Hermes ۱۰۵ پلاگین جدید را با قابلیت نصب تنها با یک دستور منتشر کرد

کاتالوگ جدید پلاگین‌های Hermes Agent، شامل ۱۰۵ افزونه آماده نصب است که تنها با یک دستور قابل دریافت هستند. این کاتالوگ راهی سریع‌تر برای افزودن قابلیت‌ها به توسعه‌دهندگان ارائه می‌دهد و در عین حال، امنیت بیشتر و مدیریت بهتر حافظه را نیز تضمین می‌کند.

این کاتالوگ که توسط Nous Research رونمایی شده است، شامل چهار افزونه رسمی و ۱۰۱ مشارکت از سوی جامعه (community) در قالب ۹ دسته مختلف است. بیشتر این ابزارها در بخش‌های "Tools" و "Desktop" قرار دارند که نشان‌دهنده جریان‌های کاری روزمره کاربران مجهز به هوش مصنوعی است.

چرا این کاتالوگ در حال حاضر اهمیت دارد

عامل‌های هوش مصنوعی (AI agents) اغلب زمانی که یک نشست (session) تمام می‌شود و بافتار (context) را از دست می‌دهند، دچار مشکل می‌شوند و کاربران را مجبور می‌کنند اطلاعات را تکرار کنند. از سوی دیگر، ماهیت متن‌باز بسیاری از افزونه‌ها، نگرانی‌هایی را در مورد نفوذ کدهای مخرب به محیط توسعه ایجاد می‌کند. Hermes با ترکیب فرآیند نصب تک‌دستوری با روش SHA pinning و یک مرحله بررسی اجباری، هر دو مشکل را در یک بسته واحد حل می‌کند.

مدل امنیتی چگونه کار می‌کند

تیم Hermes هر پلاگین را با یک هش SHA امضا می‌کند؛ یک اثر انگشت رمزنگاری‌شده که بسته را به یک نسخه خاص متصل می‌کند. هنگامی که کاربر دستور نصب را اجرا می‌کند، سیستم هش را با مقدار ثبت‌شده مقایسه می‌کند تا تأیید شود که کد پس از انتشار تغییر نکرده است. همچنین، تیم توسعه‌دهنده هر مورد ارسالی از سوی جامعه را پیش از نمایش در فهرست، بررسی می‌کند تا یک لایه تأیید انسانی به فرآیند اضافه شود.

این شبکه ایمنی به همین‌جا ختم نمی‌شود. پلاگین‌های سطح پروژه (Project-level plugins) که می‌توانند کدهای دلخواه را از مخازن کلون‌شده اجرا کنند، به‌صورت پیش‌فرض غیرفعال هستند. کاربران باید برای فعال کردن آن‌ها یک سوئیچ را تغییر دهند که این کار احتمال اجرای تصادفی اسکریپت‌های غیرقابل اعتماد را کاهش می‌دهد.

افزونه‌های متمرکز بر حافظه

یکی از شکایات همیشگی کاربران Hermes، تمایل این عامل به «فراموش کردن» داده‌ها بین نشست‌های مختلف است که باعث افزایش مصرف توکن و کند شدن تعاملات می‌شود. دسته Memory در این کاتالوگ، پلاگین‌هایی را برجسته می‌کند که برای حفظ بافتار یا فشرده‌سازی گزارش‌های گفتگو طراحی شده‌اند. به عنوان مثال، پلاگین hermes-snapcompact تاریخچه گفتگوها را به تصاویر PNG تبدیل می‌کند و بدین ترتیب تعداد توکن‌هایی را که مدل باید پردازش کند، کاهش می‌دهد. همچنین پلاگین jackal-verified یک لایه تأیید برای ۴۱ ابزار مختلف اضافه می‌کند و به عامل‌ها کمک می‌کند تا به داده‌هایی که بازیابی می‌کنند، اعتماد کنند.

محبوب‌ترین افزونه‌ها

پلاگین web-search-plus با ۴۰۲ ستاره در صدر فهرست جامعه قرار دارد که نشان‌دهنده تقاضای بالا برای قابلیت‌های مرور وب یکپارچه است. توسعه‌دهندگانِ متمرکز بر امنیت ممکن است به سمت پلاگین رسمی snyk جذب شوند که کدها و وابستگی‌های کتابخانه‌ای را اسکن کرده، نسخه‌ها را تثبیت می‌کند و برای کاهش سطح حمله، تحلیل‌های داده (analytics) را غیرفعال می‌سازد.

افزونه hermes-telegram-business عامل را به یک ربات منشی تبدیل می‌کند، اما برای هر پیام ارسالی، یک مرحله تأیید دستی را اعمال می‌کند که یک لایه محافظتی اضافی برای ارتباطات با مشتری است.

استفاده از کاتالوگ

Hermes یک CLI کوچک برای مدیریت افزونه‌ها ارائه می‌دهد:

  • hermes plugins – اجرای یک صفحه تعاملی برای مرور افزونه‌ها.
  • hermes plugins list – نمایش جدولی از پلاگین‌های نصب‌شده.
  • hermes plugins search [name] – جستجوی یک مورد خاص در فهرست.

از آنجایی که کل کاتالوگ را می‌توان با یک دستور دریافت کرد، تیم‌ها می‌توانند یک محیط کاملاً مجهز را در عرض چند دقیقه، به جای ساعت‌ها تنظیمات دستی، راه‌اندازی کنند.

معایب احتمالی

حتی با وجود SHA pinning و بررسی‌های انجام‌شده، پلاگین‌های جامعه همچنان می‌توانند منبعی برای ریسک‌های زنجیره تأمین باشند. ممکن است یک بازبین متوجه درهای پشتی (backdoors) ظریف نشود و تأیید هش نیز فقط تضمین می‌کند که کد با نسخه تأییدشده مطابقت دارد، نه اینکه آن نسخه در تمام زمینه‌ها ایمن باشد. کاربران همچنان باید ارزیابی کنند که آیا عملکرد یک پلاگین با سیاست‌های امنیتی آن‌ها همخوانی دارد یا خیر.

ترفندهای صرفه‌جویی در حافظه، مانند فشرده‌سازی گفتگو بر پایه تصویر، می‌توانند تعداد توکن‌ها را کاهش دهند، اما در عین حال متن قابل جستجو را نیز از بین می‌برند که ممکن است تحلیل‌های بعدی را محدود کند. سازمان‌ها باید بین کارایی و دسترسی به داده‌ها تعادل برقرار کنند.

آنچه باید در آینده زیر نظر داشت

اگر این کاتالوگ مورد استقبال قرار گیرد، احتمالاً دسته‌های بیشتری اضافه خواهد شد و یک سیستم اعتماد چندسطحی می‌تواند به پلاگین‌ها اجازه دهد پس از دوره‌های طولانی فعالیت بدون مشکل، در رتبه‌های بالاتر دیده شوند. همچنین نظارت بر میزان فعال‌سازی پلاگین‌های سطح پروژه توسط جامعه، نشان خواهد داد که آیا رویکرد «غیرفعال بودن پیش‌فرض» به‌طور مؤثری از قرارگیری ناخواسته در معرض خطر جلوگیری می‌کند یا خیر.

نکته کلیدی: کاتالوگ ۱۰۵ پلاگینی و تک‌دستوری Hermes، مسیری ساده و کارآمد برای ساخت عامل‌های هوش مصنوعی غنی‌تر ارائه می‌دهد، اما امنیت آن به بررسی دقیق و هوشیاری کاربر بستگی دارد؛ به‌ویژه زمانی که فراتر از مجموعه رسمی تأییدشده، از افزونه‌ها استفاده می‌شود.