🤖HermesBlog
Hermes 实战教程 · 第22篇2026/8/9· Easy Understand Hermes Agent

实战:接入 Microsoft Foundry

Hermes 实战教程第22篇:Microsoft Foundry。微软云模型接入。

这篇教程教你如何把 Hermes Agent 接到微软的 Foundry 平台上,让 AI 助手用上 GPT、Claude 等大模型。

先搞懂:Foundry 是什么?

你可以把 Microsoft Foundry 想象成一个 AI 模型超市——里面既有 GPT 这种“微软自家品牌”,也有 Claude、Llama 这些“代销品牌”。好消息是,不管买哪家货,结账方式只有两种:一种是 OpenAI 风格的接口,另一种是 Anthropic 风格的接口。你不需要懂技术细节,Hermes 会自动帮你识别该走哪个通道。

准备工作

  • 一个 Foundry 资源(相当于你在超市办了一张会员卡),里面至少有一个已部署的模型
  • 资源的 Endpoint URL(超市地址)
  • 二选一:API 密钥(门禁卡)或 Azure AI User 角色(刷脸进门,推荐)

第 1 步:运行配置向导

打开终端,输入:

hermes model

然后按提示操作:

  1. 选择 Azure Foundry
  2. 粘贴你的 Endpoint URL
  3. 选认证方式:1(API 密钥)2(Microsoft Entra ID)

Entra ID 的话,Hermes 会自己探测你的登录状态,全程不用输密码。选 API 密钥的话,把 Azure Portal 里“Keys and Endpoint”页面找到的密钥粘贴进去就行。

第 2 步:让 Hermes 自动探测模型

向导会自动做四件事:

  • 看 URL 路径——如果以 /anthropic 结尾,说明是 Claude 专用通道
  • 询问模型的“菜单”——自动列出所有可用的部署
  • 尝试 Anthropic 格式——如果菜单不开放,就换个方式问
  • 实在不行就手动填——输入部署名称即可

选好模型后,Hermes 会把配置写进 config.yaml,包括模型的上下文长度(相当于模型的“记忆力上限”)。

第 3 步:配置 Entra ID(推荐,免密钥)

为什么推荐? 就像用指纹解锁手机比记密码方便一样——不用定期换密钥,权限随时可收回,审计日志还能看到谁在用

Azure 侧设置(只需一次):

  1. 打开 Azure Portal → 你的 Foundry 资源 → 访问控制 (IAM)添加角色分配
  2. 选择 Azure AI User 角色
  3. 分配给你自己(本地开发)或托管身份(生产环境)
  4. 等 5 分钟生效

Hermes 侧设置:

hermes model
# → 选 Azure Foundry
# → 粘贴 Endpoint URL
# → 认证方式选 2(Entra ID)

如果是在没有登录凭证的机器上配置,向导会问你是否“先保存,以后再验证”——选“是”就行。

第 4 步:检查配置

配置完成后,config.yaml 长这样:

model:
  provider: azure-foundry
  base_url: https://my-resource.openai.azure.com/openai/v1
  api_mode: chat_completions
  auth_mode: entra_id
  default: gpt-4o
  context_length: 128000

注意: 密钥信息不会出现在配置文件里,Azure 的认证库会从系统环境变量或登录会话中自动读取,安全又省心。

常见部署场景

  • 本地开发:先 az login 登录,再运行 hermes 即可
  • 云服务器 / 容器应用:给计算资源开启“托管身份”,然后在 Foundry 上授权,不用配任何环境变量
  • CI/CD 流水线:用工作负载身份或服务主体,适合自动化部署

小总结

接入 Foundry 的核心就三步:填地址 → 选认证 → 选模型。推荐用 Entra ID 免密钥方案,安全又省事。Hermes 的自动探测功能让你不用关心底层接口差异,只管用就行。

下篇预告: 接入成功后,怎么让 Hermes 真正“干活”?下一篇我们聊聊 实战:让 Agent 自动处理邮件——敬请期待!

📖 官方文档

本文根据 Hermes Agent 官方文档编写,原文见:官方文档 › user-guide/foundry