раздел 02
Как устроено
Внутри Hermes - несколько простых частей, каждая со своей ролью. Понимаешь их - понимаешь и как настроить, и где границы безопасности.
Gateway - это только вход. Думает модель по API, а руки агента - терминал и SSH на сервере. Разделяй эти роли в голове: так понятнее, что и где ограничивать.
Как проходит одна задача
Ты пишешь в Telegram. Бот-gateway передаёт сообщение мозгу - модели по API. Модель, зная про доступные инструменты и память, решает, что делать: выполнить команду в терминале, прочитать файл, зайти по SSH на другой сервер, сходить в веб. Если действие платное или опасное - агент останавливается и спрашивает подтверждение (approval). Результат возвращается тебе в чат.
SSH-ключ к инфраструктуре
Отдельная важная часть: на сервере с агентом лежит SSH-ключ, которым он ходит на другие твои серверы. Это и делает Hermes единым пультом, и это же - главная точка риска. Про безопасность SSH и approvals - в разделе 05.
Выбор мозга
Мозг можно менять. Для сложных задач - сильная модель (Claude, GPT), для простых и дешёвых - модель попроще или открытая. Многие держат основную модель плюс фолбэк на случай, когда кончился баланс основного API. Про это - в разделе про связки.