Abonnement-Proxy — Gemeinsames Gateway
Abonnement-Proxy — Gemeinsames Gateway — leicht verständlicher Leitfaden basierend auf offiziellen Dokumenten
Subscription Proxy — Gemeinsames Gateway
Stell es dir wie eine Fitnessstudio-Mitgliedschaft vor: Du würdest deinem Freund nicht deine eigene Karte geben und riskieren, sie zu verlieren. Stattdessen bekommt er einen Tagesgast-Pass. Der Subscription Proxy ist genau dieser Gast-Pass für deine KI-Abonnements.
Das Problem, das er löst
Viele KI-Apps — wie OpenViking oder Open WebUI — sprechen das OpenAI-API-Format. Du könntest ihnen direkt deinen Nous-Portal-Abonnementschlüssel geben, aber das ist riskant (sie könnten ihn leaken) und nervig (Schlüssel laufen ab). Der Proxy behebt das, indem er einen winzigen lokalen Server ausführt. Jede Anfrage deiner App läuft durch ihn hindurch, und der Proxy hängt automatisch deine echten Zugangsdaten an. Deine Apps können jeden beliebigen Fake-Key verwenden — der Proxy tauscht ihn im Hintergrund gegen den echten aus.
Der Unterschied zum API-Server
| API-Server | Subscription Proxy | |
|---|---|---|
| Was er bietet | Vollständige Hermes-Agenten (Tools, Speicher, Fähigkeiten) | Reine Modell-Inferenz |
| Am besten geeignet für | „Hermes als Chat-Backend nutzen“ | „Dein Portal-Abonnement mit anderen Apps teilen“ |
| Authentifizierung | Benötigt deinen API_SERVER_KEY |
Beliebiger Bearer-Token (der Proxy ersetzt ihn) |
| Tool-Aufrufe | Unterstützt | Nicht unterstützt (reiner Durchgriff) |
In einem Satz: Nutze den API-Server, wenn du einen Agenten willst; nutze den Proxy, wenn du nur das Modell willst.
Drei Schritte zum Start
1. Einmal anmelden
hermes portal
Ein Browser öffnet sich mit der Autorisierungsseite des Nous-Portals. Nachdem du dich angemeldet hast, speichert Hermes das Refresh-Token in ~/.hermes/auth.json.
2. Proxy starten
hermes proxy start
Du siehst eine Ausgabe wie diese:
Starting Hermes proxy for Nous Portal
Listening on: http://127.0.0.1:8645/v1
Forwarding to: (resolved per-request from your subscription)
Use any bearer token in the client — the proxy attaches your real credential.
Soll er im Hintergrund laufen? Nutze tmux, nohup oder einen systemd-Dienst.
3. App konfigurieren
Jede OpenAI-kompatible App braucht nur drei Einstellungen:
Base URL: http://127.0.0.1:8645/v1
API key: anything (e.g. "sk-unused")
Model: Hermes-4-70B # or Hermes-4.3-36B, Hermes-4-405B
Der Proxy ignoriert jeden Schlüssel, den du eingibst, und ersetzt ihn durch deine echte Portal-Anmeldedaten — und erneuert ihn automatisch, bevor er abläuft.
Status prüfen
hermes proxy status
Du willst ready sehen. Wenn dort not logged in steht, führe hermes portal erneut aus. Wenn dort credentials need attention steht, wurde dein Refresh-Token widerrufen (normalerweise, weil du dich auf der Portal-Website abgemeldet hast) — melde dich einfach neu an.
Unterstützte Endpunkte
Der Proxy leitet nur Pfade weiter, die das Upstream-System tatsächlich unterstützt; alles andere gibt einen 404 mit einer klaren Meldung zurück:
| Pfad | Zweck |
|---|---|
/v1/chat/completions |
Chat-Completions (Streaming unterstützt) |
/v1/completions |
Legacy-Text-Completions |
/v1/embeddings |
Embedding-Vektoren |
/v1/models |
Verfügbare Modelle auflisten |
Zusammenfassung & praktische Tipps
Der Subscription Proxy ist ein sicherer Adapter: Er ermöglicht anderen Apps, dein Abonnement zu teilen, ohne deinen echten Schlüssel preiszugeben, und er übernimmt das Ablaufen für dich. Aktuell unterstützt er das Nous-Portal und xAI (Grok), weitere Anbieter folgen.
Ein praktischer Tipp: Wenn du mehrere Apps nutzt, gib jeder einen anderen Fake-Key (wie sk-app1, sk-app2). So zeigen die Proxy-Logs genau, welche App welche Anfragen stellt — das macht das Debuggen viel einfacher. Außerdem lauscht der Proxy standardmäßig nur auf 127.0.0.1. Ändere das nicht auf 0.0.0.0, sonst könnte jedes Gerät in deinem Netzwerk dein Abonnement mitnutzen.
📖 Offizielle Dokumentation
この記事は Hermes Agent のOffizielle Dokumentationに基づいています:Offizielle Dokumentation › user-guide/features/subscription-proxy