раздел 02

Как устроено

Внутри Hermes - несколько простых частей, каждая со своей ролью. Понимаешь их - понимаешь и как настроить, и где границы безопасности.

Сервер и Docker
VPS, на котором агент живёт. Запускается в Docker-контейнере - изолированно и воспроизводимо.
Telegram-бот (gateway)
Вход в агента. Через него ты пишешь задачи и получаешь ответы. Бот - это дверь, а не мозг.
Мозг - LLM по API
Модель, которая думает и решает: Claude, GPT или открытые модели - на выбор, по API-ключу.
Память
Файл персоны (кто он и как себя ведёт) плюс накопленные факты. Держит контекст между задачами.
Скиллы
Готовые способности-инструкции под типовые задачи. Расширяешь агента, добавляя свои.
Approvals
Подтверждение на платные и опасные действия. Агент спрашивает разрешение, прежде чем сделать.

Gateway - это только вход. Думает модель по API, а руки агента - терминал и SSH на сервере. Разделяй эти роли в голове: так понятнее, что и где ограничивать.

Как проходит одна задача

Ты пишешь в Telegram. Бот-gateway передаёт сообщение мозгу - модели по API. Модель, зная про доступные инструменты и память, решает, что делать: выполнить команду в терминале, прочитать файл, зайти по SSH на другой сервер, сходить в веб. Если действие платное или опасное - агент останавливается и спрашивает подтверждение (approval). Результат возвращается тебе в чат.

SSH-ключ к инфраструктуре

Отдельная важная часть: на сервере с агентом лежит SSH-ключ, которым он ходит на другие твои серверы. Это и делает Hermes единым пультом, и это же - главная точка риска. Про безопасность SSH и approvals - в разделе 05.

Выбор мозга

Мозг можно менять. Для сложных задач - сильная модель (Claude, GPT), для простых и дешёвых - модель попроще или открытая. Многие держат основную модель плюс фолбэк на случай, когда кончился баланс основного API. Про это - в разделе про связки.