Hermes Agentのallowed usersの本質はゲートウェイアクセスホワイトリストです。 Telegram、Slack、Email、WhatsAppなどのポータルにボットが露出している限り、一度にALLOW_ALLを開くのではなく、許可リストで優先的に管理すべきです。
この一連の制限を理解する方法
- グローバルリミット:
GATEWAY_ALLOWED_USERS、統一された制御セットに適しています。 - プラットフォーム制限:例:
TELEGRAM_ALLOWED_USERS、SLACK_ALLOWED_USERS、EMAIL_ALLOWED_USERS。 - プラットフォーム固有のユーザーIDは異なります。Telegram/Discordは通常数値ID、Emailはメールアドレス、Matrixは完全なユーザーIDです。
推奨される実践
- テスト用に自分のアカウントだけを登録してください。
- 会話、ツールコール、アタッチメントがすべて正常であることを確認したら、徐々に2人目と3人目のユーザーを追加してください。
- グループチャットの場面では、面倒を避けるために単にフル面接を開くのはやめましょう。
許可リストを手書きで記入せずに記入できるのはいつですか?
各プラットフォームのユーザーIDを手動で見つけたくない場合は、DMペアリングを使うことができます。 つまり、知らないユーザーにはまず一度だけマッチングされるコードを受け取り、あなたが手動で承認してからリリースします。 しかし、これは許可デザインを行わなくてもよいという意味ではなく、「事前にリストを作成」を「申請受領後の承認」に置き換えるだけです。
一言で言えば、Hermes Agentの許可ユーザーはデフォルトで必須項目とみなすべきです。特にボットが端末やファイルツールを持っている場合はなおさらです。
公式オープンソースアドレス:https://github.com/NousResearch/hermes-agent; 公式文書登録:https://hermes-agent.nousresearch.com/。