行動控制

閘道行動指揮中心

一個遠端控制工作流程,將 Telegram 或 WhatsApp 請求路由到持久的 Hermes 對話中。

工作流程圖版閘道行動指揮中心hx-workflow-gateway-mobile-command-center正在載入視覺預覽…
以原始尺寸檢視
操作流程圖

閘道允許清單與工作階段隔離

Telegram 與 WhatsApp 發送者先通過明確允許清單;授權對話進入各自持久工作階段,未授權者則在接觸代理前被拒絕。

閘道允許清單與工作階段隔離Telegram 與 WhatsApp 發送者先通過明確允許清單;授權對話進入各自持久工作階段,未授權者則在接觸代理前被拒絕。閘道允許清單與工作階段隔離Telegram 與 WhatsApp 發送者先通過明確允許清單;授權對話進入各自持久工作階段,未授權者則在接觸代理前被拒絕。
  1. 輸入: Telegram 發送者. 數字使用者 ID
  2. 輸入: WhatsApp 發送者. 明確電話允許清單
  3. 檢查點: 允許清單閘門. 預設拒絕
  4. 處理: Hermes 閘道. 依平台與對話路由
  5. 停止: 拒絕存取. 不得接觸代理或工具
  6. 處理: Telegram 工作階段. 獨立標記與歷史
  7. 處理: WhatsApp 工作階段. 獨立標記與歷史
  8. 結果: 隔離回覆. 閘道重啟後仍可延續

閘道行動指揮中心

這是什麼

一個遠端控制工作流程,將 Telegram 或 WhatsApp 請求路由到持久的 Hermes 對話中。

運作模式

  • 難度:中階
  • 節奏:持續
  • 類別:行動控制

核心概念

  • 閘道
  • Telegram 閘道
  • WhatsApp 閘道
  • 對話
  • 機密處理

原始碼證據

  • web_server — 明確的原始碼地圖範圍界線:hermes_cli/web_server.py 不在目前核准的核心範圍內;本頁實作僅採用官方訊息閘道文件中可驗證的設定流程。

相關文章

  • 掌握 Hermes Desktop:從本機聊天應用程式到永遠線上的代理控制中心
  • Hermes Agent 完整入門:打造安全、可持續成長的私人 AI 助理

實作模式

完成成果

連接一個明確列入許可清單的 Telegram 帳戶,證明工作階段可在正常重啟 Gateway 後延續、拒絕未授權傳送者,並乾淨停止測試。WhatsApp 只在 Telegram 全部通過後,才作為選用的第二階段。

開始之前

  • 開放閘道前,先完成一般本機 Hermes 對話。
  • 在 BotFather 建立一次性測試機器人,另外取得已授權帳戶的數字使用者 ID;使用者名稱不是許可清單 ID。
  • 準備第二個 Telegram 帳戶做負向測試;絕不可使用 * 或允許所有人的 allow-all 旗標。
  • Telegram 權杖是機密憑證,不可進入命令歷史或截圖;並事先規劃 lab 後撤銷一次性權杖。

輸入與輸出契約

已授權 Telegram 的輸入為:只記住這個工作階段識別字:TELEGRAM-LAB-27。正常重啟後詢問「這個對話的識別字是什麼?」時,必須回覆 TELEGRAM-LAB-27。未列入許可清單的傳送者不得取得代理或工具存取權。測試不要求外部動作、檔案變更或跨對話記憶。

Telegram 預期:TELEGRAM-LAB-27
未授權預期:沒有代理回覆,也沒有工具執行

動手完成

先完整完成 Telegram,再加入其他平台:

hermes gateway setup
hermes gateway

在設定精靈選擇 Telegram,只在提示時貼入 BotFather 權杖,並只輸入已授權的數字使用者 ID。以前景模式啟動 Gateway;從已授權帳戶傳送並查詢識別字,再從未列入清單的帳戶傳送相同請求,記錄沒有代理或工具執行。按 Ctrl-C,確認 hermes gateway status 顯示已停止;再次執行 hermes gateway,再問一次識別字。

只有 Telegram 全部通過後,才可選擇進入第二階段:安裝 Node.js 18+、使用專用測試號碼、執行 hermes whatsapp,設定明確的 WHATSAPP_ALLOWED_USERS 號碼(絕不用 *),重新啟動前景 Gateway,再用 WHATSAPP-LAB-84 重做已授權/未授權測試。第二階段有獨立驗收門檻,不是完成 Telegram lab 的必要條件。

驗證成功

  • Telegram 在正常重啟前後都只回 TELEGRAM-LAB-27
  • 未列入清單的 Telegram 使用者應被忽略,或只取得已設定的配對流程,不得觸及代理或工具;檢查已遮蔽機密的記錄,確認沒有啟動代理執行。
  • hermes gateway status 在重新啟動後顯示預期設定檔與 Telegram。
  • 審查記錄時不得印出權杖或 WhatsApp 工作階段資料。
  • 最後按 Ctrl-C 並確認已停止。若誤裝背景服務,執行 hermes gateway stop。透過 BotFather /revoke 撤銷一次性權杖、把測試機器人移出對話,並在使用真實帳戶前移除測試專用設定。

發生問題時

  • Telegram 失敗時重跑 hermes gateway setup,確認使用數字使用者 ID 而非使用者名稱。
  • Telegram 尚未通過前,不要排查 WhatsApp。選用第二階段若配對過期,再重跑 hermes whatsapp,並確認 Node.js 18+ 與文件中的已儲存工作階段路徑。
  • 未授權傳送者能接觸代理時,立即停止 Gateway、移除 allow-all 設定、修正明確許可清單、輪替權杖,再重做 Telegram 負向測試。

安全、隱私與成本

使用預設拒絕的存取控制。Telegram 機器人權杖,以及選用第二階段的 WhatsApp 工作階段金鑰,都可授予帳戶存取權,絕不可進入版本控制、提示、截圖或診斷資訊。破壞性工具與公開發布必須保留核准步驟。持續執行的 Gateway 會使用主機資源;只有已授權訊息呼叫代理時才產生模型費用,因此測試要短,結束後不得留下執行中的 lab 服務或一次性憑證。

官方參考