入門路徑

Hermes Agent 完整入門:打造安全、可持續成長的私人 AI 助理

繁體中文完整入門:安裝、模型、Telegram、記憶、技能、排程及安全。

文章主視覺圖版Hermes Agent 完整入門:打造安全、可持續成長的私人 AI 助理hx-article-02-hermes-agent-complete-chinese-guide正在載入視覺預覽…
以原始尺寸檢視

Hermes Agent 完整入門:打造安全、可持續成長的私人 AI 助理

從安裝、模型選擇、Telegram 連接到記憶、技能與排程,整理一套適合初學者的實際使用方法。

一般聊天機器人只在你打開視窗、輸入問題時工作。Hermes Agent 的定位不同:它是一套可以長時間運作、保存個人偏好、使用工具並執行定期任務的 AI 助理系統。只要設定得宜,它不只是回答問題,而是能逐步累積對你的了解,將常用做法整理成技能,並在指定時間主動完成工作。

這份指南不假設讀者具備程式設計經驗。重點是先理解各部分的作用,再用最小而安全的方式建立第一個可用系統。

Hermes 與一般聊天機器人的差別

大型語言模型負責理解文字及產生答案,但模型本身不等於完整的助理。Hermes 在模型外面增加了一層「代理系統」,負責管理對話、記憶、工具、檔案、技能及排程。

這個差異可以用員工與公司制度來理解。模型像一位很聰明但每次上班都重新開始的員工;Hermes 則提供工作檔案、操作手冊、行事曆、通訊管道及長期筆記。模型可以更換,工作制度仍然保留。

因此,Hermes 的價值不只取決於模型有多強。清楚的個人資料、良好的技能設計及安全限制,往往比單純換成更昂貴的模型更重要。

選擇在本機或伺服器執行

Hermes 可以安裝在自己的電腦,也可以放在雲端伺服器上。本機安裝較容易控制資料,適合先學習及測試;但電腦關機或休眠後,助理便不能繼續工作。

雲端 VPS,也就是租用的小型遠端電腦,適合需要 24 小時運作、接收 Telegram 訊息或執行排程的情況。不過,伺服器需要基本安全設定,也會產生固定月費。

初學者不必一開始就追求最完整架構。先在本機確認模型、對話及工具正常,再決定是否移到 VPS,通常比較穩妥。

安裝後的第一個重要決定:模型供應商

Hermes 需要連接一個語言模型。使用者可以選擇雲端模型服務,或使用自己電腦上的本機模型。

雲端模型通常品質較穩定,設定也較簡單,但會涉及訂閱或按使用量收費。本機模型可減少資料離開自己的設備,也不會按每次對話計費;代價是需要足夠的記憶體及運算能力。

選擇模型時,不應只看排行榜。還要考慮:

  • 是否支援需要的語言;
  • 能否穩定使用工具;
  • 每次任務的成本;
  • 回應速度;
  • 是否需要處理圖片或長文件;
  • 供應商故障時有沒有備用模型。

最實際的做法是先選一個可靠模型完成設定,之後再加入較便宜或本機的備用選項。

用 Telegram 把助理帶到手機

Hermes 可以透過 Telegram 接收指令。設定時通常需要在 BotFather 建立機器人,取得機器人權杖,再將權杖填入 Hermes。權杖相當於機器人的密碼,任何取得它的人都有機會控制機器人,因此不可公開。

另一個重要設定是允許使用者清單。應只加入自己的 Telegram 使用者編號,而不是讓所有人都能傳送指令。完成設定後,重新啟動通訊閘道,再從 Telegram 發送簡單測試訊息。

手機控制很方便,但不代表每個動作都適合自動執行。刪除檔案、發送公開訊息、購買商品或修改帳戶等高風險操作,應保留人工確認。

記憶不是把全部對話永遠塞進提示

Hermes 的長期價值來自記憶,但記憶愈多並不一定愈好。如果將所有聊天原文無限制加入每次請求,內容會變得昂貴、混亂,甚至互相矛盾。

較好的記憶系統會區分幾種類型:

  • 個人偏好,例如使用語言、時區及寫作風格;
  • 穩定事實,例如常用工具及工作流程;
  • 專案資料,例如目前目標、限制及已完成事項;
  • 暫時內容,例如只與一次任務有關的資料。

使用者應定期檢查記憶內容,刪除過時資料,並將真正重要的規則寫成清晰、短小的文件。這樣比依賴一段不斷變長的聊天紀錄更可靠。

技能讓助理不必每次重新學習

技能可以理解為一份可重複使用的工作說明書。假設你經常要求 Hermes 將網頁整理成筆記,如果每次都重新解釋標題格式、標籤、儲存位置及摘要長度,既浪費時間也容易產生不一致結果。

把這些規則整理成技能後,Hermes 便可以按照相同標準執行。技能適合處理:

  • 資料整理及歸檔;
  • 研究報告格式;
  • 電郵分類;
  • 社交媒體草稿;
  • 例行系統檢查;
  • 特定工具的正確使用方法。

好的技能應清楚說明輸入、步驟、輸出格式及限制。它不應包含真正的密碼或權杖;敏感資料應放在專門的安全設定中。

排程任務讓 Hermes 主動工作

Cron job 是按照時間表自動執行的任務。例如每天早上整理新聞、每週檢查競爭對手網站、每小時查看服務是否正常,或定期將研究結果送到 Telegram。

建立排程時,要回答四個問題:

  1. 任務何時執行?
  2. 什麼情況才算有值得報告的變化?
  3. 結果要送到哪裏?
  4. Hermes 可以自行採取什麼行動?

如果沒有清楚限制,排程可能反覆產生相同內容,浪費模型費用,甚至執行不適當操作。初期應從只讀、可驗證的任務開始,例如檢查及報告,而不是自動修改或發布。

建立個人 AI 助理的安全底線

私人助理往往接觸電郵、行事曆、文件及其他敏感資料,因此安全不應留到最後處理。

最基本的原則包括:

  • 只開放真正需要的工具;
  • 將每個整合的權限降到最低;
  • 限制可以向機器人發指令的帳戶;
  • 不在聊天或技能檔案中保存密碼;
  • 重要檔案保持獨立備份;
  • 高風險動作必須人工確認;
  • 定期查看執行記錄及模型費用。

此外,應把「助理可以做什麼」和「助理應該做什麼」分開。技術上能發送電郵,不代表它應在沒有審核時直接聯絡客戶。

從一個真正有用的任務開始

最常見的錯誤,是安裝完成後立即加入大量工具、技能及自動化。結果是系統很複雜,使用者卻不知道哪個部分真正有效。

較好的起點是一個每週都會重複、結果容易檢查的任務。例如:

  • 每天整理三封需要回覆的電郵;
  • 將指定來源的文章存入知識庫;
  • 每週產生專案進度摘要;
  • 每晚提醒第二天最重要的工作。

先讓這一個流程穩定運作,再將成功做法整理成技能,最後才加入排程及更多資料來源。這種逐步建立方式,才能讓 Hermes 從有趣的聊天工具變成可靠的私人助理。

結語

Hermes 的真正吸引力,不是單次回答比其他聊天機器人更漂亮,而是它可以把模型、記憶、工具、技能、通訊及排程組成一套持續運作的系統。

不過,能力愈大,越需要清楚界線。從一個低風險任務開始、記錄成功方法、限制權限並保留人工審核,是建立長期私人 AI 助理最穩健的路線。

動手實作:建立只有自己能使用的 Telegram 機器人

  • 成果: 透過互動式設定加入 Telegram,確認自己的帳戶能使用機器人,未授權帳戶則被拒絕。
  • 時間: 20–30 分鐘。
  • 風險: 中。機器人權杖等同密碼;允許清單設錯可能讓他人接觸代理,或把自己鎖在外面。

開始之前

  • 先完成一般 Hermes 對話;基礎對話失敗時不要加入閘道。
  • 在 Telegram 的 BotFather 建立機器人,保存機器人權杖,並取得自己的數字使用者 ID。
  • 準備第二個未授權帳戶做負向測試;不要把它加入允許清單。

先用合成資料完成「小方的第一個端到端工作流程」概念演練;這不是本實作要執行的外部連接器指令:

步驟 小方要做什麼 通過條件
1. 收件 上傳一張不含真實個資的測試收據圖片。 原始圖片保持不變,且沒有讀取其他相簿或資料夾。
2. 擷取 Hermes 草擬日期、商家、品項、數量、單價與總額;看不清楚的欄位標成「待確認」。 每一個值都能指回圖片中的位置,沒有猜測缺漏內容。
3. 審查 先產生本機審查表,不直接寫入雲端試算表。 小方可逐欄修正、拒絕或核准,且總額能重新計算。
4. 人工核准 小方明確核准這一筆資料與目標試算表。 未核准時沒有任何外部寫入、寄信、付款或刪除動作。
5. 限量寫入 之後若要接 Google Sheets 連接器,只授權測試試算表,並先寫入一列。 寫入內容與核准版本完全一致;失敗時停止,不自動重試多列。

這個流程的核心是「先在本機產生可審查草稿,再由人核准外部連接器寫入」。本 Telegram lab 不會連接 Google Sheets,也不會處理真實收據。

動手完成

從一般終端機執行官方互動式精靈,選擇 Telegram,並只填入自己的使用者 ID:

hermes gateway setup
hermes gateway

讓前景閘道保持運作;需要時可在第二個終端機執行 hermes gateway status

不要把機器人權杖貼在文章、對話、截圖或版本控制中。從自己的 Telegram 帳戶傳送:

請只回覆:Hermes Telegram 私人連線測試成功。

再從未列入允許清單的第二個帳戶傳送同一句話。

驗證成功

  • hermes gateway status 顯示目前設定檔的閘道正在運作,或前景終端機顯示 Telegram 已連線。
  • 已授權帳戶收到預期回覆。
  • 未授權帳戶無法取得代理回覆或工具存取權。
  • 測試期間沒有開啟「允許所有使用者」,也沒有授權群組或其他使用者。

發生問題時

  • 兩個帳戶都無法使用時,重新執行 hermes gateway setup,檢查權杖與自己的數字使用者 ID。
  • 執行 hermes logs 查看閘道錯誤,並在設定變更後使用 hermes gateway restart
  • 若未授權帳戶能使用機器人,立即執行 hermes gateway stop,修正允許清單後再測試。
  • 不要以 GATEWAY_ALLOW_ALL_USERS=true 解決允許清單問題。

安全、隱私與成本

機器人權杖必須視為密碼;若曾外洩,應在 BotFather 重新產生。保持預設拒絕、只允許明確的使用者 ID,並讓刪除、付款、公開發布和帳戶變更保留人工核准。閘道本身會持續使用主機資源;模型成本只會在收到授權訊息並執行代理工作時產生,因此負向測試要保持簡短。

官方參考


來源影片: Hermes Agent 保姆級教學來了!,PAPAYA 電腦教室。本文章依影片音訊的自動辨識全文重新整理;已刪除口語重複及宣傳內容,專有名稱可能受語音辨識誤差影響。

提及的概念

本文的知識庫鄰近領域。

實作工作流程

把本文概念轉成可執行步驟。