码调用只需要把 base u r r 换成英伟达的地址, api key 换成你刚才创建的 m v p i 开头的密钥,模型名称换成你想用的模型 id, 比如 mini max m mini max m 二点七,整个过程跟调用 openai api 一 模一样, sdk 都不用换。方式二, cherry studio 新手推荐一,打开 cherry studio, 设置模型服务二,找到英伟达 三、 apik, 填你的 mvp 秘钥四、手动添加模型 id 保存测试连接方式三, open webview 等工具凡是支持自定义 open ai 接口的工具,统一配置 face url 和 apik 以及对应模型就行。说白了,只要你之前因为收费而犹豫没去尝试的场景, 现在都可以零成本开干了。你现在唯一要做的就是赶紧注册账号,三分钟就能搞定。如果觉得有用,转发给还在每个月掏钱买 a p i 的 朋友。

现在给大家完整演示一下,我先从另一台电脑把打包的压缩包发送过来, 我们先解压。然后这里我准备了 windows、 macos、 linux 系统的一键运行脚本和一键停止脚本,帮助不熟悉命令型的小伙伴更便捷。这里因为我之前已经有勾环境,所以脚本运行中没有去安装依赖。 这里自动打开 web 页面,我们输入默认密码,幺二三四五六进入管理台。在配置页面,我们可以自己去修改管理密码和 api 密钥,这里我修改一下, 然后我们点击保存。 ai 提供商,这里是正常 gemine、 opennine、 cloud 等供应商的 a p i。 添加 os 登录才是我们的重头戏。可以看到支持 codex、 anthrax、 gemini、 kimi、 quin 等授权登录, 这里就是可以把它们赠送的免费额度统一封装成 a p i。 我 来演示一下 quin, 点击登录,打开链接 这里。我之前登录过,就直接登录了,没有账户的小伙伴自己注册,就是不需要下载客户端 可以看见。现在认证成功,我们再测试一下 codex 支持的登录方式,很多,方便演示,我就选择 google 登录, 可以看到很简单就认证成功了。 认证文件这里,点击刷新就可以看见额度还剩多少 g p t。 五点四还是太香了,有 pos 会员的用户可以用这个管理账号轮询这里我批量添加了很多 codex 的 账号 功能,很实用,怎么使用?我们进入中心信息页面,可以看见目前添加账号支持的模型,这也是我们配置给 open core 和 hermes 等 ai 工具填写的模型名字。这里演示一下我新安装的 hermes, 打开配置文件, bios u r l 地址就是我们本地端口模型复制中心信息的模型名称密钥。在 f 文件中不会配置的小伙伴直接把 bios 密钥和模型名称给 ai, 让他帮你配置 好了。现在我们测试一下, 可以看到已经成功了, 我们可以去看看可选模型中添加的模型,可以看到 gptf 五点四 基本演示,就这样,我一下午都是跑,目前非常顺畅,然后想结束进程,点击 saf 脚本就一键结束了。需要便捷安装的小伙伴到文章底部用领取口令 自行领取吧。记得点赞关注。至于说如何批量注册账号,看情况反应,我看看下一篇要不要写。

家人们谁懂啊,庄哈尔姆斯 a 政策,本来想爽一把,结果被四零幺、四零零、四零四连环暴击,折腾了一下午才搞定,今天把所有坑给你们挖的明明白白,新手照着来,少走几小时弯路。第一个坑,四零幺,认证错误, 很多人复制密钥多了空格换行或者终端看似卡死,其实是隐藏输入,直接输就行,千万别慌。 第二个坑,四百请求错误,别自己瞎加 custom 前缀,模型 id 原样填上下文长度留空自动检测。新版哈密斯用 custom 别乱填 opni。 第三个坑,最无语的四零四, 别瞎逼什么。第三第一,严格用厂商给的 api。 第三,地址 face 一定要放在 model 层级下,放根节点直接失效。 最后一个隐形大坑压冒格式,冒号后没空格多,听错了全百搭,直接抄我这个标准配置, 一次就通。总结一下,四零幺看密要四百,看模型四零四看 u r l 格式别错,还在被报错,搞心态的兄弟赶紧收藏起来,下次直接被照,有问题评论区留,报错我帮你排查。

大家好,我是麦东。很多朋友吐槽 hermes 自带的网页界面没有对话功能,界面也不好看。我去 github 上翻了一圈,找到一个大佬写的第三方面板,叫 hermes web ui, 实测下来确实比官方自带的 ui 要好用一些。 这个面板基本上把 hermes 的 所有功能都搬到了网页上,像模型配置、定时任务、渠道管理,全部都能在浏览器里操作,不用再去改配置文件了。安装非常简单,只需要在命令行执行 npm store 杠 g hermes web ui 就 可以了。 安装完成后,只需要运行 hermes web ui start 就 跑起, 服务启动完成后会自动打开网页界面。下面我们就来看最基础的聊天功能,这个就是非常多的朋友想要的,能够在网页上和 hermes 直接进行聊天。而且你的 hermes 本身通过 profile 创建了多个智能体,我们还可以直接在左下角进行智能体的切换,切换完成之后,相应的绘画界面也会随之刷新。 除了切换用户之外,你在系统里面配置的模型也可以在这边自主进行切换。另外, hermes web ui 还有一个比较有意思的群聊功能,我们可以通过创建群聊,把多个 agent 拉到一个房间里面,在群聊里面可以通过艾特方式指定某个智能题给你回复。下面我们演示一下这个比较有意思的功能, 点击新建群聊,输入你的群聊昵称以及房间名称, 点击创建房间。创建完成之后,在右上角我们可以点击加号添加智能体,在这边可以选择不同的 profile, 将它们加入群聊。我们首先将 default 加入群聊,再添加一个 coder 或者编程助手, 下面我们来尝试一下在群聊里面艾特它们,跟它们进行对话。我们同时艾特两个智能体,让它们介绍一下自己, 可以看到两个智能体分别都给了我回复,这个还是比我们在命令行里面操作要方便很多。当我们想跟不同职责的智能体进行对话的时候,我们不需要去不停地切换 profile 了,直接在这个网页群聊里面去艾特它们就可以了。 当然了,如果你已经将这些智能体接入到了实时通讯工具里面去,那么也是一样的体验效果。下面我们接着往下看。 搜索功能就是对绘画的解锁,解锁到相应绘画之后,我们可以直接点击进入当前绘画,接着跟智能体继续往下聊。任务功能则是管理我们 hermes 里面的定时任务,我们可以在这边去创建定时任务,也可以对已有的定时任务进行管理。 频道功能则是用来对接各个实时通讯平台的,目前内置了八个平台,我们国内常用的通讯工具在这边也进行了集成。他这边比较方便的一个点是每个平台相关的配置参数都可以直接在网页上配,改完他会自动重启消息。网关 技能菜单可以查看你当前智能底下所有的 skills, 并且可以对这些技能进行开关。记忆菜单则是对你当前用户的所有点 md 以及 memory md 的 一些管理,我们可以在页面上直接对这些文件进行编辑。 模型管理也做得比较完善,我们可以直接在页面上去添加相应的模型,配置模型的时候,也可以在页面上看到相应的 api key, 这个对很多新手朋友来讲还是非常友好的。之前我们讲 hermes 模型配置的时候,很多朋友在配置完模型之后去跟 hermes 进行对话,都提示四零幺,基本上都是因为 api 可以 配置错误了。 除此之外,我们还可以在页面上看到 hermes 的 一些日制,看到你当前 token 的 一些使用情况。工具这边还提供了终端功能,你可以在这边直接输入相应的命令,跟你打开命令行输入是一样的。 除此之外还有文件管理功能,你可以在页面上直接对文件进行编辑查看,或者是下载上传都是可以的。再往下看网关这边则是管理我们的消息网关的,也就是管 harmis 跟外部的一些通讯平台通讯的。这边提供的功能比较简单,我们可以对某个 profile 的 网关做停止开启操作, 不需要再去命令行里面敲命令执行了。再往下是用户菜单,用户其实就是我们讲的智能题,看过我前两期视频的朋友应该知道,当时的这几个智能题都是我使用在命令行通过敲命令的方式去创建的。而现在我们可以直接在页面上点击创建配置, 就可以非常快速的去创建新的智能体了,并且创建智能体的时候同样可以使用克隆功能,还是非常非常方便的。最后一个菜单设置,设置里面我们可以给当前的 hermes 网页设置一个密码登录,可以配置当前网页的一些显示主题 配置我们跟 ai 对 话时候的一些显示信息,比如流质响应、推理过程、显示费用等等。除此之外,还有对智能体记忆、绘画、隐私的一些设置,这些配置都比较好理解,我们就不一一去讲了。不过最后这个模型我们还是要跟大家去说一下, 这个地方我们可以修改当前已经添加进来的模型的 api key。 大家应该有注意到,刚刚在配置模型的时候,对于已经存在的模型,我们是没有办法对它进行编辑的,那么如果你模型的 api key 发生了变更,我们就可以在设置这边对其进行调整 好了。 hermes web ui 完整的功能介绍到这边就差不多了,关于 hermes web ui 的 一些基础英文命令,我这边整理了一个手册分享给大家,希望对大家有帮助。总的来说,如果你觉得 hermes 原声界面不够用, hermes web ui 是 我目前找到的最完整的第三方面板, 像渠道管理、模型配置、使用统计这些高频操作全部搬到了网页上,对于新手小白来讲还是非常友好的。大家目前都在使用什么 hermes 的 面板呢? 体验怎么样?欢迎大家在评论区聊聊。工具会变,但方法更重要,我是麦冬,下条继续。

都在说 hermes 比龙虾强,但怎么安装却没人教。 hermes agent 是 一个开源 ai 助手,不是只有 mac 能装, win 也是可以的。装它有三个用处,第一个模型任挑,某里腾,某字、某申,某月、某质某,哪家都能接上。 第二个,越用越熟,你怎么干活它慢慢就记下了,用久了自动顺手。第三个技能自动沉淀, 干过一次的活直接存下来,下次一键复用,不用重新交。开工之前先检查两件事,五秒搞定。第一件,看 windows 版本,按 win 加 r 输入 win 十得两千零四以上, win 十一全版本都行。第二件,任务管理器,打开性能,看 cpu 里虚拟化有没有已启动 没开的。进 b i o s 打开,每家主板进法不一样。装 hermes 有 两条路,挑一条走完就行。第一条 ws l 二,一条命令就能在 windows 里开一个 linux 子系统,新手推荐这条命令, 行熟一点没坏处。第二条, dac, 一 条 dac, 让起容器升级,拉新镜像,数据不丢,装过 dac 的 人会更顺手。先讲第一条, wsl 二路径,三步,装好。第一步,右键开始菜单,选待管理员那项,打开一个黑色窗口。 第二步,输入 wsl install 回车虚拟机平台 wsl 子系统 ubandtwo, 它自己全装上。第三步,重启电脑,打开 ubandtwo, 设个密码, wsl 就 开好了。 wsl 开好之后跑官方一键脚本,也是三步, 第一步,从简介里复制一键脚本,粘到 ubandtwo 里回车。第二步,啥都别动, python node 依赖它自己全装上看着就行。第三步, 锁死一下,让环境变量生效,输入 hermes 就 能跑起来。装完先验两下,确认没出问题。第一,输入 hermes version, 能看到版本号就说明装对了。第二,输入 hermes doctor, 他 自己把 python, node, ripgrab 夫夫,莓根全查一遍,全部打勾就完工。讲完 wsl 讲 docker 这条路,先把 docker desktop 装上。第一步,去 docker 官网点一下 download for windows 下载安装。 第二步,看右下角托盘那只小金鱼图标亮起来显示 running, 就 说明 docker 就 绪了。 docker 装好之后,跑 set up, 向导,两步搞定。第一步,先创建一个点 hermes 文件夹, 你所有的绘画记忆技能都存在这里。第二步,一条 docker run, 挂载这个文件夹,进容器会自动拉镜像,拉完就进配置向导。 配完之后, doctor 有 两种用法,按需求调。第一种,交互式,临时聊一次,用完就走,容器跑完自动退,环境干净。第二种,后台常驻,开机自启,随时接消息,适合长期在线当网关用。配置之前先讲讲 apikey, 没这个过不去。 apikey 就是 ai 厂商发的通行证, 填进 hermes 它才能调模型。流程很简单,厂商官网注册,拿试用额度,找到 api keys 页面,点创建复制那串 s k 开头的字母粘进来,国内厂商挑一家就行。 某里同意,腾某混元自某豆包,申某求索月某暗面质某清严,哪家都能填进 hermes。 回到配置向导,一共五问,先两问,第一问,选模型,就用刚才拿到 key 的 那家 某里腾某字,某申某岳某志某哪家的 key 都行。第二问,终端后端默认 log, 回车就行,不用想。剩下三问,全是默认值,看着就能过。 第三问, a 准的参数,起个名字 max tens 默认九十别动。第四问,消息平台跳过就行,后面想接再接。第五问,工具集 选 o 全开回车之后, hermes 就 配好了直接跑装的过程 windows 上有三个常见坑,我提前说一下。 第一个坑, wsl 窗口一关, hermes 就 跟着停了,想让它一直跑别走。 wsl 走 docker 容器后台常驻不掉线。第二个坑, mntc 目录读盘很慢,因为是跨系统读写项目,别放 windows 自己的加目录里,速度快几倍。第三个坑, windows 防火墙会挡住 gateway, 首次弹窗选允许一次放行就行。最后看下电脑配置要求,其实一点都不挑,机器内存起步一个 g 就 能跑,推荐四到八个 g, 跟普通办公电脑一样, cpu 单核都能起。推荐双核台式笔记本都够,磁盘五百兆起步 留两个 g 以上就行。走一遍整个路径,记住三个节点,起点是 windows 用户就是咱自己。新手走这条, wsl 为你开个 linux 子系统,懂点容器的走这条, docker 升级拉镜像数据不丢,两条路跑到最后都是同一个终点。 hermes 在 你 windows 上跑起来,开源免费,能听话干活,温用户从今天起也能玩上开源 ai 了。我是曲奇,一个 ai 练习生,让我们一起记录 ai 时代的个人进化。

hermes agent 佳英伟达免费调用模型 hermes 就是 最近大家常说的养马,这期教大家如何安装。首先打开终端, 输入这条安装命令,安装 wsl。 wsl 是 在 windows 电脑上直接运行原声 linux 的 终端环境,无需安装虚拟机或配置双系统的兼容层, 安装完成会提示设置用户名及密码,我上次已经安装过了,所以这里没有显示终端输入 wsl 进入 linux 系统, 进入 linux 后会显示你的电脑主机以及用户名等信息。 escape 命令退出 linux 设置用户名的时候要注意不能使用阿拉伯数字或者大写字母密码,需要输入两次,且输入时在终端是看不见的。 现在我们需要安装 git。 git 是 一个开源的分布式版本控制系统,用于敏捷高效的处理从很小到非常大的项目版本管理,能让你随时记录并回退代码的每一次修改。进入 linux 输入命令安装 git, 这里输入刚刚设置的密码,一定要注意, linux 输入密码是不显示的,输入完点击回车。 hermes 在 代码编辑器使用比较友好,可根据个人习惯选择终端。首先进入 linux 输入安装 hermes 的 命令。由于我之前安装过 hermes, 大家的界面会和我不一样,安装完之后会显示 hermes 的 主页,直接 ctrl 加 c 退出,返回 输入命令,随便设置一个模型提供商,之后会修改 设置 nvidia api 的 face ui。 二、 设置调用模型的 api 我 们到 nvidia 的 ai 开发者平台登录 nvidia 账号, 点击右上角获取 apikey, 点击创建 apikey, 给 apikey 设置名字 选择,有效实现。选择 never expire 永不过期。扣屁一下 apikey 友情提醒,一定不要将自己的 apikey 分享给别人。视频中的测试 apikey 已删除,这里粘贴刚刚复制的 apikey 设置调用的模型,启动 hermes, 给 hermes 发一条消息,测试一下 大模型调用失败,输入 model, 手动选择模型, 给 hermes 再发一条消息到这里。恭喜你, hermes 已经可以给你打工了。这期视频就到这里,感谢大家!

欢迎来到语说 ai 最近那个 hermes 吗?不是在网上就火的不行吗?然后我相信其实大家对这个 hermes 的 话已经了解很多了,那么主要是现在了解了 hermes 的 部署其实也是相对比较简单的。 那么这一期节目呢,我们就尝试在一个苹果笔记本上去部署一下这个 hermes agent。 在 做之前,你的电脑满足几个要求哈, 首先你肯定要有 micros 呃,另外需要安装 git 和 python 三点一一或更高版本。然后呢,其实很简单哈,呃,使用官方提供的一行命令安装脚本就可以了,打开终端执行这个命令。 嗯,脚本会自动检测你的 mac os 环境,安装必要的依赖并链接二进置文件。安装完成后呢,在终端输入和米斯 setup, 然后建议选择 f setup 以配置所有选项啊,这个选项就包括 api 密钥和消息平台设置啊。然后你可以配置大模型, 咱们可以使用 open ai, antropica 或 google gemini。 当然这些模型比较贵哈,但毕竟贵有贵的道理哈。当然这里肯定也能本地运行, 用一个奥莱玛运行本地模型,但基本上普通用户没必要这样用啊,基本上用个云端的就挺好。 另外,你之前使用过 opencloud 向导,会检测到 opencloud 目录,并询问是否一键迁移。配置记忆和技能都弄好了之后, 可以通过两种主要方式开始使用。直接输入 hermes 进入终端界面,它这个支持多行编辑和自动补全。然后就是手机上通过 telegram 或 discord 使用, 这个需要运行 hermes gateway setup 进行设置,用 hermes gateway start 启动服务这个的细节上大家可以再搜一下哈。 之后跟 opencloud 一 样, hermes 会作为一个后台进程运行,你可以随时随地给你的 bot 发消息。得嘞,这次的语说 ai 就 结束了,感谢大家的收听,拜拜。

还不会装小龙虾吗?就不用装了,最新版龙虾 hermes agent, 这里是教程,但是如果你想找个上门装备人割韭菜的话,马上划走,再见。 说一下 hermes agent 和 openclaw 的 区别啊, hermes agent 更适合给个人当助手, openclaw 更适合当工业的零件,所以说个人的话一定要装 hermercient, 他 会越用越懂你,把你的知识转化成你长期的,用久了之后,他会比你更了解你的思维方式和工作方式,他的判断力甚至会比你更好。 视频没了,被下架了,说我违规,说我引导大家去下载什么什么东西,我之前准备了非常详细的逐行逐行的教学,然后大概是一个七分多钟,并且经过加速之后七分多钟的这样的一个干货内容,我不知道因为什么原因被下架了,可能是, 呃,官方给的理由是我引导别人去什么什么网站,但是别担心啊,我一定会教会你们的。这个用个笨办法吧,这个我看屏幕,然后呃,你们去想象,或者是在安装的时候听我这段话, 首先呢,你问豆包怎么去下载,然后怎么去安装好了,这个你已经问完了,但如果你只问豆包就可以的话,这一期视频就没必要出了,我说几个比较容易踩坑的地方,哦,对了,还有另外一个方法,就是你这边屏幕是这个安装界面,配置界面,这边是豆包这边的所有的选项,你 一划给他复制好给到豆包,然后告诉他我遇到这个问题我该怎么选,然后他就给你一个方式。但是呢,只是这样的话,我这个视频还是没有意义,我想说几个大家豆包也不知道的坑,一定会踩的坑啊。首先呢,第一个 就是他会上来先问你要不要继承龙虾的记忆,如果你的电脑上有龙虾或者是装过龙虾,这个千万要选择 no, 一定要选择,否则你的系统会被他们两个打架干崩的。我之前这两个龙虾打的你死我活,因为他们两个都认为自己是这个人,他们产生了这个认知矛盾。 第一步选择 no 之后,第二步就是比较重要的了,呃,选择这个设置模式,我建议大家新手选择 quick setup, 就是 快速的设置, ok。 再就是第三步,第三步呢,是大家很容易踩坑的一个地方,这是我这个视频的核心要说的东西,就是选择你的模型, 摁上下方向键,哒哒哒哒哒选中的模型了,它的这个逻辑是上下是选定,摁回车是下一步。 所以说你选完之后,你要先按个空格,让它停在那个地方,否则它还是在上面,它没有下来,你的指针下来了,但是它的没有选择到这里,知道吧?你按空格选择到了这里之后,然后按回车,它会进入下一步,下一步又是一个大坑,它会出现一个像小钥匙一样的东西,你知道吧,都 是让你输密码的,为了保护你的隐私嘛。但是实际上这里一般情况下要的是你的电脑密码获得权限嘛,但是实际上它这里面要的一大长串,你的这个密钥 给它复制之后直接粘贴到哪,但是粘贴完之后你感觉,哎,我没粘贴上呀,我又粘贴了几遍,这不行的,粘贴一遍就可以了,它这个就是不显示,要是框里面你输入了什么内容,它也不会变长,它也不会有变化,它也不会闪,它什么都不会,它会静静地待在那里。所以说你只需要拿鼠标复制粘贴之后不要管敲回车, 这样你的 api 才能配置好,否则的话是没法配置啊。再就是你不要在选功能的情况下,你不要把什么功能,你想说我想它很厉害, 什么功能都要勾选上他,有些功能是你勾选了之后会导致错误的,比如说你的家里的智能这个家居的配置啊,你没有这个智能家居的地址,你怎么配置?甚至你没有智能家居,你把这个勾全选了之后,他会有很多他不明白的事,然后他自己脑子就乱了, 初始什么样直接回车过去,然后最重要的一点啊,就是怎么去配置你的那个微消息平台的选项里面一直按下下下,然后选到 wechat, 就是 w e i x i n 的 这个选项。还是啊,记住一定要点一下空格选定,然后你再回车,这个时候它会给你一段二维码,但是二维码在终端里面又不能显示,怎么办呢?你把这个二维码复制,随便开一个空白网页,把它给添进去之后,用你的手机去扫就好了, 扫完之后你就会加上你的这个爱马仕龙虾, ok, 大 概就是这样,因为我不太确定上次是什么违规了,然后我不知道能说什么,不能说什么,我还准备了很多很多的素材跟图,还有很多新手容易踩的坑,我不知道什么能发,什么不能发,这个谁能告诉我一下?我服了,拜拜,欢迎一箭三连。

嘿,今天跟你们聊聊 hermes 的 精装攻略啊,工欲善其事必先利其器嘛,对吧?百分之九十的人其实都没把 hermes 的 真正潜力给挖掘出来。精装后的 hermes 和默认版那完全是两个概念,毛坯版就是个临时聪明助手。精装版呢,是有记忆、有工具、多感官、会进化的专属数字分身。今天手把手教大家从零开始精装,希望能帮到你们哈! 第一步,先定身份,告别金鱼记忆。别急着装工具。第一步,得先给 ai 补上身份灵魂新建个 so 点 m d 文件,定义好 ai 的 角色风格、工作方法,要是懒得手写,直接抄 agency 杠。 agency 杠这个中文角色库,工程设计、营销、金融这些职业模板全都有,直接给 ai 装个职业大脑就完事了。 第二步,换记忆系统,这是核心升级点,默认记忆太积累了,得换成 hindsight, 自动提取实体事实时间,搭建知识图谱,对话的时候自动关联长期记忆,再也不用一遍遍重复交代了。配置命令很简单, hermes memory setup, 注册个 api 秘钥,一键激活常效记忆。 第三步,装上网眼睛,让 ai 能读懂互联网,不只是会搜索就行,还得会抓取。 gina reader 能单页快速抓取 cross。 四、 ai 能批量深度爬取, scraping 能破解反爬页面。 camera fox 能模拟真实浏览器,这样 ai 才能真正看懂全网内容。 第四步,变身专业研究工具,让信息秒变可用素材,效率直接拉满 tab tab go 是 零成本的兜底搜索。 pen doc 是 万能的文档格式转换工具, marker 更是 pdf 转 markdown 的 神器。 第五步,多模态升级,让 ai 不 只会打字,解锁听说话的全能能力。 whisper 能做多语言语音识别, h t t s 是 低成本的语音合成 fail 点 ai 加 f l u x 能生成高质量图像内容创作者,直接打通全生产链路。 第六步,控成本,提效率,长期必学 token 消耗要是失控了怎么办?这几步必须做! talk scale 能可直观 token 消耗。 hermes hud 能精细化拆解成本, r t k 能压缩终端无效输出 skill 生态能避免重复造轮子。还有自我进化工具,让 ai 自主优化。 第七步,配总入口,让工具不混乱,别装一堆工具乱成麻用。 awesome 杠、 hermes 杠 agent、 hermes ecosystem 一 键梳理,全生态精准选工具。 真正的差距在哪里呢?不是你会不会写 prompt, 而是你有没有把聊天 ai 改成专属智能 agent。 精装 hermes 等于长期写作的数字搭子,记忆抓取、表达净化、全拉满,赶紧照着配置解锁 ai 的 真正实力吧!


因为他赚了这么多钱,可算良心发现,阿布顿地区开放了可以免费使用大模型一年的 a p i, 让你零成本就可以使用 g m 五点一、 t m 二点七等六十多种顶级大模型滤是每分钟四十次调用,平时使用完全够用。我已经用国内手机号注册拿到了 a p i k, 千万不要错过。

你们是不是也拍上了,一句话就能把比 openclaw 龙虾更懂你的 hermas 给安装上,而且紧接着一句话就能把微信接上,然后咱们就可以用微信,就用 hermas 帮咱们干活了。这是怎么回事呢?也就前两天,有些伙伴就问我说怎么安装 hermas, 当时我还有点蒙圈,就抱着试试看的态度,直接在 vip 的 a p i key 帮我接入 deepsea。 结果神奇的事情发生了, 也就分分钟,考帕萨特就自己把 hermas 安装上了,还把其他配置也配置好了,打开后直接就会基于 d v c v 四进行对话。然后我就跟伙伴们说一句话,就能把 hermas 给安装上,但他们却问我微信怎么接入呢? 说实话,确实这个我也没接过,我就尝试在 hermas 里让他接入微信,结果中间我就配合扫码确认了一下,剩下全程都是他自动安装的,太省心了。觉得这玩意有点意思,我就把整个过程写成了详细的教程,如果你们感兴趣可以关注我,我也可以分享给大家。

hi, 大家好,欢迎来到今天的技术解析。今天咱们要聊点硬核的,我们将从开发者和工程师的视角来深度拆解一下由 news research 推出的开源多智能企框架 hermes agent。 咱们直接进入正题,来看看这个被圈内称为 ai agent 通用后端的技术到底有何魔力,能重塑咱们和 ai 的 协调方式。 咱们先设想一个极其现实的场景,试想一下,如果你的 i i 助手不仅能老老实实待在 i d e 里,还能无缝穿梭在 telegram、 discord、 微信,甚至是你黑乎乎的终端命令行里。而且在所有这些平台上,它共享着同一个绘画、同一份记忆,以及完全相同的工具访问权限。 是不是想想就很爽?因为说实话,咱们早就受够了现在那些碎的一地鸡毛的 ai 工具了,对吧?而这恰恰就是 hermes 想要干掉的核心痛点。 今天咱们的路线图非常直接,第一,什么是 hermes agent? 第二,扒一扒它的底层架构。第三,企业及特性和安全性。第四,成本控制,毕竟谁也不想跑破产,对吧?第五,和同类工具的硬核对比。最后,咱们总结一下为什么说它是多智能体的控制平面。 好,咱们先从最基本的问题开始。第一部分,什么是 hermes agent? 简单说,它是 non research 开远了一个 ai agent 框架,你可能会觉得这不就是个跑在端端的工具吗? 嗯,它是 cifirst 没错,但它的野心大得多。它其实是一个能直连十四种以上消息平台的通用网关服务。 咱们可以把它看作是 ai agent 的 通用后端,它是完全提供商中立的,也就是你可以无缝接入十八种以上的 llm 供应商。不仅如此,它的工具链极其丰富,从 web terminal 到最近大火的 mpvip 协议,全都能轻松搞定。 那么第二部分,咱们就来扒一扒它的架构,做个深度解析。要搞懂 hermes, 咱们得先看它精妙的三层命令系统,最底层是二进制的 c l i, 中间封装了子命令,最上层则是大家极其熟悉的 slash commands, 也就是斜杠命令。 这个设计绝了,因为它完美的统一了你的操作体验。不管是你在终端窗口里,还是在 telegram 的 聊天框里敲命令,它底层的调度和响应逻辑是完全一致的。 而真正在幕后驱动一切的,是极其严谨的 agent loop 智能体循环。你看,从 inference, 也就是推理,到托 call 工具调用,再到 observation 观察反馈, hermes 就是 靠着这个闭环不断地去执行任务,拿到反馈,然后持续推动它的推理引擎向前跑。 所以请注意,这绝对不是在简单的套壳儿聊间,这是一个真正意义上的自治运行式。说到企业即落地,我绝对要吹爆它的多族虎隔离能力。 为了解决资源互踩的坑, hermes 拿出了 profiles 机制来保证绝对的隔离。这意味着什么呢?每个 profile 都有它自己独立的配置文件,独立的 dot e n v 密钥文件 memory skills, 还有独立的绘画,互不干扰。 同时,它还自带了 delegation, 也就是委派系统,你可以直接拉起并行的子 agent, 精细地去配置委派的深度,甚至还能强制给子 agent 覆盖一个更轻量级的模型,简直不要太灵活,公口无凭,咱们直接看两行极其硬核的命令行。比如你敲 hermes backup quick label pre upgrade, 这就触发了它的 checkpoints 检查点系统。非常有意思的是,它底层竟然是用了一个共享的裸 git 仓库来处理状态回滚,极其可靠。再看另一个 hermes p alice gateway, 这就是利用咱们刚才说的 profile 机制,直接在不同端口上同时抛弃多个相互独立的 api 网管死污剂,这就是它的工程化实力。 好,这就顺理成章来到了我们的第三部分,企业级特性与安全。说实话, hermes 简直是自带了一整套企业级基础建设的重型武器, 多用户 profiles 和带 h m a c 验证的 webhook, 这些标配咱们就不废话了,我必须得提一下它的看板 boards 看板功能。大家如果玩过多 agent 的 血统,肯定遇到过一种致命的崩溃,叫死去交接,也就是某个 agent 的 中途挂了整个任务链儿,直接卡死。 hermes 怎么解的呢?它用看板机制配合心跳检测、僵尸程序识别去自动回收任务,完美填上了这个大坑。再加上绑定了特定 skill 的 chrome 定时任务,还有支持 docker、 ssh 甚至是 teton 的 端端护端,这些加起来才叫真正的生产机工具。 当然了,能力越大,这安全护城河就得挖得越深。在生产环境里,咱们可不敢让 agent 随心所欲地去执行命令,对吧?看看 hermes 的 微操,你在配置文件里加上 approvalsd mode smart, 它就会起用极其聪明的批流,再结合底层的 tyrust 策略骚扰做安全拦截。 另外通过 delegation 点 max、 concurrent children 三这种极其细力度的配置,你可以死死按住此 agent 的 病发数量,防止资源爆炸,稳如老狗。 那么既然要在生产环境跑重度任务,咱们就不得不谈谈钱的问题了。第四部分,成本控制与辅助模型。 各位如果跑过 agent 工作流,肯定对那个蹭蹭上涨的云账单心有余悸。为了省钱, hummus 搞了一套非常绝的降本架构,叫 auxiliary model routing 辅助模型路由。 简单来说就是像生成个标题了,上下文压缩视觉处理,或者刚才说的安全审批。这类杂货流水线大概占了总任务量的八十倍儿,他统统甩给那些极快极便宜的 flash 模型去干,只有剩下那二十倍儿,真正需要深度思考的硬骨头,才去调用昂贵的推理模型,这就叫好钢用在刀刃上。 此外,为了保命和省钱, hermes 还有两招必杀技。第一是 credentials pools 凭证池,它可以跨多个相同供应商的 apikey 进行无缝轮换,彻底告别恶性的速律限制报错。 第二招是 forback provider chains 回退提供商链。这玩意儿太有用了,万一主力模型突然宕机,系统完全不需要人工干预,直接顺着链条秒切到备用提供商,死死保障你的业务,高可用绝对不断断。咱们讲了这么多好话,接下来第五部分,对比与权衡。 是骡子是马,咱们拉出来溜溜。现在市面上的 ai c l y 工具简直多如牛毛,咱们先拿 hermes 和当红榨汁机 clode 碰一碰 cloud code 因为是官方亲自下场,那开箱即用的体验确实叫一个丝滑。但是 hermes 的 营面在哪呢?在于它强大的多平台网关,绝对的提供商中利性,还有深得多的企业级隔离。 这里的权衡点就很明显了, hermes 初期的配置门槛确实偏高一点,但你熬过去之后,换来的就是生产环境中碾压级别的灵活性。 那再跟 codex c l i 比比呢? codex c l i 这哥们儿很硬核,优势在于云端沙盒里的 os 内核级强制执行隔离,安全性极高。但如果拉回到生态位, hermes 在 m c p 协议的支持度上,在 chrome 调度、 webhook 触发器以及整个 skill 技能生态的丰富度上,可以说是压倒性胜出的。 如果你是奔着搭复杂的自动化基建区的,选 hermes 绝对错不了。哦对了,顺便提一嘴,如果你现在手里正用着 openclaw, 也完全不用担心沉没沉稳, hermes 官方直接给你留了条退入一条原生的迁移路径,只需要敲一行命令 hermesclaw migrate, 你 现有的工作流和状态就能被一键导入到 hermes 里丝般顺发。 好了,干货拆解的差不多了,咱们来到最后一部分,第六部分,总结一下多智能体控制平面。 各位同行,咱们其实正在经历一场范式转换,从单一的 ai 助理全面走向多智能体团结协助的工作流。回过头来看 hermes, 当他把看板、看板、 profiles、 资源隔离、 crown 定时任务还有 webhook 这些技术站全部融合在一起的时候,他就已经产生质变了。他不再是一个只会听你口令干活的端程序,而是一个真正意义上的 control plan 控制平面,用来掌控你手底下的整个 ai 员工团队。 今天整场解析听下来我最想给大家留下的一句话其实是,关键真的不在于你现在用的是哪个最牛的模型,而在于支撑这个模型的底层基础建设框架。 不管你接的是 gbt 四 cloud、 ops, 还是你本地的一头开源巨兽,模型本身的能力总归是有天花板的,真正能让 ai 深入生产业务并创造价值的,是它周围的工程生态、工具链和调度逻辑。而我想, hermes 显然是把这一点给彻底玩明白了。 所以在今天的最后,我想把这个问题抛给各位,你现在的日常是不是还停留在对话框里跟你的 ai 闲扯淡? 还是说你已经准备好去卷起袖子,搭建一套真正的底层基建,让 ai 去为你整个团队全天候地跑自动化了?希望今天的这期解析能给你一点启发,咱们下期解析不见不散!

潘密赛马士不会安装怎么办?一键安装教程来了,我们双击打开安装包,下滑点击安装, 安装成功后去配置模型,将 apikey 复制到这里,之后这里可以配置通信渠道,最后点击启动 get, 启动成功后点击打开 vbu, 之后就可以开始养马了。

哎,养这个 open color 和 hermes 的 新手小伙伴都看过来,你看现在国内的大厂订阅包都在涨价,对不对?你看这个企鹅的九十九块一个亿的托肯, 这个是云百链的新套餐幺九八,这个算下来应该是两亿多的托肯, 对吧?然后里面的模型还给你缩水了,你像企鹅的这里面只有一个五点一能打的,现在的国内的大厂的价格是真的不划算,对吧?然后你像这个 cloud office 四点六一千万的 top 才两块五吧,应该是两块五左右啊, office, 四点七一千万的托盘才三块多,对吧?然后你看这个五点四,一千万的托盘才两块多,这不比大厂的那些订阅包舒服啊,对不对?你看那个大厂的订阅包, 对吧?一千万的托肯要十块,而且只有这一个五点一能打的,剩下的都什么鬼,新新模型都不给你用。然后这个云摆链的也是 这个云摆链的里面就只有一个千万三点六 plus 稍微能打一点,其他也不太行,感觉现在大厂的吃相有点难看。