Hermes ने एकाच कमांडमध्ये इन्स्टॉल करता येण्याजोग्या १०५ प्लगइन्स लाँच केले
Hermes Agent च्या नवीन प्लगइन कॅटलॉगमध्ये एकाच कमांडमध्ये १०५ इन्स्टॉल करण्यासाठी तयार एक्स्टेंशन्स उपलब्ध झाले आहेत, ज्यामुळे डेव्हलपर्सना कार्यक्षमता वाढवण्यासाठी जलद मार्ग मिळेल आणि सोबतच अधिक कडक सुरक्षा आणि उत्तम मेमरी हँडलिंगचे आश्वासन दिले आहे.
Nous Research द्वारे जाहीर करण्यात आलेल्या या कॅटलॉगमध्ये नऊ श्रेणींमध्ये ४ अधिकृत एक्स्टेंशन्स आणि १०१ कम्युनिटी योगदान (community contributions) एकत्रित करण्यात आले आहेत. बहुतेक टूल्स “Tools” आणि “Desktop” विभागांमध्ये आहेत, जे AI-संवर्धित (AI-augmented) वापरकर्त्यांच्या दैनंदिन कामाच्या पद्धतींचे प्रतिबिंब आहेत.
हा कॅटलॉग आता का महत्त्वाचा आहे
जेव्हा एखादे सेशन संपते आणि AI एजंट्स आपला संदर्भ (context) गमावतात, तेव्हा ते अनेकदा अडखळतात, ज्यामुळे वापरकर्त्यांना माहिती पुन्हा द्यावी लागते. त्याच वेळी, अनेक एक्स्टेंशन्सच्या ओपन-सोर्स स्वरूपामुळे डेव्हलपरच्या वातावरणात (environment) घातक कोड शिरून जाण्याची भीती निर्माण होते. 'वन-कमांड इन्स्टॉल फ्लो'ला SHA पिनिंग आणि अनिवार्य रिव्ह्यू स्टेपसोबत जोडून, Hermes या दोन्ही समस्या एकाच पॅकेजमध्ये सोडवते.
सुरक्षा मॉडेल कसे कार्य करते
Hermes टीम प्रत्येक प्लगइनवर SHA हॅशद्वारे स्वाक्षरी करते—हा एक क्रिप्टोग्राफिक फिंगरप्रिंट आहे जो पॅकेजला एका विशिष्ट व्हर्जनशी जोडतो. जेव्हा वापरकर्ता इन्स्टॉल कमांड चालवतो, तेव्हा सिस्टम नोंदवलेल्या व्हॅल्यूशी हॅशची पडताळणी करते, ज्यामुळे प्रकाशनानंतर कोडमध्ये कोणताही बदल झालेला नाही याची खात्री होते. टीम प्रत्येक कम्युनिटी सबमिशन इंडेक्समध्ये दिसण्यापूर्वी त्याची तपासणी देखील करते, ज्यामुळे पडताळणीचा एक मानवी स्तर जोडला जातो.
सुरक्षिततेचे हे कवच तिथेच संपत नाही. प्रोजेक्ट-लेव्हल प्लगइन्स, जे क्लोन केलेल्या रिपॉझिटरीजमधून कोणताही कोड चालवू शकतात, ते सुरुवातीला 'डिसेबल' (disabled) स्थितीत असतात. वापरकर्त्यांना ते सक्षम करण्यासाठी स्विच चालू करावा लागतो, ज्यामुळे अनधिकृत स्क्रिप्ट्स चुकून कार्यान्वित होण्याची शक्यता कमी होते.
मेमरी-केंद्रित एक्स्टेंशन्स
Hermes वापरकर्त्यांमध्ये एक वारंवार येणारी तक्रार म्हणजे सेशन दरम्यान डेटा "विसरणे", ज्यामुळे टोकनचा वापर वाढतो आणि संवाद मंदावतो. कॅटलॉगमधील 'Memory' श्रेणी अशा प्लगइन्सवर लक्ष केंद्रित करते जे संदर्भ टिकवून ठेवण्यासाठी किंवा चॅट लॉग्स कॉम्प्रेस करण्यासाठी डिझाइन केलेले आहेत. उदाहरणार्थ, hermes-snapcompact संभाषणांचा इतिहास PNG इमेजमध्ये रूपांतरित करते, ज्यामुळे मॉडेलला प्रोसेस कराव्या लागणाऱ्या टोकन्सची संख्या कमी होते. jackal-verified प्लगइन ४१ वेगवेगळ्या टूल्ससाठी पडताळणी स्तर जोडते, ज्यामुळे एजंट्सना त्यांनी मिळवलेल्या डेटावर विश्वास ठेवण्यास मदत होते.
सर्वात लोकप्रिय ॲड-ऑन्स
web-search-plus प्लगइन ४०२ स्टार्ससह कम्युनिटीमध्ये आघाडीवर आहे, जे इंटिग्रेटेड ब्राउझिंग क्षमतेची मोठी मागणी दर्शवते. सुरक्षा-केंद्रित डेव्हलपर्स अधिकृत snyk प्लगइनकडे वळू शकतात, जे कोड आणि लायब्ररी डिपेंडन्सी स्कॅन करते, व्हर्जन पिन करते आणि अटॅक सरफेस (attack surface) कमी करण्यासाठी ॲनालिटिक्स डिसेबल करते.
hermes-telegram-business एक्स्टेंशन एजंटला एका सेक्रेटरी बॉटमध्ये रूपांतरित करते, परंतु ते प्रत्येक बाहेर जाणाऱ्या (outbound) मेसेजसाठी मॅन्युअल अप्रूव्हल स्टेप अनिवार्य करते—जे क्लायंट-फेसिंग संवादासाठी एक अतिरिक्त सुरक्षा उपाय आहे.
कॅटलॉगचा वापर करणे
एक्स्टेंशन्स व्यवस्थापित करण्यासाठी Hermes एक लहान CLI प्रदान करते:
hermes plugins– ब्राउझिंगसाठी एक इंटरअॅक्टिव्ह स्क्रीन सुरू करते.hermes plugins list– इन्स्टॉल केलेल्या प्लगइन्सचा तक्ता प्रदर्शित करते.hermes plugins search [name]– इंडेक्समध्ये विशिष्ट एन्ट्री शोधते.
संपूर्ण कॅटलॉग एकाच कमांडने मिळवता येत असल्याने, टीम्स तासनतास मॅन्युअल सेटअप करण्याऐवजी काही मिनिटांत पूर्णपणे सुसज्ज वातावरण (environment) तयार करू शकतात.
संभाव्य तोटे
SHA पिनिंग आणि रिव्ह्यू असूनही, कम्युनिटी प्लगइन्स हे सप्लाय-चेन जोखमीचे (supply-chain risk) एक माध्यम असू शकतात. रिव्ह्यूअरकडून सूक्ष्म बॅकडोअर्स (backdoors) सुटू शकतात आणि हॅश व्हेरिफिकेशन केवळ कोड तपासलेल्या व्हर्जनशी जुळतो याची खात्री देते—त्या व्हर्जनचा सर्व संदर्भात सुरक्षितता आहे याची नाही. प्लगइनची कार्यक्षमता त्यांच्या सुरक्षा धोरणांशी (security policies) सुसंगत आहे की नाही, याचे मूल्यांकन वापरकर्त्यांना स्वतः करावेच लागेल.
इमेज-आधारित चॅट कॉम्प्रेशनसारख्या मेमरी-सेव्हिंग ट्रिक्स टोकनची संख्या कमी करू शकतात, परंतु ते शोधण्यायोग्य मजकूर (searchable text) काढून टाकतात, ज्यामुळे पुढील विश्लेषण (downstream analysis) मर्यादित होऊ शकते. संस्थांनी कार्यक्षमता आणि डेटा सुलभता (data accessibility) यांच्यातील तडजोड तपासून पाहिली पाहिजे.
पुढे काय पाहावे
जर या कॅटलॉगला लोकप्रियता मिळाली, तर अधिक श्रेणी दिसण्याची शक्यता आहे आणि टियर्ड ट्रस्ट सिस्टममुळे (tiered trust system) प्लगइन्सना दीर्घकाळ सुरक्षितपणे काम केल्यानंतर अधिक दृश्यमानता (visibility) मिळू शकेल. कम्युनिटी किती वेळा प्रोजेक्ट-लेव्हल प्लगइन्स सक्षम करते, यावर लक्ष ठेवल्यास 'डिफॉल्ट-ऑफ' (default-off) भूमिकेमुळे अनपेक्षित एक्सपोजर प्रभावीपणे रोखले जाते की नाही, हे देखील समजेल.
थोडक्यात: Hermes चा वन-कमांड, १०५-प्लगइन कॅटलॉग अधिक प्रगत AI एजंट्ससाठी एक सुलभ मार्ग प्रदान करतो, परंतु त्याची सुरक्षा बारकाईने केलेली तपासणी आणि वापरकर्त्यांच्या सतर्कतेवर अवलंबून आहे—विशेषतः जेव्हा अधिकृतपणे तपासलेल्या संचाच्या पलीकडे विस्तार केला जातो.
