Hermes、1コマンドでインストール可能な105個のプラグインをリリース
Hermes Agentの新しいプラグインカタログにより、1つのコマンドで105個の即時インストール可能な拡張機能が提供されます。これにより、開発者は機能を迅速に追加できるだけでなく、より強固なセキュリティと優れたメモリ管理も実現できます。
Nous Researchによって発表されたこのカタログには、4つの公式拡張機能と、9つのカテゴリにわたる101個のコミュニティ貢献による拡張機能が含まれています。ツールの多くは「Tools」および「Desktop」セクションに分類されており、AIを活用するユーザーの日常的なワークフローを反映しています。
なぜ今、このカタログが重要なのか
AIエージェントは、セッションが終了してコンテキスト(文脈)が失われると、ユーザーに情報の再入力を強いることがよくあります。同時に、多くの拡張機能がオープンソースであることは、悪意のあるコードが開発者の環境に紛れ込む懸念を引き起こします。Hermesは、1コマンドのインストールフローにSHAピン留めと必須のレビューステップを組み合わせることで、これら両方の問題に一つのパッケージで対処しています。
セキュリティモデルの仕組み
Hermesチームは、すべてのプラグインにSHAハッシュ(パッケージを特定のバージョンに紐付ける暗号化指紋)を付与しています。ユーザーがインストールコマンドを実行すると、システムは記録された値とハッシュを照合し、公開後にコードが改ざんされていないことを確認します。また、チームはコミュニティからの各提出物をインデックスに掲載する前に審査を行い、人間による検証レイヤーを追加しています。
安全策はそれだけではありません。クローンしたリポジトリから任意のコードを実行できる可能性のある「プロジェクトレベルのプラグイン」は、デフォルトで無効化されています。ユーザーがスイッチを切り替えて有効にする必要があるため、信頼できないスクリプトを誤って実行してしまうリスクを軽減しています。
メモリに特化した拡張機能
Hermesユーザーの間で繰り返し聞かれる不満の一つは、エージェントがセッション間でデータを「忘れて」しまう傾向があり、それがトークン使用量の増大やインタラクションの遅延を招くことです。カタログの「Memory」カテゴリでは、コンテキストを保持したりチャットログを圧縮したりするために設計されたプラグインが紹介されています。例えば、hermes-snapcompactは会話履歴をPNG画像に変換することで、モデルが処理しなければならないトークン数を削減します。また、jackal-verifiedプラグインは41種類の異なるツールに検証レイヤーを追加し、エージェントが取得したデータを信頼できるように支援します。
最も人気のあるアドオン
web-search-plusプラグインは402個のスターを獲得してコミュニティをリードしており、統合されたブラウジング機能への強い需要を示しています。セキュリティを重視する開発者は、コードやライブラリの依存関係をスキャンし、バージョンをピン留めし、攻撃対象領域を縮小するためにアナリティクスを無効化する公式のsnykプラグインに注目するでしょう。
hermes-telegram-business拡張機能は、エージェントを秘書ボットに変貌させますが、送信されるすべてのメッセージに対して手動の承認ステップを強制します。これは、クライアント向けのコミュニケーションにおける追加の安全策となります。
カタログの使用方法
Hermesは、拡張機能を管理するための軽量なCLIを提供しています。
hermes plugins– ブラウジング用のインタラクティブな画面を起動します。hermes plugins list– インストール済みのプラグインの一覧表を表示します。hermes plugins search [name]– インデックス内の特定の項目を検索します。
カタログ全体を1つのコマンドで取得できるため、チームは数時間の数手動設定を行う代わりに、わずか数分で完全に装備された環境を立ち上げることができます。
潜在的なデメリット
SHAピン留めやレビューがあるとはいえ、コミュニティプラグインは依然としてサプライチェーンリスクの要因となり得ます。レビュアーが巧妙なバックドアを見逃す可能性もありますし、ハッシュ検証はコードが審査済みのバージョンと一致することを保証するだけであり、そのバージョンがあらゆる状況において安全であることを保証するものではありません。ユーザーは、プラグインの機能が自身のセキュリティポリシーに適合しているかどうかを判断する必要があります。
画像ベースのチャット圧縮のようなメモリ節約術は、トークン数を削減できますが、検索可能なテキストを失わせるため、その後の分析を制限する可能性があります。組織は、効率性とデータのアクセシビリティのトレードオフを検討すべきです。
今後の注目点
カタログが普及すれば、さらに多くのカテゴリが登場する可能性があり、長期間にわたって問題なく動作したプラグインに対して、より高い信頼レベルを与える階層的な信頼システムが導入されるかもしれません。また、コミュニティがプロジェクトレベルのプラグインをどの程度の頻度で有効にするかを監視することで、「デフォルト無効」という姿勢が偶発的な露出を効果的に抑制できているかどうかも明らかになるでしょう。
まとめ: Hermesの1コマンドで利用可能な105個のプラグインカタログは、より高度なAIエージェントへの効率的な道を提供しますが、そのセキュリティは、特に公式に審査されたセットを超えて拡張する場合、入念なレビューとユーザーの警戒心にかかっています。
