L’essence de la allowed users d’Agent Hermes est la liste blanche des accès à la passerelle. Tant que le bot est exposé à des portails tels que Telegram, Slack, Email et WhatsApp, il devrait être priorisé avec des listes d’autorisation plutôt que d’ouvrir ALLOW_ALL d’un coup.
Comment comprendre cet ensemble de restrictions
- Limites globales :
GATEWAY_ALLOWED_USERS, adaptées à un ensemble unifié de contrôles. - Restrictions de plateforme : par exemple
TELEGRAM_ALLOWED_USERS,SLACK_ALLOWED_USERS,EMAIL_ALLOWED_USERS. - L’identifiant utilisateur propre à la plateforme est différent : Telegram/Discord est généralement un identifiant numérique, Email une adresse e-mail, et Matrix un identifiant utilisateur complet.
Pratique recommandée
- Ne mettez votre propre compte que pour les tests.
- Après avoir confirmé que la conversation, l’appel de l’outil et la pièce jointe sont tous normaux, ajoutez progressivement un deuxième et un troisième utilisateur.
- Dans le cas du chat de groupe, ne commencez pas un entretien complet juste pour éviter des ennuis.
Quand peut-on remplir la liste des permis sans avoir à la remplir à la main ?
Si vous ne voulez pas trouver manuellement l’identifiant utilisateur de chaque plateforme, vous pouvez utiliser le jumelage DM. C’est-à-dire que l’utilisateur inconnu reçoit d’abord un code correspondant à usage unique, et vous l’approuvez manuellement avant de le publier. Mais cela ne signifie pas qu’il n’est pas nécessaire de faire la conception de l’autorisation, cela remplace simplement « rédiger la liste à l’avance » par « approbation après réception de la demande ».
En un mot : les utilisateurs autorisés par l’agent Hermes devraient être considérés comme un élément obligatoire par défaut, surtout si le bot dispose de terminaux et d’outils de fichiers.
Adresse officielle open source : https://github.com/NousResearch/hermes-agent ; Entrée officielle du document : https://hermes-agent.nousresearch.com/.