Руководство по выпуску · 20 июля 2026
Hermes Agent v0.19.0 Quicksilver: скорость, умные одобрения, секреты и руководство по обновлению
Что изменилось в Hermes Agent v0.19.0 Quicksilver: более быстрый запуск, интеллектуальные одобрения, секреты хранилища, надежная доставка, маршрутизация профилей и безопасное обновление.

Обновите, если Hermes уже является частью вашего ежедневного рабочего процесса. Скорость заметна уже в первую минуту. Надежная доставка, безопасные секреты и надежное делегирование – вот что делает версию v0.19.0 достойной доверия для реальной работы.
Hermes Agent v0.19.0, известный как выпуск Quicksilver, обновляет платформу агентов Nous Research, а не вводит новую модель. Он сокращает задержку запуска и добавляет интеллектуальные одобрения команд, секреты с поддержкой хранилища, надежные фоновые результаты, более надежную доставку сообщений и изолированную маршрутизацию профилей.
Исследовательская группа Nous выпустила версию v0.19.0 20 июля 2026 года. Каркас управляет инструментами, памятью, одобрениями, отправкой сообщений, фоновыми работниками, профилями и интерфейсами вокруг выбранной модели. Эти слои определяют, начнётся ли задача немедленно, переживёт ли перезапуск, попадёт ли в правильный канал и получит только необходимые ей учетные данные.
Официальное название — «Выпуск Quicksilver». Оно соответствует первому впечатлению: время от отправки до диспетчеризации, как сообщается, сокращается с 4,3 секунд до 0,9. Более долговременные улучшения проявляются после первого ответа, когда завершена делегированная задача, перезапускается шлюз или секрету требуется оставаться вне файла конфигурации.
Краткая версия
- Nous сообщает, что время до первого токена в первом ходе сократилось примерно 80%, при этом время от холодной отправки до диспетчеризации снизилось примерно с 4,3 секунд до 0,9 секунд через CLI, шлюз, TUI, десктопное приложение и рабочие процессы cron.
- Вывод рассуждений теперь транслируется по умолчанию, ответы выводятся по токену за раз, а десктопное приложение получило широкое улучшение производительности, включая гораздо более быструю потоковую передачу Markdown и виртуализированные большие различия.
- Умные утверждения теперь установлены по умолчанию. Независимая модель рецензирования оценивает отмеченные команды, в то время как пользовательские правила отклонения могут блокировать команды даже в режиме YOLO.
- Hermes может загружать секреты из Bitwarden и 1Password вместо того, чтобы требовать API-ключи в открытых конфигурационных файлах.
- Фоновое делегирование и доставка сообщений теперь используют надежные журналы, снижая риск исчезновения выполненной работы после перезагрузки или сбоя шлюза.
- Один шлюз может маршрутизировать разные серверы, каналы или потоки в изолированные профили с отдельной памятью, навыками, секретами и конфигурацией.
- Fireworks AI, DeepInfra, Upstage Solar, новые записи каталога моделей, более богатый экспорт сессий, управление подпиской через терминал и широкий охват безопасности завершают выпуск.
Эти показатели производительности предоставлены разработчиками Hermes, а не независимым бенчмарком Mantis. Они служат причиной для обновления и тестирования собственных рабочих процессов, а не поводом слепо доверять цифрам.
| Если ваш рабочий процесс зависит от… | Изменение Quicksilver для тестирования |
|---|---|
| Быстрые интерактивные сессии | Холодная отправка, потоковое рассуждение и рендеринг больших различий |
| Фоновое делегирование | Транскрипции живых работников и реестр завершений |
| Доставка через Telegram, Discord или Slack | Восстановление недоставленного окончательного ответа после перезапуска |
| Общие шлюзы | Память, навыки, секреты и маршрутизация, специфичные для профиля |
| Производственные учетные данные | Разрешение секретов Bitwarden или 1Password плюс явные правила отказа |
Скорость — это то, что вы заметите в первую очередь
Ранние версии могли оставить вас в ожидании перед запуском модели. v0.19.0 очищает работу с этого пути первого хода: обнаружение возможностей кэшируется, известные не-Ollama провайдеры пропускают ненужный тест, и меньше инициализации блокирует отправку.
В примечаниях к выпуску указано, что задержка составляет около 0,9 секунды вместо 4,3. Модели рассуждений теперь показывают поток своих мыслей, а окно ответа рисует токен за токеном, вместо того чтобы держать пустой индикатор загрузки до появления полной строки.
Пользователи настольных компьютеров получают второй уровень улучшений. Nous сообщает, что инкрементальная обработка Markdown использует в 14 раз меньше CPU на соответствующем пути разбиения. Большие различия виртуализируются вместо того, чтобы рендерить всё сразу, переключение сеансов выполняет меньше работы по компоновке, скрытые панели монтируются позже, а несвязанные боковые панели или строки инструментов больше не перерисовываются при каждом передаваемом токене.
Попробуйте это с долгой сессией. Переключайтесь между двумя разговорами, попросите внести изменение, которое создаст большое различие, затем наблюдайте за первым ответом и панелью обзора. Это скажет вам больше, чем любой график запуска.
Умные одобрения уменьшают количество подсказок, не лишая вас права вето
Новый режим одобрения по умолчанию — smart. Когда Hermes помечает команду, модель рецензента оценивает именно эту команду, вместо того чтобы автоматически спрашивать вас о каждом предупреждении. Одобрение не становится постоянным универсальным разрешением: последующая команда получает свой собственный вердикт.
Два управления делают это более полезным, чем просто переключатель «одобрять больше»:
- Пользовательские правила отклонения проверяются раньше обычного потока одобрений и продолжают действовать, когда подсказки одобрения отключены.
/deny <reason>позволяет объяснить, почему команда была отклонена, предоставляя агенту информацию, которую он может использовать для выбора более безопасного пути.
Это должно уменьшить усталость от одобрений, но это не является поводом прекращать проверку значимых действий. Поддерживайте явные правила запрета для хранилищ учетных данных, разрушительных команд файловой системы, производственных баз данных и инфраструктуры развертывания. Модель ревьюера — это слой для снижения трения, а не ваша окончательная граница безопасности.
Если вы предпочитаете предсказуемое ручное подтверждение, Hermes по-прежнему поддерживает ручной режим. Задокументированная конфигурационная команда для нового значения по умолчанию:
Гермес конфигурация установить approvals.mode умный
Секреты могут оставаться в настоящем хранилище
v0.19.0 вводит подключаемый SecretSource интерфейс с поддержкой Bitwarden и 1Password. Hermes может разрешать ссылки 1Password op:// и загружать значения во время выполнения, с детерминированным приоритетом, предупреждениями о конфликтах, множественными хранилищами и происхождением для каждой переменной.
Это значительное оперативное улучшение. Перемещение ключа из .env не решает всех проблем безопасности, но уменьшает количество копий в открытом виде и облегчает ротацию, доступ команд и аудит. Перед миграцией выберите авторитетное хранилище, намеренно удалите дублирующие определения и убедитесь, что один профиль не может читать секреты другого профиля.
Завершённая задача с меньшей вероятностью исчезнет.
Hermes передавал работу субагентам на протяжении нескольких релизов. Quicksilver справляется с раздражающей частью: работа завершается, затем перезапуск или сбой шлюза уничтожает результат, прежде чем вы его увидите.
delegate_task теперь открывает файлы живой транскрипции, которые можно отслеживать во время работы рабочего процесса, включая вызовы инструментов, результаты и потоковые ответы. Более важно то, что фоновые завершения записываются в журнал с проверкой владения, так что перезапуск не приводит к автоматическому удалению результата.
Шлюз получает аналогичную систему безопасности. Окончательные ответы записываются в журнал обязательств по доставке вокруг отправки на платформу. Если шлюз аварийно завершает работу после генерации, но до подтверждения доставки, Hermes может повторно доставить ответ при запуске. Это направлено на особенно раздражающий режим сбоя: платить за завершённый разговор в Telegram, Discord, Slack или другой системе обмена сообщениями и не получать ничего.
Надежность не означает, что каждая внешняя платформа будет доставлять сообщение точно один раз при каждом сбое. Это значит, что теперь Hermes хранит явное состояние обязательства, которое раньше было легче потерять тихо.
Один шлюз может обслуживать изолированные рабочие и личные профили
Один шлюз теперь может использовать один токен бота, при этом маршрутизируя определенные гильдии, каналы или потоки к разным профилям. Каждый профиль может иметь собственные настройки, память, навыки и секреты.
Это делает возможным чистый шаблон:
| Маршрут | Профиль | Цель изоляции |
|---|---|---|
| Рабочий сервер Discord | work | Корпоративные инструменты, рабочая память, одобренный рабочий сейф |
| Личный чат | personal | Личные автоматизации и приватные настройки |
| Поток проекта | project-x | Узкие навыки и секреты для одного развертывания |
Nous также говорит, что одна неправильно настроенная учетная запись больше не должна выводить из строя мультиплексированный шлюз. Если вы примете эту настройку, сначала протестируйте маршрутизацию с безопасными подсказками и проверьте границы памяти и секретов перед подключением производственных инструментов.
Запустите Hermes круглосуточно на VPS.
Ноутбук — это самое простое место для изучения Hermes, но он является плохим хостом для помощника, которому нужно отвечать на сообщения, выполнять запланированные задания или завершать фоновые работы, пока вас нет. Для этой задачи используйте всегда включенный VPS с достаточным объемом памяти для Hermes, его логов и инструментов, вызываемых вашими рабочими процессами.
Hostinger — это наш рекомендуемый практичный вариант VPS для первого 24/7 развертывания Hermes, потому что он сочетает постоянный Linux-хостинг с удобным для новичков интерфейсом управления. Выбирайте план исходя из рабочей нагрузки, а не только по цене: оставьте место для шлюза, браузера или инструментов программирования, параллельных процессов и обновлений операционной системы. Перед покупкой уточните текущие характеристики, цены продления, доступность в регионе, варианты резервного копирования и условия отмены.
Новичок в удаленном хостинге? Следуйте Сначала установите Hermes на Mac или VPS . В нем объясняется выбор между локальным и VPS, настройка SSH, установка и проверки, которые нужно выполнить перед подключением к шлюзу обмена сообщениями.
Провайдеры, модели, аргументы и экспорт
Выпуск добавляет Fireworks AI и DeepInfra в качестве первоклассных провайдеров, с оценкой стоимости Fireworks, а также добавляет Upstage Solar. Каталог включает новые варианты GPT-5.6, Grok 4.5, Kimi K3, Claude Fable 5 и Sonnet 5, Tencent HY3 и другие тщательно отобранные записи. LM Studio получает возможность загрузки моделей по требованию для локальных установок.
Поддержка каталога означает, что Hermes знает, как представлять или маршрутизировать модель; это не гарантирует, что каждая учетная запись имеет доступ или что имя модели, окно контекста, цена или конечная точка останутся неизменными. Подтвердите доступность у провайдера, которым вы реально пользуетесь.
Создайте с Kimi K3 из TypeScript или веб-сайта
Hermes может использовать Kimi K3 как модель агента, но вы также можете вызывать ту же модель напрямую из вашего приложения. Примеры ниже используют официальную API, совместимый с OpenAI, для региона Китая:
- API-ключ: создайте его в консоли Kimi API
- Базовый URL:
https://api.moonshot.cn/v1 - Модель:
kimi-k3 - Переменная окружения сервера:
MOONSHOT_API_KEY
Ключи для региона Китая, международные и ключи плана Kimi Coding — это разные продукты. Используйте конечную точку, принадлежащую вашему ключу; не смешивайте учетные данные между ними.
1. Протестируйте API с помощью cURL
Установите ключ в вашем терминале, затем сделайте один маленький запрос перед добавлением фреймворка:
экспорт MOONSHOT_API_KEY="replace-with-your-key"
curl https://api.moonshot.cn/v1/chat/completions \
--заголовок «Авторизация: Предъявитель $MOONSHOT_API_KEY" \
--заголовок «Тип содержания: application/json» \
--данные '{
"model": "kimi-k3",
"reasoning_effort": "high",
«сообщения»: [
{"role": "user", "content": "Напишите чек-лист запуска моего сайта из трех пунктов."}
]
}'
Если это не получится, исправьте ключ, баланс учетной записи, разрешенные IP или ограничение частоты запросов перед отладкой кода приложения.
2. Создайте повторно используемый клиент TypeScript
Kimi реализует совместимый с OpenAI API Chat Completions, поэтому проект на Node или TypeScript может использовать официальный openai пакет:
npm install openai
Создать src/lib/kimi.ts:
импортировать OpenAI из "openai";
конст apiKey = process.env.MOONSHOT_API_KEY;
если (!apiKey) {
выбросить новый Ошибка("MOONSHOT_API_KEY не настроен");
}
конст kimi = новый OpenAI({
apiKey,
baseURL: "https://api.moonshot.cn/v1",
});
экспорт асинхронный функция askKimi(подсказка: строка): Обещание<строка> {
конст завершение = ожидать kimi.chat.completions.создать({
модель: "kimi-k3",
усилие_логического_вывода: "высокий",
messages: [
{
роль: "system",
содержимое: "Давайте практичные, краткие ответы. Четко указывайте неопределенность.",
},
{ role: "user", content: prompt },
],
});
вернуть completion.choices[0]?.message.content ?? "";
}
Держите этот модуль на сервере. Никогда не импортируйте его в код браузера и не ставьте ключ с префиксом PUBLIC_, NEXT_PUBLIC_, или VITE_.
3. Разместите безопасный API-маршрут перед Kimi
Для сайта Astro, развернутого с адаптером сервера, создайте src/pages/api/kimi.ts. Браузер отправляет на ваш сервер только запрос пользователя; ваш сервер добавляет секретный ключ при вызове Kimi.
импортировать тип { APIRoute } из "astro";
импортировать { askKimi } из "../../lib/kimi";
экспорт конст предварительный_рендеринг = ложь;
экспорт конст POST: APIRoute = асинхронный ({ запрос }) => {
пусть тело: { подсказка?: неизвестно };
попытка {
тело = ожидать запрос.json();
} поймать {
вернуть Ответ.json({ error: "Недопустимое тело JSON" }, { status: 400 });
}
конст подсказка = тип_данных body.prompt === "string" ? body.prompt.обрезать() : "";
если (!подсказка || подсказка.длина > 4_000) {
вернуть Ответ.json(
{ error: "Запрос должен содержать от 1 до 4000 символов" },
{ status: 400 },
);
}
попытка {
конст ответ = ожидать askKimi(prompt);
вернуть Ответ.json({ answer });
} поймать (error) {
консоль.ошибка("Запрос Kimi не удался", error);
вернуть Ответ.json({ error: "Запрос модели не удался" }, { status: 502 });
}
};
Этот маршрут требует адаптера сервера Astro или платформы рендеринга по требованию. Полностью статический экспорт не может его выполнить. Перед открытием конечной точки для публичного доступа добавьте аутентификацию, ограничения на количество запросов для каждого пользователя, ведение журналов запросов, тайм-ауты и лимиты расходов.
4. Вызовите свой маршрут с веб-страницы
Браузер взаимодействует с /api/kimi, а не напрямую с Moonshot. Это сохраняет ключ API вне отправляемого JavaScript:
<форма идентификатор="kimi-form">
<метка>
Спросите Кими
<текстовая область имя="prompt" максимальная длина="4000" обязательное></текстовая область>
</метка>
<кнопка тип="submit">Генерировать</кнопка>
</форма>
<предварительно идентификатор="kimi-answer" aria-живой="вежливо"></предварительно>
<скрипт тип="модуль">
конст форма = документ.querySelector("#kimi-form");
конст вывод = документ.querySelector("#kimi-answer");
форма.addEventListener("submit", асинхронный (событие) => {
событие.preventDefault();
output.textContent = "Думаю…";
конст данные = новый FormData(форма);
конст ответ = ожидать fetch("/api/kimi", {
метод: "POST",
заголовки: { "Content-Type": "application/json" },
тело: JSON.stringify({ prompt: data.получить("prompt") }),
});
конст результат = ожидать ответ.json();
output.textContent = response.ok ? result.answer : result.error;
});
</скрипт>
Отображайте вывод модели как текст по умолчанию. Если позже будет поддержка Markdown, очистите сгенерированный HTML перед вставкой на страницу.
5. Потоковое воспроизведение Kimi K3 на TypeScript
Для терминалов или серверно-рендерных интерфейсов потоковая передача показывает ответ по мере его поступления. Kimi K3 может выдавать отдельные reasoning_content и финальные content дельты; в этом примере отображается только финальный ответ:
конст поток = ожидать kimi.chat.completions.создать({
модель: "kimi-k3",
усилие_логического_вывода: "высокий",
сообщения: [{ роль: "user", контент: "Просмотрите этот план развертывания." }],
поток: true,
});
для ожидать (конст кусок из stream) {
конст дельта = chunk.choices[0]?.delta;
если (delta?.content) process.stdout.писать(delta.content);
}
Для многократных разговоров и вызовов инструментов документация Kimi советует сохранять полное сообщение ассистента в следующем запросе, включая поля за пределами видимого content. См. официальное руководство по быстрой настройке Kimi K3 и по потоковой передаче перед добавлением более сложного управления состоянием.
Усилия по рассуждению теперь включают max и ultra где поддерживается. Переопределения могут применяться по модели, вспомогательной задаче или слоту Mixture-of-Agents, позволяя использовать советников для глубокого анализа и более быстрый синтезатор вместо принуждения одной глобальной настройки.
Экспорт сеансов также стал значительно шире. hermes sessions export может создавать вывод в Markdown, Quarto, HTML, только подсказки и треки, готовые для Hugging Face. Фильтры охватывают возраст, рабочее пространство и платформу, в то время как --redact добавляет возможность добровольной очистки секретов. Просматривайте скрытый вывод перед его распространением; автоматическое скрытие — это мера предосторожности, а не доказательство того, что трек не содержит конфиденциальной бизнес-информации.
Управление подпиской перемещается в терминал
Пользователи с планом Nous могут использовать /subscription и /topup из TUI или классического CLI для просмотра лимита, предварительного просмотра изменений плана, управления кредитом и проверки запланированных изменений. В настольном приложении есть соответствующая вкладка 'Billing'.

Это удобно, но изменения плана и автопополнение все равно требуют того же внимания, которое вы уделяете сайту биллинга. Прочитайте сумму и дату вступления в силу перед подтверждением.
Работа по безопасности обширна, но не эффектна
Релиз включает длинный список изменений по укреплению безопасности: более жесткое ограничение учетных данных Vertex, удаление некоторых путей к учетным данным из окружений подпроцессов, защищенные чтения локальных медиа, ограничения размера тела вебхуков, дополнительное скрытие токенов, более безопасный браузер и .env обработка, санированные среды подпроцессов для использования компьютера и защита CI от недоверенной интерполяции ссылок.
Ни один релиз не устраняет риск, создаваемый агентом, который может выполнять команды и получать доступ к инструментам. Полезным сигналом является то, что границы учетных данных, чтение файлов, вебхуки, транспортные средства и дочерние процессы рассматриваются как отдельные поверхности атаки, а не как один общий флажок «безопасность».
Стоит ли обновляться сейчас?
Обновляйтесь незамедлительно, если вы используете шлюз, фоновое делегирование, настольное приложение, модели рассуждений или несколько профилей. Эти рабочие процессы получают наибольшие практические улучшения.
Используйте окно обслуживания, если Hermes управляет производственной инфраструктурой или зависит от пользовательских плагинов, нестандартных провайдеров или ограниченных по объему учетных данных. Сначала сделайте резервную копию, затем обновите систему, выполните диагностику и протестируйте одну типовую задачу на каждую критически важную интеграцию.
Ждите и наблюдайте только в том случае, если ваша текущая версия стабильна, офлайн, ограничена по функционалу, и новые функции не влияют на ваш рабочий процесс. Даже в этом случае ознакомьтесь с исправлениями безопасности, а не откладывайте обновление автоматически.
Как безопасно обновить
Поддерживаемый путь для существующей управляемой установки:
# Посмотреть, что установлено сейчас
Гермес версия
# По желанию: проверить, доступно ли обновление
Гермес обновление --проверить
# Обновить управляемую установку
Гермес обновление
# Проверить результат и выполнить диагностику
Гермес версия
Гермес врач
В заметках к версии v0.19.0 CLI предупреждается, что установки через pip и Homebrew являются неподдерживаемыми путями. Не заменяйте pip install -U hermes-agent документированный управляемый обновлятор, если вы сознательно не поддерживаете нестандартную установку и понимаете связанные с этим компромиссы.
Перед обновлением производственного шлюза:
- сделайте резервную копию данных и конфигурации Hermes, которые понадобятся для восстановления;
- зафиксируйте текущую версию и активные профили;
- подтвердите, как в настоящее время загружаются секреты;
- обновляйте в период, когда допустимы задержки сообщений;
- протестируйте один CLI-командный цикл, одно сообщение шлюза, одну фоновую делегацию и один инструмент, использующий секреты;
- проверьте журналы на маршрутизацию профилей или повторные попытки доставки перед тем, как считать обновление завершённым.
Чего не следует недооценивать
Примечания к выпуску сообщают примерно о 2 245 коммитах, 1 065 объединенных запросах на изменения, 2 465 измененных файлах, 3 300 закрытых задачах и более чем 450 участниках сообщества с версии v0.18.0. Эти цифры отражают масштаб периода разработки, но они не являются заменой тестирования, ориентированного на конкретный рабочий процесс.
Аналогично, «готовность к производству» не является универсальным состоянием. Локальный научный ассистент, персональный бот Discord и агент с учетными данными для развертывания имеют разные расходы при сбоях. Quicksilver делает Hermes быстрее и добавляет важные механизмы восстановления. Вам по-прежнему необходимы учетные данные с минимальными привилегиями, резервные копии, явные правила отказа, наблюдаемость и план отката.
Почему это обновление важно
v0.19.0 заслуживает обновления, потому что Hermes работает быстрее, когда все функционирует, и сохраняет больше состояния, когда что-то идет не так.
Работа запуска привлекает ваше внимание в первую очередь. Журнал доставки, долговечные фоновые задания, секреты, поддерживаемые хранилищем, и изоляция профилей — вот почему выпуск продолжает оправдывать себя и после этого. Если Hermes уже выполняет настоящую работу для вас, запланируйте обновление.
Вопросы по Hermes Agent v0.19.0
Что такое релиз Hermes Agent Quicksilver?
Quicksilver — это название версии Hermes Agent v0.19.0. Он сосредоточен на скорости запуска, потоковых интерфейсах, утверждении команд, управлении секретами, долговечной фоновой работе, доставке сообщений и маршрутизации нескольких профилей через один шлюз.
Следует ли мне обновиться до Hermes Agent v0.19.0?
Обновляйтесь, если ваша система использует фоновые рабочие процессы, шлюзы сообщений, несколько профилей, модели рассуждений или настольное приложение. Используйте окно обслуживания, когда Hermes имеет учетные данные для продакшена или кастомные плагины, и протестируйте один типичный рабочий процесс для каждой критической интеграции.
Как работают умные утверждения в Hermes Agent?
Умный режим запрашивает у модели-ревьюера оценку помеченной команды. Определенные пользователем правила отказа выполняются до этого обзора и все еще могут блокировать команды, когда подсказки отключены. Это снижает количество повторяющихся подтверждений, но не заменяет учетные данные с минимальными правами или человеческую проверку для значимых действий.
Может ли Hermes Agent использовать 1Password или Bitwarden?
В версии 0.19.0 была добавлена подключаемая система секретов с поддержкой 1Password и Bitwarden. Hermes может разрешать ссылки во время выполнения вместо того, чтобы требовать все учетные данные в конфигурационном файле в открытом виде. Тем не менее, вам следует проверить приоритеты, удалить дублирующиеся определения и протестировать изоляцию профилей.
Были ли показатели производительности Quicksilver независимо проверены?
Нет. Сравнение холодного запуска от 4,3 секунд до 0,9 секунды и связанные измерения интерфейса предоставлены поддерживающими. Используйте их как ориентир для собственных тестов, а не как гарантию для каждого провайдера, машины или профиля.
Продолжить с курсом Hermes
Превратите примечания к выпуску в рабочую настройку с этими уроками:
- Что такое Hermes Agent и где он используется: понять разницу между моделью и агентским каркасом.
- Сначала установите Hermes на Mac или VPS: запустить локальное тестирование, затем перейти на сервер с постоянной работой, когда потребуется круглосуточная эксплуатация.
- Выберите между TUI и настольным приложением: решите, какой из новых ускоренных интерфейсов подходит вашему рабочему процессу.
- Направляйте модели для производительности и стоимости: используйте расширенные возможности провайдера и контроля рассуждений без переплат.
- Обеспечьте агента, использующего инструменты: применяйте принцип наименьших привилегий, контроль одобрений, гигиену секретов и планирование восстановления.
- Создавайте автоматизации с помощью cron, Kanban и субагентов: используйте улучшения долговременной фоновой работы на реальных периодических задачах.
Официальные источники
- Hermes Agent v0.19.0, Релиз Quicksilver
- Официальное руководство по обновлению
- Руководство по безопасности агента Hermes
- Репозиторий агента Hermes
Запустите это в работу
Настройте всегда активного агента так, чтобы права, учетные данные, доставка и восстановление были продуманы до автоматизации.
Попробовать
Создайте низкорисковое плановое задание, которое читает публичные источники, записывает файл с датой и отправляет уведомление о завершении без использования учетных данных для производства.
Докажите, что это сработало
Перезапустите шлюз во время тестового прогона, убедитесь, что результат по-прежнему приходит, и зафиксируйте, к каким командам и секретам могла получить доступ рабочая последовательность.
Где это может оплатить
Тщательно ограниченный сервис настройки или обслуживания может помочь небольшой команде автоматизировать отчетность и операции. Получите явное разрешение и держите профили клиентов изолированными.
Держите в поле зрения
- Умные подтверждения снижают количество повторяющихся запросов, при этом сохраняя возможность человеческого вето по рискованным командам.
- Секреты, защищённые хранилищем, и изолированные профили помогают разделять учётные данные для клиентов, работы и личного пользования.
- Надёжная доставка и результаты в фоновом режиме делают длительные автоматизации менее уязвимыми.