Hermes Agent allowed users의 핵심은 게이트웨이 접근 화이트리스트에 있습니다. 봇이 텔레그램, 슬랙, 이메일, 왓츠앱 같은 포털에 노출되어 있는 한, 한 번에 ALLOW_ALL 열기보다는 허용 목록에 우선순위를 두어야 합니다.
이 제한 사항들을 이해하는 방법
- 글로벌 한계:
GATEWAY_ALLOWED_USERS, 통합 제어 세트에 적합합니다. - 플랫폼 제한: 예:
TELEGRAM_ALLOWED_USERS,SLACK_ALLOWED_USERS,EMAIL_ALLOWED_USERS. - 플랫폼 자체 사용자 ID는 다릅니다: 텔레그램/디스코드는 보통 숫자 ID이고, 이메일은 이메일 주소이며, 매트릭스는 전체 사용자 ID입니다.
권장 실천 방법
- 테스트용으로는 본인 계정만 작성하세요.
- 대화, 툴 호출, 부착이 모두 정상인지 확인한 후, 점차 두 번째와 세 번째 사용자를 추가하세요.
- 단체 채팅에서는 문제를 피하고 싶다는 이유로 전체 면접을 열지 마세요.
언제 허용 목록을 직접 작성하지 않고 작성할 수 있나요?
각 플랫폼의 사용자 ID를 수동으로 찾고 싶지 않다면 DM 페어링을 사용할 수 있습니다. 즉, 낯선 사용자는 먼저 일회성 매칭 코드를 받고, 사용자가 수동으로 승인한 후 이를 공개합니다. 하지만 이것이 허가 설계가 필요 없다는 뜻은 아니며, 단지 '사전 목록 작성'을 '신청서 접수 후 승인'으로 대체하는 것뿐입니다.
한마디로: Hermes 에이전트의 허용된 사용자는 기본적으로 필수 항목으로 간주되어야 하며, 특히 봇이 터미널과 파일 도구를 갖추고 있다면 더욱 그렇습니다.
공식 오픈 소스 주소: https://github.com/NousResearch/hermes-agent; 공식 문서 기록: https://hermes-agent.nousresearch.com/.