Hermes випускає 105 плагінів, які можна встановити однією командою

Новий каталог плагінів Hermes Agent представляє 105 готових до встановлення розширень, які можна завантажити однією командою, надаючи розробникам швидший спосіб додавання функціональності, водночас обіцяючи підвищену безпеку та краще керування пам'яттю.

Каталог, представлений Nous Research, об'єднує чотири офіційні розширення та 101 внесок від спільноти в дев'яти категоріях. Більшість інструментів зосереджені в розділах «Tools» та «Desktop», що відображає щоденні робочі процеси користувачів, які використовують ШІ.

Чому цей каталог важливий саме зараз

ШІ-агенти часто помиляються, коли сесія завершується і вони втрачають контекст, що змушує користувачів повторювати інформацію. Водночас відкритий характер багатьох розширень викликає побоювання щодо потрапляння шкідливого коду в середовище розробника. Поєднуючи процес встановлення однією командою з SHA-прив'язкою (SHA pinning) та обов'язковим етапом перевірки, Hermes вирішує обидві проблеми одним пакетом.

Як працює модель безпеки

Команда Hermes підписує кожен плагін SHA-хешем — криптографічним відбитком, який прив'язує пакет до конкретної версії. Коли користувач запускає команду встановлення, система перевіряє хеш на відповідність записаному значенню, підтверджуючи, що код не був змінений після публікації. Команда також перевіряє кожну заявку від спільноти перед її появою в індексі, додаючи людський рівень верифікації.

Захисний механізм на цьому не закінчується. Плагіни рівня проєкту, які можуть виконувати довільний код із клонованих репозиторіїв, за замовчуванням вимкнені. Користувачі мають увімкнути їх вручну, що знижує ризик випадкового виконання ненадійних скриптів.

Розширення, орієнтовані на пам'ять

Поширеною скаргою користувачів Hermes є схильність агента «забувати» дані між сесіями, що збільшує використання токенів і сповільнює взаємодію. Категорія Memory у каталозі виділяє плагіни, розроблені для збереження контексту або стиснення логів чату. Наприклад, hermes-snapcompact перетворює історію розмов у зображення PNG, зменшуючи кількість токенів, які має обробляти модель. Плагін jackal-verified додає рівень верифікації для 41 різного інструменту, допомагаючи агентам довіряти отриманим даним.

Найпопулярніші доповнення

Плагін web-search-plus лідирує в спільноті з 402 зірками, що свідчить про високий попит на інтегровані можливості вебсерфінгу. Розробники, орієнтовані на безпеку, можуть віддати перевагу офіційному плагіну snyk, який сканує код і залежності бібліотек, фіксує версії та вимикає аналітику, щоб зменшити поверхню атаки.

Розширення hermes-telegram-business перетворює агента на бота-секретаря, але воно вимагає ручного підтвердження кожного вихідного повідомлення — додатковий захід безпеки для комунікації з клієнтами.

Використання каталогу

Hermes надає невеликий CLI для керування розширеннями:

  • hermes plugins – запускає інтерактивний екран для перегляду.
  • hermes plugins list – виводить таблицю встановлених плагінів.
  • hermes plugins search [name] – шукає конкретний запис в індексі.

Оскільки весь каталог можна отримати однією командою, команди можуть розгорнути повністю обладнане середовище за лічені хвилини, а не за години ручного налаштування.

Потенційні недоліки

Навіть із SHA-прив'язкою та перевіркою, плагіни спільноти залишаються вектором ризику для ланцюга постачання. Рецензент може пропустити приховані бекдори, а перевірка хешу гарантує лише те, що код відповідає перевіреній версії, а не те, що ця версія є безпечною в усіх контекстах. Користувачі все одно повинні оцінювати, чи відповідає функціональність плагіна їхнім політикам безпеки.

Трюки для економії пам'яті, такі як стиснення чату на основі зображень, можуть зменшити кількість токенів, але вони також видаляють текст, доступний для пошуку, що може обмежити подальший аналіз. Організаціям слід зважити компроміс між ефективністю та доступністю даних.

За чим стежити далі

Якщо каталог набере популярності, ймовірно, з'являться нові категорії, а багаторівнева система довіри дозволить плагінам отримувати вищу видимість після тривалих періодів безперебійної роботи. Моніторинг того, як часто спільнота вмикає плагіни рівня проєкту, також покаже, чи ефективно позиція «вимкнено за замовчуванням» стримує випадкове розкриття даних.

Підсумок: Каталог Hermes із 105 плагінами, що встановлюються однією командою, пропонує спрощений шлях до створення багатших ШІ-агентів, але його безпека залежить від ретельної перевірки та пильності користувачів — особливо при розширенні функціоналу за межі офіційно перевіреного набору.