Das Wesen von Hermes Agents allowed users ist die Whitelisting von Gateway-Access. Solange der Bot Portalen wie Telegram, Slack, E-Mail und WhatsApp zugänglich ist, sollte er mit Zulassungslisten priorisiert werden, anstatt ALLOW_ALL sofort zu öffnen.
Wie man diese Einschränkungen versteht?
- Globale Grenzen:
GATEWAY_ALLOWED_USERS, geeignet für einen einheitlichen Satz von Kontrollen. - Plattformbeschränkungen: z. B.
TELEGRAM_ALLOWED_USERS,SLACK_ALLOWED_USERS,EMAIL_ALLOWED_USERS. - Die eigene Benutzer-ID der Plattform ist unterschiedlich: Telegram/Discord ist in der Regel eine numerische ID, E-Mail eine E-Mail-Adresse und Matrix eine vollständige Benutzer-ID.
Empfohlene Praxis
- Leg nur dein eigenes Konto zum Testen an.
- Nachdem Sie bestätigt haben, dass das Gespräch, der Tool-Call und der Anhang alle normal sind, fügen Sie nach und nach einen zweiten und einen dritten Nutzer hinzu.
- Im Gruppenchat-Szenario solltest du nicht einfach ein vollständiges Interview eröffnen, nur weil du dir Ärger sparen willst.
Wann kann man die Lowlist ausfüllen, ohne sie von Hand ausfüllen zu müssen?
Wenn du nicht manuell die Benutzer-ID jeder Plattform finden möchtest, kannst du DM-Pairing verwenden. Das heißt, der unbekannte Nutzer erhält zuerst einen einmaligen Matching-Code, den man manuell genehmigt, bevor man ihn freigibt. Das bedeutet aber nicht, dass kein Genehmigungsdesign nötig ist, sondern ersetzt nur "Schreibe die Liste im Voraus" durch "Genehmigung nach Erhalt des Antrags".
Mit einem Wort: Die erlaubten Benutzer von Hermes Agents sollten standardmäßig als Pflichtartikel gelten, besonders wenn der Bot Terminals und Dateiwerkzeuge hat.
Offizielle Open-Source-Adresse: https://github.com/NousResearch/hermes-agent; Offizieller Dokumenteneintrag: https://hermes-agent.nousresearch.com/.