主题
Hermes Agent 进阶使用总览
结论
Hermes 的进阶使用可以收束为五层:
text
项目规则与个人偏好
↓
模型、工具与安全配置
↓
Skills(可复用流程)
↓
MCP(外部能力)
↓
Delegation / Cron / Gateway(执行与交付)先稳定底层配置,再逐层增加能力。遇到问题时也按这个顺序排查,不要一开始就怀疑模型。
一、五层能力模型
1. 上下文层
负责告诉 Agent “当前项目是什么、必须遵守什么”。
- 项目通用规则优先用
AGENTS.md。 - Hermes 专属且需要父目录继承的规则使用
.hermes.md。 SOUL.md用于身份和长期行为,不用于项目构建命令。- 稳定个人偏好进入 Memory;临时任务状态不要写入长期记忆。
Memory 在会话启动时作为快照注入;会话中写入磁盘的更新通常要到新会话才会进入系统上下文。记忆还有字符上限,应替换、合并和清理,而不是无限追加。
项目规则要短、明确、可验证。例如:
markdown
## Build
- 修改后运行 `pnpm docs:build`。
- 未通过构建不得声明完成。
## Style
- 文件名使用 kebab-case。
- 正文中文,技术术语保留英文。2. 运行配置层
负责模型、工具、压缩、安全和界面:
config.yaml:非敏感配置。.env:API Key、Token 等 Secret。- Toolsets:决定 Agent 当前能调用哪些工具。
- Profile:隔离不同用途的配置、会话、Skill 和记忆。
修改工具后通常需要新建会话;修改底层配置后桌面版应完整重启。
3. Skill 层
Skill 是“某类任务应该怎样完成”的可复用 SOP。适合:
- 有固定步骤、验证方式和常见坑的任务;
- 经常重复的项目工作流;
- 需要附带脚本、模板、参考资料的流程。
不适合把简单的一次性提示词、密钥、临时任务进度写成 Skill。
4. MCP 层
MCP 让 Hermes 使用外部系统的工具,例如代码托管、数据库、业务 API 和浏览器服务。优先顺序:
- 内置工具能完成:不加 MCP。
- 现成 MCP 能稳定完成:配置并限制权限。
- 公司内部系统:自建最小工具集的 MCP。
5. 执行与交付层
| 机制 | 生命周期 | 适用场景 |
|---|---|---|
| 当前 Agent | 当前会话 | 普通任务、连续交互 |
delegate_task | 父进程存活期间 | 并行研究、独立审查、短任务 |
| 独立 Hermes 进程 | 独立进程 | 长时间、完整工具权限 |
| Cron | 持久调度 | 定时巡检、日报、监控 |
| Gateway | 后台服务 | 消息平台接入与结果交付 |
| Kanban | 持久任务板 | 多 Profile、多 Worker 协作 |
二、推荐的进阶配置路线
阶段 1:先建立可靠基线
- 确认真实版本和 Hermes Home。
- 选择一个主模型和一个可靠的 fallback。
- 仅启用日常需要的 Toolsets。
- 开启 Secret redaction。
- 审批模式使用
smart或manual。 - 为常用项目写精简的
AGENTS.md或.hermes.md。
阶段 2:整理知识复用
- 盘点重复任务。
- 优先搜索现有 Skill。
- 只有稳定流程才创建本地 Skill。
- Skill 中明确触发条件、步骤、风险和验证。
- 使用 Curator 归档长期不用的本地 Skill,不手工批量删内置 Skill。
阶段 3:接入外部能力
- 为 MCP 定义具体业务目标。
- 只启用必要工具。
- Token 使用最小权限,并与文档分离。
- 先执行只读烟雾测试,再开放写操作。
- 为写操作保留人工确认和审计记录。
阶段 4:自动化与多 Agent
- 独立子任务才并行,存在依赖的步骤保持串行。
- 修改同一仓库时使用独立 Git worktree。
- 必须跨会话存活的任务使用 Cron 或后台进程,不使用临时 Delegation。
- 定时任务同时配置交付目标和失败处理。
- 多团队/多用途场景用 Profile 隔离,不在一个配置中堆叠全部能力。
三、任务选择模板
text
目标:最终要交付什么?
输入:现有文件、网页、仓库或系统是什么?
约束:不能改什么?哪些操作必须确认?
能力:内置工具是否足够?是否需要 Skill 或 MCP?
执行:当前 Agent、Delegation、Cron 还是独立进程?
验收:用什么命令、页面或真实结果确认完成?四、常见反模式
- 把所有 Toolset 和 MCP 全部打开,导致上下文膨胀和权限边界模糊。
- 把 API Key 写进 Markdown、Skill 或可提交配置。
- 用 Memory 保存临时任务进度。
- 把“写了文件”当作“完成”,却没有构建、测试或读取验证。
- 并行 Agent 共同修改同一工作目录。
- 只根据旧笔记判断当前版本能力,不检查真实命令和官方文档。
五、每月维护清单
text
[ ] 检查版本与配置迁移提示
[ ] 检查 Toolsets 是否仍有必要
[ ] 测试核心 MCP 的连接和只读工具
[ ] 检查本地 Skill 是否重复、过时或缺少验证步骤
[ ] 检查 Cron 最近执行和失败记录
[ ] 检查 Secret 是否进入仓库或日志
[ ] 更新本机环境笔记中的易变状态