閘道行動指揮中心
這是什麼
一個遠端控制工作流程,將 Telegram 或 WhatsApp 請求路由到持久的 Hermes 對話中。
運作模式
- 難度:
中階 - 節奏:
持續 - 類別:
行動控制
核心概念
- 閘道
- Telegram 閘道
- WhatsApp 閘道
- 對話
- 機密處理
原始碼證據
web_server— 明確的原始碼地圖範圍界線:hermes_cli/web_server.py不在目前核准的核心範圍內;本頁實作僅採用官方訊息閘道文件中可驗證的設定流程。
相關文章
- 掌握 Hermes Desktop:從本機聊天應用程式到永遠線上的代理控制中心
- Hermes Agent 完整入門:打造安全、可持續成長的私人 AI 助理
實作模式
完成成果
連接一個明確列入許可清單的 Telegram 帳戶,證明工作階段可在正常重啟 Gateway 後延續、拒絕未授權傳送者,並乾淨停止測試。WhatsApp 只在 Telegram 全部通過後,才作為選用的第二階段。
開始之前
- 開放閘道前,先完成一般本機 Hermes 對話。
- 在 BotFather 建立一次性測試機器人,另外取得已授權帳戶的數字使用者 ID;使用者名稱不是許可清單 ID。
- 準備第二個 Telegram 帳戶做負向測試;絕不可使用
*或允許所有人的allow-all旗標。 - Telegram 權杖是機密憑證,不可進入命令歷史或截圖;並事先規劃 lab 後撤銷一次性權杖。
輸入與輸出契約
已授權 Telegram 的輸入為:只記住這個工作階段識別字:TELEGRAM-LAB-27。正常重啟後詢問「這個對話的識別字是什麼?」時,必須回覆 TELEGRAM-LAB-27。未列入許可清單的傳送者不得取得代理或工具存取權。測試不要求外部動作、檔案變更或跨對話記憶。
Telegram 預期:TELEGRAM-LAB-27
未授權預期:沒有代理回覆,也沒有工具執行
動手完成
先完整完成 Telegram,再加入其他平台:
hermes gateway setup
hermes gateway
在設定精靈選擇 Telegram,只在提示時貼入 BotFather 權杖,並只輸入已授權的數字使用者 ID。以前景模式啟動 Gateway;從已授權帳戶傳送並查詢識別字,再從未列入清單的帳戶傳送相同請求,記錄沒有代理或工具執行。按 Ctrl-C,確認 hermes gateway status 顯示已停止;再次執行 hermes gateway,再問一次識別字。
只有 Telegram 全部通過後,才可選擇進入第二階段:安裝 Node.js 18+、使用專用測試號碼、執行 hermes whatsapp,設定明確的 WHATSAPP_ALLOWED_USERS 號碼(絕不用 *),重新啟動前景 Gateway,再用 WHATSAPP-LAB-84 重做已授權/未授權測試。第二階段有獨立驗收門檻,不是完成 Telegram lab 的必要條件。
驗證成功
- Telegram 在正常重啟前後都只回
TELEGRAM-LAB-27。 - 未列入清單的 Telegram 使用者應被忽略,或只取得已設定的配對流程,不得觸及代理或工具;檢查已遮蔽機密的記錄,確認沒有啟動代理執行。
hermes gateway status在重新啟動後顯示預期設定檔與 Telegram。- 審查記錄時不得印出權杖或 WhatsApp 工作階段資料。
- 最後按
Ctrl-C並確認已停止。若誤裝背景服務,執行hermes gateway stop。透過 BotFather/revoke撤銷一次性權杖、把測試機器人移出對話,並在使用真實帳戶前移除測試專用設定。
發生問題時
- Telegram 失敗時重跑
hermes gateway setup,確認使用數字使用者 ID 而非使用者名稱。 - Telegram 尚未通過前,不要排查 WhatsApp。選用第二階段若配對過期,再重跑
hermes whatsapp,並確認 Node.js 18+ 與文件中的已儲存工作階段路徑。 - 未授權傳送者能接觸代理時,立即停止 Gateway、移除
allow-all設定、修正明確許可清單、輪替權杖,再重做 Telegram 負向測試。
安全、隱私與成本
使用預設拒絕的存取控制。Telegram 機器人權杖,以及選用第二階段的 WhatsApp 工作階段金鑰,都可授予帳戶存取權,絕不可進入版本控制、提示、截圖或診斷資訊。破壞性工具與公開發布必須保留核准步驟。持續執行的 Gateway 會使用主機資源;只有已授權訊息呼叫代理時才產生模型費用,因此測試要短,結束後不得留下執行中的 lab 服務或一次性憑證。

