Hermes ने जारी किए 105 प्लगइन्स, जिन्हें एक ही कमांड से इंस्टॉल किया जा सकता है
Hermes Agent का नया प्लगइन कैटलॉग एक ही कमांड में 105 रेडी-टू-इंस्टॉल एक्सटेंशन पेश करता है, जो डेवलपर्स को कार्यक्षमता (functionality) जोड़ने का तेज़ तरीका प्रदान करता है और साथ ही बेहतर सुरक्षा और बेहतर मेमोरी हैंडलिंग का वादा भी करता है।
Nous Research द्वारा अनावरण किया गया यह कैटलॉग नौ श्रेणियों में 101 कम्युनिटी योगदानों के साथ चार आधिकारिक एक्सटेंशन को समेटे हुए है। अधिकांश टूल "Tools" और "Desktop" सेक्शन में हैं, जो AI-संवर्धित (AI-augmented) उपयोगकर्ताओं के दैनिक वर्कफ़्लो को दर्शाते हैं।
यह कैटलॉग अभी क्यों महत्वपूर्ण है
AI एजेंट अक्सर तब लड़खड़ा जाते हैं जब कोई सेशन समाप्त हो जाता है और वे कॉन्टेक्स्ट (context) खो देते हैं, जिससे उपयोगकर्ताओं को जानकारी दोबारा देनी पड़ती है। साथ ही, कई एक्सटेंशन की ओपन-सोर्स प्रकृति डेवलपर के एनवायरनमेंट में मैलिशियस कोड (malicious code) के घुसने की चिंता पैदा करती है। SHA पिनिंग और एक अनिवार्य समीक्षा चरण के साथ वन-कमांड इंस्टाल फ्लो को जोड़कर, Hermes एक ही पैकेज में इन दोनों समस्याओं का समाधान करता है।
सुरक्षा मॉडल कैसे काम करता है
Hermes टीम हर प्लगइन को एक SHA हैश के साथ साइन करती है—एक क्रिप्टोग्राफिक फिंगरप्रिंट जो पैकेज को एक विशिष्ट संस्करण (version) से जोड़ता है। जब कोई उपयोगकर्ता इंस्टाल कमांड चलाता है, तो सिस्टम रिकॉर्ड किए गए मान के विरुद्ध हैश की जाँच करता है, जिससे यह पुष्टि होती है कि प्रकाशन के बाद कोड में कोई बदलाव नहीं किया गया है। टीम इंडेक्स में दिखने से पहले प्रत्येक कम्युनिटी सबमिशन की भी जांच करती है, जिससे सत्यापन (verification) का एक मानवीय स्तर जुड़ जाता है।
सुरक्षा कवच यहीं समाप्त नहीं होता। प्रोजेक्ट-लेवल प्लगइन्स, जो क्लोन की गई रिपॉजिटरी से मनमाना कोड चला सकते हैं, डिफ़ॉल्ट रूप से डिसेबल (disabled) रहते हैं। उपयोगकर्ताओं को उन्हें सक्षम करने के लिए एक स्विच ऑन करना पड़ता है, जिससे अविश्वसनीय स्क्रिप्ट के आकस्मिक निष्पादन (accidental execution) की संभावना कम हो जाती है।
मेमोरी-केंद्रित एक्सटेंशन
Hermes उपयोगकर्ताओं के बीच एक बार-बार होने वाली शिकायत एजेंट का सत्रों (sessions) के बीच डेटा को "भूलने" का रुझान है, जिससे टोकन का उपयोग बढ़ जाता है और इंटरैक्शन धीमा हो जाता है। कैटलॉग की Memory श्रेणी उन प्लगइन्स पर प्रकाश डालती है जिन्हें कॉन्टेक्स्ट को बनाए रखने या चैट लॉग को कंप्रेस करने के लिए डिज़ाइन किया गया है। उदाहरण के लिए, hermes-snapcompact बातचीत के इतिहास को PNG इमेज में बदल देता है, जिससे मॉडल द्वारा प्रोसेस किए जाने वाले टोकन की संख्या कम हो जाती है। jackal-verified प्लगइन 41 अलग-अलग टूल्स के लिए एक सत्यापन परत जोड़ता है, जिससे एजेंटों को उनके द्वारा प्राप्त डेटा पर भरोसा करने में मदद मिलती है।
सबसे लोकप्रिय ऐड-ऑन्स
web-search-plus प्लगइन 402 स्टार्स के साथ कम्युनिटी में सबसे आगे है, जो एकीकृत ब्राउज़िंग क्षमताओं की मजबूत मांग को दर्शाता है। सुरक्षा-केंद्रित डेवलपर्स आधिकारिक snyk प्लगइन की ओर आकर्षित हो सकते हैं, जो कोड और लाइब्रेरी डिपेंडेंसी को स्कैन करता है, वर्जन्स को पिन करता है, और अटैक सरफेस (attack surface) को कम करने के लिए एनालिटिक्स को डिसेबल कर देता है।
hermes-telegram-business एक्सटेंशन एजेंट को एक सेक्रेटरी बॉट में बदल देता है, लेकिन यह प्रत्येक आउटबाउंड मैसेज के लिए एक मैन्युअल अप्रूवल चरण अनिवार्य करता है—जो क्लाइंट-फेसिंग संचार के लिए एक अतिरिक्त सुरक्षा उपाय है।
कैटलॉग का उपयोग करना
Hermes एक्सटेंशन को मैनेज करने के लिए एक छोटा CLI प्रदान करता है:
hermes plugins– ब्राउज़िंग के लिए एक इंटरैक्टिव स्क्रीन लॉन्च करता है।hermes plugins list– इंस्टॉल किए गए प्लगइन्स की एक टेबल प्रिंट करता है।hermes plugins search [name]– इंडेक्स में एक विशिष्ट प्रविष्टि (entry) खोजता है।
चूंकि पूरे कैटलॉग को एक ही कमांड के साथ प्राप्त किया जा सकता है, इसलिए टीमें घंटों के मैन्युअल सेटअप के बजाय मिनटों में पूरी तरह से सुसज्जित एनवायरनमेंट तैयार कर सकती हैं।
संभावित कमियां
SHA पिनिंग और समीक्षा के बावजूद, कम्युनिटी प्लगइन्स सप्लाई-चेन जोखिम (supply-chain risk) का एक माध्यम बने रहते हैं। एक समीक्षक सूक्ष्म बैकडोर (backdoors) को मिस कर सकता है, और हैश सत्यापन केवल यह गारंटी देता है कि कोड जांचे गए संस्करण से मेल खाता है—न कि यह कि वह संस्करण सभी संदर्भों में सुरक्षित है। उपयोगकर्ताओं को अभी भी यह आकलन करना चाहिए कि क्या किसी प्लगइन की कार्यक्षमता उनकी सुरक्षा नीतियों के अनुरूप है।
इमेज-आधारित चैट कंप्रेशन जैसी मेमोरी-बचाने वाली तकनीकें टोकन की संख्या को कम कर सकती हैं, लेकिन वे सर्च करने योग्य टेक्स्ट को भी हटा देती हैं, जिससे संभवतः डाउनस्ट्रीम विश्लेषण (downstream analysis) सीमित हो सकता है। संगठनों को दक्षता और डेटा एक्सेसिबिलिटी के बीच संतुलन (trade-off) को तौलना चाहिए।
आगे क्या देखने की आवश्यकता है
यदि कैटलॉग लोकप्रियता हासिल करता है, तो संभवतः अधिक श्रेणियां दिखाई देंगी, और एक टियर-आधारित ट्रस्ट सिस्टम प्लगइन्स को लंबे समय तक सुरक्षित संचालन के बाद उच्च दृश्यता (visibility) प्राप्त करने की अनुमति दे सकता है। कम्युनिटी कितनी बार प्रोजेक्ट-लेवल प्लगइन्स को सक्षम करती है, इसकी निगरानी करने से यह भी पता चलेगा कि क्या 'डिफ़ॉल्ट-ऑफ' रुख प्रभावी रूप से आकस्मिक जोखिम को रोकता है।
निष्कर्ष (Takeaway): Hermes का वन-कमांड, 105-प्लगइन कैटलॉग अधिक समृद्ध AI एजेंटों के लिए एक सुव्यवस्थित मार्ग प्रदान करता है, लेकिन इसकी सुरक्षा गहन समीक्षा और उपयोगकर्ता की सतर्कता पर निर्भर करती है—विशेष रूप से आधिकारिक तौर पर जांचे गए सेट से आगे बढ़ने पर।
