
آموزش GitHub Copilot CLI: برنامهریزی، عاملها، MCP و GitHub
تسلط بر GitHub Copilot CLI؛ از نصب و permission تا plan و autopilot، fleet agent، skill، MCP، plugin، IDE، remote، review، hook و automation.
ادامه مطلبتیم ژرفایآی
توسعه هوش مصنوعی

Hermes Agent عامل عمومی، متنباز و ماندگار Nous Research است. یک عامل ترمینالی را با ابزار، skill قابلاستفادهمجدد، memory کاربر و عامل، gateway پیامرسان، job زمانبندیشده، داشبورد مرورگر و providerهای محلی یا hosted ترکیب میکند. میتواند کد بنویسد، وب را پژوهش کند، فایل تغییر دهد و جریان تکرارشونده را—با تایید شما—بهبود دهد.
این آموزش در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ با مستندات رسمی Hermes و مخزن رسمی بازبینی شده است. نام مدل، انتخاب setup و commandها پرشتاب تغییر میکنند؛ نسخه زنده را کنترل کنید.

تصویر رسمی Web Dashboard از مخزن پروژه.
Hermes از coding assistant محدود به مخزن گستردهتر است. زمانی انتخابش کنید که یک عامل ماندگار برای کدنویسی، پژوهش، فایل، پیامرسان، مرورگر، memory و automation میخواهید. اگر مرکز کار repository و چرخه review آن است، Codex، Claude Code، OpenCode یا Prime Agent ممکن است مستقیمتر باشند.
Hermes همچنان coding agent توانمندی است. تفاوت اصلی authority است: عامل شخصی ماندگار معمولاً context، channel، credential و زمان بیشتری دارد. قابلیتها را لایهبهلایه اضافه کنید.
نصاب رسمی macOS و Linux:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
روی دستگاه حساس remote installer را پیش از اجرا بخوانید. سپس setup هدایتشده را اجرا کنید:
hermes setup --portal
Portal در انتخاب model provider و credential کمک میکند. پس از پیکربندی:
hermes
hermes doctor
hermes model
hermes tools
Hermes از چند API، router و local inference پشتیبانی میکند. مستندات برای کار agent حداقل context window برابر 64K token را توصیه میکنند. selectable بودن مدل به معنی برابری در tool use یا کار طولانی نیست؛ با workflow خودتان آزمایش کنید.
در زمان این بازبینی، qwen3.8-max-preview، glm-5.2 و deepseek-v4-flash ارزش تست کنترلشده سازگاری دارند. فقط provider و شناسهای را به کار ببرید که setup خود Hermes یا endpoint سازگار مستندشده پشتیبانی میکند؛ تنظیم و credential Qwen Code یا ZCode را عیناً کپی نکنید.
blank slate روش خوبی برای فهم permission boundary است. terminal، browser، messaging، memory و automation را یکییکی اضافه و هر مرحله را verify کنید.
Credential در این مسیر نگهداری میشود:
~/.hermes/.env
و تنظیم عمومی در:
~/.hermes/config.yaml
.env را وارد project یا screenshot نکنید و مقدار آن را در chat، skill یا memory ننویسید. filesystem permission را محدود و token را به service و action لازم scope کنید.
config sandbox نیست. اگر عامل از environment، filesystem، browser session یا tool به secret دسترسی دارد، امکان استفاده یا افشای آن را در نظر بگیرید.
Hermes قابلیتها را در toolset گروهبندی میکند؛ مانند terminal، file، web search، browser، code execution، vision، communication و integration بیرونی.
اصل کمترین اختیار:
Hermes علاوه بر terminal محلی، backendهای ایزوله مانند Docker، Modal یا Daytona را پشتیبانی میکند. برای کد ناشناس sandbox خارجی لازم است. command filter با isolation واقعی یکسان نیست.
skill برای workflow، instruction، script یا asset پایدار است؛ مثلاً انتشار مقاله دوزبانه، migration مخزن، پژوهش با منبع رسمی یا گزارش هفتگی.
skill خوب trigger، input، step، evidence، عمل ممنوع و رفتار failure را میگوید. secret را خارج نگه دارید. skill شخص ثالث میتواند instruction و کد اجرایی داشته باشد، پس پیش از نصب review کنید.
Hermes میتواند در حلقه self-improvement ساخت یا تغییر skill پیشنهاد کند. تایید و diff بخواهید. یک trajectory موفق برای قانون عمومی کافی نیست.
Hermes از فایلهای محدودشدهای مانند MEMORY.md و USER.md برای واقعیت و ترجیح مفید استفاده میکند. memory میگوید «چه چیزی بماند؟» و skill میگوید «این روش چگونه تکرار شود؟»
فقط واقعیت پایدار و غیرحساس را ذخیره کنید. API key، پیام خصوصی، رکورد پزشکی یا مالی، OTP و داده شخصی اتفاقی را نگه ندارید. memory قدیمی میتواند از نبود memory بدتر باشد؛ دورهای بازبینی کنید.
قاعده تیمی را در version control مخزن بنویسید، نه فقط memory خصوصی یک operator.
داشبورد محلی Hermes وضعیت، config، model، session، tool، schedule و observability را نشان میدهد. آن را روی localhost نگه دارید مگر deployment رسمی و کنترل شبکه، remote access را واقعاً امن کرده باشد.

نمای رسمی مدلها؛ availability و identifier ممکن است پس از انتشار تغییر کنند.
از dashboard برای دیدن مدل، toolset، gateway، sandbox و job واقعاً فعال استفاده کنید. status سالم فقط اجرای service را ثابت میکند، نه صحت نتیجه task.
Hermes میتواند به پیامرسانهای پشتیبانیشده وصل شود. channel هم ورودی بیرونی است و هم سطح side effect:
پیام، attachment و صفحه لینکشده میتواند prompt injection داشته باشد. هویت فرستنده، تمام دستورهای داخل پیام را امن نمیکند.
job امن باید input محدود، مقصد ثابت، بودجه زمان/turn/cost، رفتار no-data، duplicate detection، evidence و approval پیش از side effect برگشتناپذیر داشته باشد.
مثلاً daily research در نبود منبع تازه واجدشرایط باید fail closed شود؛ نباید فقط برای پرکردن schedule digest اختراع کند.
automation تازه را نخست دستی اجرا کنید، سپس در حالت observation-only schedule کنید و بعد از verification اختیار write یا send بدهید.
هر اتصال MCP یا ابزار پروژه مرز داده را تغییر میدهد. بنویسید چه میگیرد، چه چیزی را mutate میکند، با کدام account عمل میکند و چگونه revoke میشود.
browser و computer control ممکن است session لاگینشده را به ارث ببرند. تا حد ممکن profile جدا بسازید. موفقیت navigation مجوز password، payment، permission یا publish نیست.
voice و audio مرز microphone و احتمالاً transcription ثالث اضافه میکنند. فقط با use case صریح و درک retention فعال کنید.
Hermes رفتار approval دستی/هوشمند و modeهای آزادتر را مستند میکند. محدودترین mode سازگار با کار را انتخاب کنید. خاموشکردن approval فقط در محیط خارجی ایزوله با credential و data یکبارمصرف قابلقبول است.
filesystem guard و command rule دفاع تکمیلیاند، نه containment. در صورت پشتیبانی write را به safe root اختصاصی محدود کنید. همچنین:
~/.hermes را در folder اشتراکی یا syncشده نگذارید؛hermes doctor اجرا کنید؛این پروژه را فقطخواندنی بررسی کن.
رفتار خواستهشده و کوچکترین سطح اثر را توضیح بده.
فایلها و تستهای لازم را فهرست کن.
تا تایید برنامه هیچ ویرایشی انجام نده.
سپس:
فقط برنامه تاییدشده را در این worktree پیادهسازی کن.
تست متمرکز و build/type-check مرتبط را اجرا کن.
از messaging، session مرورگر، memory write و سرویس بیرونی استفاده نکن.
خلاصه diff و ریسک حلنشده را نشان بده.
بعد از موفقیت، جداگانه تصمیم بگیرید کدام درس ارزش document، memory یا skill دارد. اجازه ندهید task بهطور خاموش رفتار دائمی بسازد.
hermes doctor، toolset فعال و execution backend را بررسی و فقط یک ابزار کوچک را تست کنید. همه permissionها را یکباره باز نکنید.
context size، محدودیت provider، پشتیبانی tool calling و انتخاب فعلی hermes model را ببینید. همان prompt محدود را با مدل قویتر پشتیبانیشده مقایسه کنید.
MEMORY.md و USER.md را review، موارد غیرضروری را حذف و واقعیت پایدار را محدود بازنویسی کنید. memory تاییدنشده بیشتر راهحل stale memory نیست.
job key پایدار، time window، بررسی destination و شرط «قبلاً انجام شده» اضافه کنید. schedule فقط trigger است، نه idempotency.
همپوشانی دارند اما config و ecosystem متفاوت است. channel، credential، memory، job، tool و trust boundary را inventory کنید؛ هر بار یک قابلیت را migrate و سیستم قبلی را تا verification فقطخواندنی نگه دارید. آموزش OpenClaw را ببینید.
بازبینیشده در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶:

تسلط بر GitHub Copilot CLI؛ از نصب و permission تا plan و autopilot، fleet agent، skill، MCP، plugin، IDE، remote، review، hook و automation.
ادامه مطلب
OpenCode را از نصب و اتصال مدل تا AGENTS.md، ایجنتهای plan و build، مجوزها، Skill، MCP، پلاگین، IDE، دسکتاپ، سرور و GitHub یاد بگیرید.
ادامه مطلب
نصب و تسلط بر Prime Agent؛ از IPython ماندگار و زیرعاملهای بازگشتی تا Continual Harness، نشست پسزمینه، هدف، زمانبندی، مهارت، MCP، حالت خودکار و امنیت.
ادامه مطلببا تیم ما تماس بگیرید و درباره نحوه کمک به کسبوکار خود صحبت کنید.