Hermes, 명령어 한 번으로 설치 가능한 105개의 플러그인 출시

Hermes Agent의 새로운 플러그인 카탈로그가 명령어 한 번으로 즉시 설치 가능한 105개의 확장 프로그램을 출시했습니다. 이를 통해 개발자는 기능을 더 빠르게 추가할 수 있는 동시에, 더욱 강력한 보안과 향상된 메모리 관리 기능을 제공받을 수 있습니다.

Nous Research가 공개한 이번 카탈로그는 9개 카테고리에 걸쳐 4개의 공식 확장 프로그램과 101개의 커뮤니티 기여분을 포함하고 있습니다. 대부분의 도구는 'Tools'와 'Desktop' 섹션에 배치되어 있으며, 이는 AI를 활용하는 사용자들의 일상적인 워크플로우를 반영합니다.

지금 이 카탈로그가 중요한 이유

AI 에이전트는 세션이 종료되어 컨텍스트를 잃어버릴 때 종종 오류를 일으키며, 이로 인해 사용자는 정보를 반복해서 입력해야 합니다. 동시에, 많은 확장 프로그램의 오픈 소스 특성은 개발자 환경에 악성 코드가 침투할 수 있다는 우려를 낳습니다. Hermes는 명령어 한 번으로 끝나는 설치 흐름에 SHA 피닝(pinning)과 필수 검토 단계를 결합하여, 이 두 가지 문제를 하나의 패키지로 해결합니다.

보안 모델 작동 방식

Hermes 팀은 모든 플러그인에 SHA 해시를 서명합니다. 이는 패키지를 특정 버전과 연결하는 암호화 지문 역할을 합니다. 사용자가 설치 명령을 실행하면 시스템은 기록된 값과 해시를 대조하여, 게시 후 코드가 변경되지 않았음을 확인합니다. 또한 팀은 커뮤니티 제출물이 인덱스에 표시되기 전에 각 항목을 검토하여 인간의 검증 단계를 추가합니다.

안전장치는 여기서 끝나지 않습니다. 클론된 저장소에서 임의의 코드를 실행할 수 있는 프로젝트 수준(Project-level)의 플러그인은 기본적으로 비활성화 상태로 시작됩니다. 사용자가 직접 스위치를 켜야만 활성화되므로, 신뢰할 수 없는 스크립트가 실수로 실행될 가능성을 줄여줍니다.

메모리 중심 확장 프로그램

Hermes 사용자들 사이에서 반복되는 불만 사항은 에이전트가 세션 간에 데이터를 '망각'하는 경향이 있어, 토큰 사용량이 늘어나고 상호작용 속도가 느려진다는 점입니다. 카탈로그의 Memory 카테고리는 컨텍스트를 유지하거나 채팅 로그를 압축하도록 설계된 플러그인들을 강조합니다. 예를 들어, hermes-snapcompact는 대화 기록을 PNG 이미지로 변환하여 모델이 처리해야 하는 토큰 수를 줄여줍니다. jackal-verified 플러그인은 41개의 서로 다른 도구에 검증 레이어를 추가하여 에이전트가 검색한 데이터를 신뢰할 수 있도록 돕습니다.

가장 인기 있는 애드온

web-search-plus 플러그인은 402개의 스타를 기록하며 커뮤니티를 선도하고 있는데, 이는 통합 브라우징 기능에 대한 강력한 수요를 나타냅니다. 보안 중심의 개발자들은 코드와 라이브러리 종속성을 스캔하고, 버전을 고정하며, 공격 표면을 줄이기 위해 분석 기능을 비활성화하는 공식 snyk 플러그인에 주목할 수 있습니다.

hermes-telegram-business 확장 프로그램은 에이전트를 비서 봇으로 변신시키지만, 모든 외부 메시지에 대해 수동 승인 단계를 거치도록 하여 고객 응대 시 추가적인 안전장치를 제공합니다.

카탈로그 사용법

Hermes는 확장 프로그램을 관리하기 위한 소형 CLI를 제공합니다:

  • hermes plugins – 브라우징을 위한 대화형 화면을 실행합니다.
  • hermes plugins list – 설치된 플러그인 목록을 표 형태로 출력합니다.
  • hermes plugins search [name] – 인덱스에서 특정 항목을 검색합니다.

전체 카탈로그를 명령어 한 번으로 가져올 수 있기 때문에, 팀은 수 시간의 수동 설정 대신 단 몇 분 만에 모든 장비를 갖춘 환경을 구축할 수 있습니다.

잠재적인 단점

SHA 피닝과 검토 과정이 있더라도, 커뮤니티 플러그인은 여전히 공급망 리스크(supply-chain risk)의 경로가 될 수 있습니다. 검토자가 미세한 백도어를 놓칠 수도 있으며, 해시 검증은 코드가 검토된 버전과 일치한다는 것만 보장할 뿐, 해당 버전이 모든 상황에서 안전하다는 것을 보장하지는 않습니다. 따라서 사용자는 플러그인의 기능이 자신의 보안 정책과 일치하는지 여전히 평가해야 합니다.

이미지 기반 채팅 압축과 같은 메모리 절약 기술은 토큰 수를 줄일 수 있지만, 검색 가능한 텍스트를 제거하여 후속 분석을 제한할 수도 있습니다. 조직은 효율성과 데이터 접근성 사이의 절충안을 신중히 고려해야 합니다.

향후 주목할 점

카탈로그가 탄력을 받으면 더 많은 카테고리가 등장할 가능성이 높으며, 계층화된 신뢰 시스템을 통해 일정 기간 문제없이 작동한 플러그인에 더 높은 가시성을 부여할 수도 있습니다. 또한 커뮤니티가 프로젝트 수준의 플러그인을 얼마나 자주 활성화하는지를 모니터링하면, '기본 비활성화' 정책이 의도치 않은 노출을 효과적으로 억제하고 있는지 확인할 수 있을 것입니다.

요약: Hermes의 명령어 한 번으로 설치 가능한 105개 플러그인 카탈로그는 더욱 풍부한 AI 에이전트로 나아가는 간소화된 경로를 제공하지만, 그 보안은 철저한 검토와 사용자의 주의력에 달려 있습니다. 특히 공식적으로 검증된 세트 이외의 기능을 확장할 때는 더욱 그렇습니다.