跳转到内容

Hermes Agent 进阶使用总览

结论

Hermes 的进阶使用可以收束为五层:

text
项目规则与个人偏好

模型、工具与安全配置

Skills(可复用流程)

MCP(外部能力)

Delegation / Cron / Gateway(执行与交付)

先稳定底层配置,再逐层增加能力。遇到问题时也按这个顺序排查,不要一开始就怀疑模型。

一、五层能力模型

1. 上下文层

负责告诉 Agent “当前项目是什么、必须遵守什么”。

  • 项目通用规则优先用 AGENTS.md
  • Hermes 专属且需要父目录继承的规则使用 .hermes.md
  • SOUL.md 用于身份和长期行为,不用于项目构建命令。
  • 稳定个人偏好进入 Memory;临时任务状态不要写入长期记忆。

Memory 在会话启动时作为快照注入;会话中写入磁盘的更新通常要到新会话才会进入系统上下文。记忆还有字符上限,应替换、合并和清理,而不是无限追加。

项目规则要短、明确、可验证。例如:

markdown
## Build
- 修改后运行 `pnpm docs:build`
- 未通过构建不得声明完成。

## Style
- 文件名使用 kebab-case。
- 正文中文,技术术语保留英文。

2. 运行配置层

负责模型、工具、压缩、安全和界面:

  • config.yaml:非敏感配置。
  • .env:API Key、Token 等 Secret。
  • Toolsets:决定 Agent 当前能调用哪些工具。
  • Profile:隔离不同用途的配置、会话、Skill 和记忆。

修改工具后通常需要新建会话;修改底层配置后桌面版应完整重启。

3. Skill 层

Skill 是“某类任务应该怎样完成”的可复用 SOP。适合:

  • 有固定步骤、验证方式和常见坑的任务;
  • 经常重复的项目工作流;
  • 需要附带脚本、模板、参考资料的流程。

不适合把简单的一次性提示词、密钥、临时任务进度写成 Skill。

4. MCP 层

MCP 让 Hermes 使用外部系统的工具,例如代码托管、数据库、业务 API 和浏览器服务。优先顺序:

  1. 内置工具能完成:不加 MCP。
  2. 现成 MCP 能稳定完成:配置并限制权限。
  3. 公司内部系统:自建最小工具集的 MCP。

5. 执行与交付层

机制生命周期适用场景
当前 Agent当前会话普通任务、连续交互
delegate_task父进程存活期间并行研究、独立审查、短任务
独立 Hermes 进程独立进程长时间、完整工具权限
Cron持久调度定时巡检、日报、监控
Gateway后台服务消息平台接入与结果交付
Kanban持久任务板多 Profile、多 Worker 协作

二、推荐的进阶配置路线

阶段 1:先建立可靠基线

  1. 确认真实版本和 Hermes Home。
  2. 选择一个主模型和一个可靠的 fallback。
  3. 仅启用日常需要的 Toolsets。
  4. 开启 Secret redaction。
  5. 审批模式使用 smartmanual
  6. 为常用项目写精简的 AGENTS.md.hermes.md

阶段 2:整理知识复用

  1. 盘点重复任务。
  2. 优先搜索现有 Skill。
  3. 只有稳定流程才创建本地 Skill。
  4. Skill 中明确触发条件、步骤、风险和验证。
  5. 使用 Curator 归档长期不用的本地 Skill,不手工批量删内置 Skill。

阶段 3:接入外部能力

  1. 为 MCP 定义具体业务目标。
  2. 只启用必要工具。
  3. Token 使用最小权限,并与文档分离。
  4. 先执行只读烟雾测试,再开放写操作。
  5. 为写操作保留人工确认和审计记录。

阶段 4:自动化与多 Agent

  1. 独立子任务才并行,存在依赖的步骤保持串行。
  2. 修改同一仓库时使用独立 Git worktree。
  3. 必须跨会话存活的任务使用 Cron 或后台进程,不使用临时 Delegation。
  4. 定时任务同时配置交付目标和失败处理。
  5. 多团队/多用途场景用 Profile 隔离,不在一个配置中堆叠全部能力。

三、任务选择模板

text
目标:最终要交付什么?
输入:现有文件、网页、仓库或系统是什么?
约束:不能改什么?哪些操作必须确认?
能力:内置工具是否足够?是否需要 Skill 或 MCP?
执行:当前 Agent、Delegation、Cron 还是独立进程?
验收:用什么命令、页面或真实结果确认完成?

四、常见反模式

  • 把所有 Toolset 和 MCP 全部打开,导致上下文膨胀和权限边界模糊。
  • 把 API Key 写进 Markdown、Skill 或可提交配置。
  • 用 Memory 保存临时任务进度。
  • 把“写了文件”当作“完成”,却没有构建、测试或读取验证。
  • 并行 Agent 共同修改同一工作目录。
  • 只根据旧笔记判断当前版本能力,不检查真实命令和官方文档。

五、每月维护清单

text
[ ] 检查版本与配置迁移提示
[ ] 检查 Toolsets 是否仍有必要
[ ] 测试核心 MCP 的连接和只读工具
[ ] 检查本地 Skill 是否重复、过时或缺少验证步骤
[ ] 检查 Cron 最近执行和失败记录
[ ] 检查 Secret 是否进入仓库或日志
[ ] 更新本机环境笔记中的易变状态

参考资料

基于 MIT 许可发布