Hermes Agent 的 allowed users 本质就是网关访问白名单。只要 bot 暴露在 Telegram、Slack、Email、WhatsApp 这类入口上,就应该优先配 allowlist,而不是一上来开 ALLOW_ALL。
怎么理解这套限制
- 全局限制:
GATEWAY_ALLOWED_USERS,适合一套统一控制。 - 平台限制:例如
TELEGRAM_ALLOWED_USERS、SLACK_ALLOWED_USERS、EMAIL_ALLOWED_USERS。 - 平台自己的用户标识不一样:Telegram/Discord 常见是数值 ID,Email 是邮箱地址,Matrix 是完整 user ID。
推荐做法
- 先只放你自己的账号做测试。
- 确认对话、工具调用、附件都正常后,再逐步加第二个第三个用户。
- 群聊场景下,不要因为想省事就直接开全员访问。
什么时候可以不用手填 allowlist
如果你不想手动找各平台用户 ID,可以用 DM pairing。也就是陌生用户先收到一个一次性配对码,你手动批准后再放行。但这不等于不用做权限设计,它只是把“提前写名单”换成“收到申请后审批”。
一句话:Hermes Agent 的 allowed users 应该默认视为必配项,特别是 bot 有终端和文件工具时更不能省。
官方开源地址:https://github.com/NousResearch/hermes-agent;官方文档入口:https://hermes-agent.nousresearch.com/。