news 2026/9/9 1:19:39

Hermes Agent 技能系统:装技能、写技能、管安全

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Hermes Agent 技能系统:装技能、写技能、管安全

Hermes Agent 技能系统:装技能、写技能、管安全

【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent

上周我让 Hermes Agent 帮我部署一套 K8s 环境,它只会敲最基础的命令,剩下全靠人肉接管。给它的技能系统装了一个 Kubernetes 技能之后,同样的流程再没让我动过手。技能系统就是 Hermes Agent 里最常被低估的那块——它决定了这个 Agent 的上限在哪里。

它到底是什么

Hermes Agent 本身是个能读写文件、执行命令的 AI 代理,而技能系统相当于给它开了一个扩展坞,每个技能就是一块可以即插即用的功能板。

几个关键特点,各说一句话:

  • 技能来源不止一家:ClawHub、GitHub、OpenAI 技能目录都能拉,用法很像 Homebrew 的 tap。
  • 本地优先:技能装到你自己的机器上,不依赖单一平台在线。
  • 每个技能装之前都要过一遍安全扫描,没过扫描的进不来。
  • 格式兼容 agentskills.io 开放标准,别的 Agent 生态写的技能也能用。

从克隆到装好第一个技能

先拿一份代码并跑安装脚本,它负责把 Python 环境、依赖和命令行入口一次配齐:

git clone https://gitcode.com/GitHub_Trending/he/hermes-agent cd hermes-agent && ./setup-hermes.sh hermes --version

版本能打出来就算装好了。接着去技能库里翻东西,下面这条命令会跨所有已接入的来源搜 "kubernetes deployment":

hermes skills search "kubernetes deployment"

搜到k8s-skills之后直接装。不指定来源时它会自动挑最合适的那个:

hermes skills install k8s-skills

想限定来源就加一个--source clawhub,或者干脆丢一个本地目录进去——这也是后面自建技能时用的同一条路。

日常操作速查表 📚

平时就四个动作,每个记一条主命令就够。

找技能。hermes skills search "docker";只想查某个来源时,后面挂上--source加来源名。

装技能。hermes skills install k8s-skills;本地目录或 URL 直接当参数传进去,写法不变。

维护技能库。hermes skills update把全部技能刷到最新版;只想动某一个就写成hermes skills update k8s-skills。不用的技能用hermes skills uninstall 名字清掉。

审计。hermes skills audit k8s-skills看单个,hermes skills audit --all扫全部。

动手写一个自己的技能 ✨

一个最小可用的技能长这样:

my-skill/ ├── SKILL.md └── scripts/main.py

SKILL.md的 frontmatter 里真正干活的是两个字段:name决定安装后你能用什么名字调它,description写清楚干什么、需要哪些环境——Agent 靠这一句话判断该不该加载这个技能,所以别写含糊。

--- name: my-custom-skill description: "演示用自定义技能:接收输入并返回处理结果" metadata: author: You version: 1.0.0 ---

scripts/main.py放入口函数,五行以内就能跑通:

def run(input_data): return {"status": "success", "result": f"处理输入: {input_data}"}

然后用前面同一条安装命令把本地目录装进去,hermes skills list里能看到就说明技能已经被识别了:

hermes skills install /path/to/my-skill

安全机制怎么理解 🛡️

技能按来源分成五个信任等级,等级不同,加载行为也不同:

信任等级技能来源扫描情况加载行为
Builtin随 Hermes 内置免扫描默认加载,完全放行
Trusted官方注册表官方已审计装完直接可用
VerifiedClawHub自动扫描加载,首次使用会提示
CommunityGitHub、URL 等需用户自行扫描隔离,等你批准才放行
Unscanned任何来源尚未扫描扫描前一律拦截

日常你只需要盯后两行:Community 级技能装完是隔离状态,确认内容没问题再批准;Unscanned 的先跑一次 audit 再说。审计记录落在skills/.hub/audit.log,隔三差五对全量技能跑一遍hermes skills audit --all,有异常一眼就能看出来。

快照、统计与技能组合 ⚡

三件小事可以串成一套组合拳。换机器或重装之后,一条hermes skills snapshot import my-setup.json就能把整套技能配置搬回来,不用逐个重装。想知道哪些技能在真正干活,hermes skills stats会按最近 30 天的加载次数排序,长期排零头的可以顺手卸载。另外装技能时它有时会提示"这个技能和某某技能经常一起用",回个 y 一次装齐,省得后面反复补装。

到这里,你能做的事已经不少了:hermes skills这个命令族管日常装卸,自建技能按 SKILL.md 加脚本的套路走,装第三方技能时先看信任等级再决定批不批。想查更多细节,官方文档在docs/skills_hub_design.md,技能系统的实现在 tools/skills_hub_tool.py,自己翻一遍源码是最快的进阶方式。

【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/9 1:19:32

ArcGIS入门实战:从地图制作到空间分析的全流程指南

1. 项目概述:从零开始认识ArcGIS 如果你刚接触地理信息系统,或者在工作中突然被要求处理一张地图、分析一批带有位置信息的数据,那么ArcGIS这个名字你大概率绕不过去。它不是一个简单的画图软件,而是一个庞大、精密且功能强大的地…

作者头像 李华
网站建设 2026/8/31 3:35:30

模拟退火算法在R语言中实现特征筛选的工程实践

1. 项目概述:当特征筛选遇上模拟退火在数据科学和机器学习的实战中,特征筛选(Feature Selection)是绕不开的关键一步。尤其是在处理高维数据时,比如基因表达谱、金融指标或者用户行为日志,动辄成百上千个特…

作者头像 李华
网站建设 2026/8/31 1:47:19

线性回归标准型全解析:从数学原理到建模实战

1. 项目概述:从“黑箱”到“白盒”,理解线性回归的标准型在数学建模竞赛和数据分析的实战中,线性回归模型就像一把瑞士军刀,看似基础,却往往是解决复杂问题的第一把钥匙,也是检验建模者基本功的试金石。很多…

作者头像 李华
网站建设 2026/8/30 23:39:46

【CanMV K210】系统环境 USB 串口驱动与 CH9102 设备识别

CanMV K210 开发板通过 Type-C 连接电脑后,并不是直接被 CanMV IDE 控制,而是先通过 USB 串口芯片建立通信通道。CH9102 设备识别正常,是后续固件烧录、代码运行和串口调试的前提。 很多 K210 入门问题并不是代码错误,而是电脑没有…

作者头像 李华
网站建设 2026/8/31 4:27:06

Floyd算法在数学建模中的核心应用:从最短路径到网络分析

1. 从“最短路径”到“全局最优”:为什么数学建模绕不开FLOYD算法 如果你正在备战数学建模竞赛,无论是国赛、美赛还是亚太杯,当你拿到一个涉及交通网络、通信线路、物流配送或者社交关系分析的题目时,脑子里蹦出来的第一个算法是什…

作者头像 李华
网站建设 2026/8/31 8:27:32

具身智能竞争关键:数据与推理闭环,而非二选一

你这是把“下一场竞争是数据还是模型推理”这个问题带到了真实项目里,尤其在一个人同时做过机械臂抓取和移动小车导航之后,会特别有体感。仿真环境里模型跑得很顺,一放到真实桌面,光照变一下、物体位置偏一点,模型就开…

作者头像 李华