Hermes Agent 技能系统:装技能、写技能、管安全
【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent
上周我让 Hermes Agent 帮我部署一套 K8s 环境,它只会敲最基础的命令,剩下全靠人肉接管。给它的技能系统装了一个 Kubernetes 技能之后,同样的流程再没让我动过手。技能系统就是 Hermes Agent 里最常被低估的那块——它决定了这个 Agent 的上限在哪里。
它到底是什么
Hermes Agent 本身是个能读写文件、执行命令的 AI 代理,而技能系统相当于给它开了一个扩展坞,每个技能就是一块可以即插即用的功能板。
几个关键特点,各说一句话:
- 技能来源不止一家:ClawHub、GitHub、OpenAI 技能目录都能拉,用法很像 Homebrew 的 tap。
- 本地优先:技能装到你自己的机器上,不依赖单一平台在线。
- 每个技能装之前都要过一遍安全扫描,没过扫描的进不来。
- 格式兼容 agentskills.io 开放标准,别的 Agent 生态写的技能也能用。
从克隆到装好第一个技能
先拿一份代码并跑安装脚本,它负责把 Python 环境、依赖和命令行入口一次配齐:
git clone https://gitcode.com/GitHub_Trending/he/hermes-agent cd hermes-agent && ./setup-hermes.sh hermes --version版本能打出来就算装好了。接着去技能库里翻东西,下面这条命令会跨所有已接入的来源搜 "kubernetes deployment":
hermes skills search "kubernetes deployment"搜到k8s-skills之后直接装。不指定来源时它会自动挑最合适的那个:
hermes skills install k8s-skills想限定来源就加一个--source clawhub,或者干脆丢一个本地目录进去——这也是后面自建技能时用的同一条路。
日常操作速查表 📚
平时就四个动作,每个记一条主命令就够。
找技能。hermes skills search "docker";只想查某个来源时,后面挂上--source加来源名。
装技能。hermes skills install k8s-skills;本地目录或 URL 直接当参数传进去,写法不变。
维护技能库。hermes skills update把全部技能刷到最新版;只想动某一个就写成hermes skills update k8s-skills。不用的技能用hermes skills uninstall 名字清掉。
审计。hermes skills audit k8s-skills看单个,hermes skills audit --all扫全部。
动手写一个自己的技能 ✨
一个最小可用的技能长这样:
my-skill/ ├── SKILL.md └── scripts/main.pySKILL.md的 frontmatter 里真正干活的是两个字段:name决定安装后你能用什么名字调它,description写清楚干什么、需要哪些环境——Agent 靠这一句话判断该不该加载这个技能,所以别写含糊。
--- name: my-custom-skill description: "演示用自定义技能:接收输入并返回处理结果" metadata: author: You version: 1.0.0 ---scripts/main.py放入口函数,五行以内就能跑通:
def run(input_data): return {"status": "success", "result": f"处理输入: {input_data}"}然后用前面同一条安装命令把本地目录装进去,hermes skills list里能看到就说明技能已经被识别了:
hermes skills install /path/to/my-skill安全机制怎么理解 🛡️
技能按来源分成五个信任等级,等级不同,加载行为也不同:
| 信任等级 | 技能来源 | 扫描情况 | 加载行为 |
|---|---|---|---|
| Builtin | 随 Hermes 内置 | 免扫描 | 默认加载,完全放行 |
| Trusted | 官方注册表 | 官方已审计 | 装完直接可用 |
| Verified | ClawHub | 自动扫描 | 加载,首次使用会提示 |
| Community | GitHub、URL 等 | 需用户自行扫描 | 隔离,等你批准才放行 |
| Unscanned | 任何来源 | 尚未扫描 | 扫描前一律拦截 |
日常你只需要盯后两行:Community 级技能装完是隔离状态,确认内容没问题再批准;Unscanned 的先跑一次 audit 再说。审计记录落在skills/.hub/audit.log,隔三差五对全量技能跑一遍hermes skills audit --all,有异常一眼就能看出来。
快照、统计与技能组合 ⚡
三件小事可以串成一套组合拳。换机器或重装之后,一条hermes skills snapshot import my-setup.json就能把整套技能配置搬回来,不用逐个重装。想知道哪些技能在真正干活,hermes skills stats会按最近 30 天的加载次数排序,长期排零头的可以顺手卸载。另外装技能时它有时会提示"这个技能和某某技能经常一起用",回个 y 一次装齐,省得后面反复补装。
到这里,你能做的事已经不少了:hermes skills这个命令族管日常装卸,自建技能按 SKILL.md 加脚本的套路走,装第三方技能时先看信任等级再决定批不批。想查更多细节,官方文档在docs/skills_hub_design.md,技能系统的实现在 tools/skills_hub_tool.py,自己翻一遍源码是最快的进阶方式。
【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考