آموزش Hermes Agent: راهنمای کامل عامل هوش مصنوعی ماندگار

ت

تیم ژرف‌ای‌آی

توسعه هوش مصنوعی

۱۵ مرداد ۱۴۰۵۸ دقیقه مطالعه
آموزش Hermes Agent: راهنمای کامل عامل هوش مصنوعی ماندگار

Hermes Agent عامل عمومی، متن‌باز و ماندگار Nous Research است. یک عامل ترمینالی را با ابزار، skill قابل‌استفاده‌مجدد، memory کاربر و عامل، gateway پیام‌رسان، job زمان‌بندی‌شده، داشبورد مرورگر و providerهای محلی یا hosted ترکیب می‌کند. می‌تواند کد بنویسد، وب را پژوهش کند، فایل تغییر دهد و جریان تکرارشونده را—با تایید شما—بهبود دهد.

این آموزش در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ با مستندات رسمی Hermes و مخزن رسمی بازبینی شده است. نام مدل، انتخاب setup و commandها پرشتاب تغییر می‌کنند؛ نسخه زنده را کنترل کنید.

داشبورد رسمی سیستم Hermes Agent
داشبورد رسمی سیستم Hermes Agent

تصویر رسمی Web Dashboard از مخزن پروژه.

Hermes را برای مسئله درست انتخاب کنید

Hermes از coding assistant محدود به مخزن گسترده‌تر است. زمانی انتخابش کنید که یک عامل ماندگار برای کدنویسی، پژوهش، فایل، پیام‌رسان، مرورگر، memory و automation می‌خواهید. اگر مرکز کار repository و چرخه review آن است، Codex، Claude Code، OpenCode یا Prime Agent ممکن است مستقیم‌تر باشند.

Hermes همچنان coding agent توانمندی است. تفاوت اصلی authority است: عامل شخصی ماندگار معمولاً context، channel، credential و زمان بیشتری دارد. قابلیت‌ها را لایه‌به‌لایه اضافه کنید.

نصب و setup

نصاب رسمی macOS و Linux:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

روی دستگاه حساس remote installer را پیش از اجرا بخوانید. سپس setup هدایت‌شده را اجرا کنید:

hermes setup --portal

Portal در انتخاب model provider و credential کمک می‌کند. پس از پیکربندی:

hermes
hermes doctor
hermes model
hermes tools

Hermes از چند API، router و local inference پشتیبانی می‌کند. مستندات برای کار agent حداقل context window برابر 64K token را توصیه می‌کنند. selectable بودن مدل به معنی برابری در tool use یا کار طولانی نیست؛ با workflow خودتان آزمایش کنید.

در زمان این بازبینی، qwen3.8-max-preview، glm-5.2 و deepseek-v4-flash ارزش تست کنترل‌شده سازگاری دارند. فقط provider و شناسه‌ای را به کار ببرید که setup خود Hermes یا endpoint سازگار مستندشده پشتیبانی می‌کند؛ تنظیم و credential Qwen Code یا ZCode را عیناً کپی نکنید.

حالت setup را انتخاب کنید

  • Portal/full: تنظیم هدایت‌شده provider و feature؛
  • standard: عامل عمومی با ابزار داخلی؛
  • blank slate: شروع حداقلی برای انتخاب تک‌تک قابلیت‌ها.

blank slate روش خوبی برای فهم permission boundary است. terminal، browser، messaging، memory و automation را یکی‌یکی اضافه و هر مرحله را verify کنید.

Secret را از رفتار جدا نگه دارید

Credential در این مسیر نگهداری می‌شود:

~/.hermes/.env

و تنظیم عمومی در:

~/.hermes/config.yaml

.env را وارد project یا screenshot نکنید و مقدار آن را در chat، skill یا memory ننویسید. filesystem permission را محدود و token را به service و action لازم scope کنید.

config sandbox نیست. اگر عامل از environment، filesystem، browser session یا tool به secret دسترسی دارد، امکان استفاده یا افشای آن را در نظر بگیرید.

Tool و toolset

Hermes قابلیت‌ها را در toolset گروه‌بندی می‌کند؛ مانند terminal، file، web search، browser، code execution، vision، communication و integration بیرونی.

اصل کمترین اختیار:

  1. از file و search فقط‌خواندنی شروع کنید؛
  2. shell را فقط در working directory یک‌بارمصرف بدهید؛
  3. write را پس از تایید plan فعال کنید؛
  4. network و messaging را فقط هنگام نیاز بدهید؛
  5. production، payment، publication و administration را پشت approval مستقل نگه دارید.

Hermes علاوه بر terminal محلی، backendهای ایزوله مانند Docker، Modal یا Daytona را پشتیبانی می‌کند. برای کد ناشناس sandbox خارجی لازم است. command filter با isolation واقعی یکسان نیست.

Skill: روش تکرارشونده را آموزش دهید

skill برای workflow، instruction، script یا asset پایدار است؛ مثلاً انتشار مقاله دوزبانه، migration مخزن، پژوهش با منبع رسمی یا گزارش هفتگی.

skill خوب trigger، input، step، evidence، عمل ممنوع و رفتار failure را می‌گوید. secret را خارج نگه دارید. skill شخص ثالث می‌تواند instruction و کد اجرایی داشته باشد، پس پیش از نصب review کنید.

Hermes می‌تواند در حلقه self-improvement ساخت یا تغییر skill پیشنهاد کند. تایید و diff بخواهید. یک trajectory موفق برای قانون عمومی کافی نیست.

Memory با skill فرق دارد

Hermes از فایل‌های محدودشده‌ای مانند MEMORY.md و USER.md برای واقعیت و ترجیح مفید استفاده می‌کند. memory می‌گوید «چه چیزی بماند؟» و skill می‌گوید «این روش چگونه تکرار شود؟»

فقط واقعیت پایدار و غیرحساس را ذخیره کنید. API key، پیام خصوصی، رکورد پزشکی یا مالی، OTP و داده شخصی اتفاقی را نگه ندارید. memory قدیمی می‌تواند از نبود memory بدتر باشد؛ دوره‌ای بازبینی کنید.

قاعده تیمی را در version control مخزن بنویسید، نه فقط memory خصوصی یک operator.

Web Dashboard

داشبورد محلی Hermes وضعیت، config، model، session، tool، schedule و observability را نشان می‌دهد. آن را روی localhost نگه دارید مگر deployment رسمی و کنترل شبکه، remote access را واقعاً امن کرده باشد.

صفحه رسمی مدل‌های Hermes Agent
صفحه رسمی مدل‌های Hermes Agent

نمای رسمی مدل‌ها؛ availability و identifier ممکن است پس از انتشار تغییر کنند.

از dashboard برای دیدن مدل، toolset، gateway، sandbox و job واقعاً فعال استفاده کنید. status سالم فقط اجرای service را ثابت می‌کند، نه صحت نتیجه task.

Gateway پیام‌رسان و pairing

Hermes می‌تواند به پیام‌رسان‌های پشتیبانی‌شده وصل شود. channel هم ورودی بیرونی است و هم سطح side effect:

  • pairing یا allowlist صریح بخواهید؛
  • identity شخصی و تیمی را جدا کنید؛
  • bot عمومی را به shell و filesystem وصل نکنید؛
  • token channel را از memory و project دور نگه دارید؛
  • قبل از ارسال داده حساس، گیرنده و متن دقیق را دوباره تایید کنید؛
  • action را بدون نگهداری بی‌دلیل محتوای محافظت‌شده log کنید.

پیام، attachment و صفحه لینک‌شده می‌تواند prompt injection داشته باشد. هویت فرستنده، تمام دستورهای داخل پیام را امن نمی‌کند.

Cron و automation تکرارشونده

job امن باید input محدود، مقصد ثابت، بودجه زمان/turn/cost، رفتار no-data، duplicate detection، evidence و approval پیش از side effect برگشت‌ناپذیر داشته باشد.

مثلاً daily research در نبود منبع تازه واجدشرایط باید fail closed شود؛ نباید فقط برای پرکردن schedule digest اختراع کند.

automation تازه را نخست دستی اجرا کنید، سپس در حالت observation-only schedule کنید و بعد از verification اختیار write یا send بدهید.

MCP، plugin، browser و voice

هر اتصال MCP یا ابزار پروژه مرز داده را تغییر می‌دهد. بنویسید چه می‌گیرد، چه چیزی را mutate می‌کند، با کدام account عمل می‌کند و چگونه revoke می‌شود.

browser و computer control ممکن است session لاگین‌شده را به ارث ببرند. تا حد ممکن profile جدا بسازید. موفقیت navigation مجوز password، payment، permission یا publish نیست.

voice و audio مرز microphone و احتمالاً transcription ثالث اضافه می‌کنند. فقط با use case صریح و درک retention فعال کنید.

Approval و امنیت

Hermes رفتار approval دستی/هوشمند و modeهای آزادتر را مستند می‌کند. محدودترین mode سازگار با کار را انتخاب کنید. خاموش‌کردن approval فقط در محیط خارجی ایزوله با credential و data یک‌بارمصرف قابل‌قبول است.

filesystem guard و command rule دفاع تکمیلی‌اند، نه containment. در صورت پشتیبانی write را به safe root اختصاصی محدود کنید. همچنین:

  • ~/.hermes را در folder اشتراکی یا sync‌شده نگذارید؛
  • token provider و gateway را scope کنید؛
  • کد ناشناس را در sandbox خارجی اجرا کنید؛
  • tool call و diff را review کنید؛
  • config بدون secret را backup کنید؛
  • از مسیر رسمی update و سپس hermes doctor اجرا کنید؛
  • tool، job، channel و provider بدون‌استفاده را خاموش کنید.

workflow عملی

این پروژه را فقط‌خواندنی بررسی کن.
رفتار خواسته‌شده و کوچک‌ترین سطح اثر را توضیح بده.
فایل‌ها و تست‌های لازم را فهرست کن.
تا تایید برنامه هیچ ویرایشی انجام نده.

سپس:

فقط برنامه تاییدشده را در این worktree پیاده‌سازی کن.
تست متمرکز و build/type-check مرتبط را اجرا کن.
از messaging، session مرورگر، memory write و سرویس بیرونی استفاده نکن.
خلاصه diff و ریسک حل‌نشده را نشان بده.

بعد از موفقیت، جداگانه تصمیم بگیرید کدام درس ارزش document، memory یا skill دارد. اجازه ندهید task به‌طور خاموش رفتار دائمی بسازد.

رفع مشکل

Hermes اجرا می‌شود ولی tool شکست می‌خورد

hermes doctor، toolset فعال و execution backend را بررسی و فقط یک ابزار کوچک را تست کنید. همه permissionها را یک‌باره باز نکنید.

مدل انتخاب‌شده ضعیف عمل می‌کند

context size، محدودیت provider، پشتیبانی tool calling و انتخاب فعلی hermes model را ببینید. همان prompt محدود را با مدل قوی‌تر پشتیبانی‌شده مقایسه کنید.

memory قدیمی یا بیش‌ازحد شخصی است

MEMORY.md و USER.md را review، موارد غیرضروری را حذف و واقعیت پایدار را محدود بازنویسی کنید. memory تاییدنشده بیشتر راه‌حل stale memory نیست.

job زمان‌بندی‌شده خروجی تکراری دارد

job key پایدار، time window، بررسی destination و شرط «قبلاً انجام شده» اضافه کنید. schedule فقط trigger است، نه idempotency.

آیا Hermes جایگزین امن OpenClaw است؟

هم‌پوشانی دارند اما config و ecosystem متفاوت است. channel، credential، memory، job، tool و trust boundary را inventory کنید؛ هر بار یک قابلیت را migrate و سیستم قبلی را تا verification فقط‌خواندنی نگه دارید. آموزش OpenClaw را ببینید.

یادداشت منابع

بازبینی‌شده در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶:

#Hermes Agent#Nous Research#عامل هوش مصنوعی#متن‌باز#مهارت عامل#حافظه عامل#MCP#اتوماسیون

مطالب مرتبط

آماده شروع پروژه هوش مصنوعی خود هستید؟

با تیم ما تماس بگیرید و درباره نحوه کمک به کسب‌وکار خود صحبت کنید.