Hermes-Relais — Instanzen verbinden
Hermes-Relais — Instanzen verbinden — leicht verständlicher Leitfaden basierend auf offiziellen Dokumentationen
Stell dir Hermes Relay wie eine Telefonzelle vor, die dich zurückruft — du musst deine Privatadresse nicht preisgeben, du wählst einmal nach draußen, und die andere Seite kann dich jederzeit über dieselbe Leitung erreichen.
Was ist Hermes Relay?
Hermes Relay ist ein Verbindungssystem für das Hermes-Agent-Gateway. Es ermöglicht deinem Gateway, mit Messaging-Plattformen wie Discord, Telegram oder Slack zu kommunizieren, ohne deren Bot-Tokens oder Passwörter zu besitzen.
Stattdessen verwaltet ein separater Dienst (der „Connector“) diese Zugangsdaten. Dein Gateway wählt sich einfach über eine einzige sichere WebSocket-Verbindung zum Connector durch — und dann fließen alle Nachrichten über diese eine offene Leitung hin und zurück.
Warum ist das nützlich?
Hier sind die größten Vorteile, in einfachen Worten:
- Keine offenen Ports nötig. Dein Gateway funktioniert auch hinter einem Heimrouter oder einer Cloud-Firewall. Es stellt nur ausgehende Verbindungen her, du musst also nichts im Internet freigeben.
- Keine Bot-Geheimnisse auf deinem Rechner. Der Connector verwahrt alle Plattform-Tokens. Falls dein Gateway gestohlen wird, bekommt der Angreifer nichts Brauchbares in die Hand.
- Ein Gateway, viele Plattformen. Der Connector teilt deinem Gateway beim Verbindungsaufbau mit, was es kann (Nachrichtenlänge, Markdown, Bearbeitung, Threads usw.). Keine fest verdrahteten Regeln — es passt sich einfach an.
Wann du es einsetzen solltest: Wenn du deine eigenen Bots direkt betreibst, überspringe Relay und nutze die nativen Adapter (Telegram, Discord). Relay ist für Konstellationen gedacht, in denen ein geteilter oder gehosteter Connector die Plattformseite verwaltet — wie bei Multi-Tenant-Hosting oder wenn du schlicht keine Tokens auf deinem Rechner haben willst.
So meldest du dein Gateway an
Das Anmelden ist eine einmalige Einrichtung. Du führst einen einzigen Befehl aus, und Hermes erledigt den Rest.
Stelle zunächst sicher, dass du ein Anmeldetoken hast (von deinem Connector-Anbieter ausgestellt). Führe dann Folgendes aus:
hermes gateway enroll \
--token <enrollment-token> \
--connector-url wss://connector.example.com/relay
So läuft es Schritt für Schritt ab:
- Hermes prüft deinen vorhandenen Login (
~/.hermes/auth.json), um zu belegen, zu welcher Organisation du gehörst. - Falls du einen eigenen Identitätsanbieter eingerichtet hast (für Air-Gapped- oder Self-Hosted-Setups), wird stattdessen dieser verwendet.
- Es sendet das Anmeldetoken über TLS an den
/relay/enroll-Endpunkt des Connectors. - Der Connector überprüft, ob das Token gültig, nur einmal verwendbar und zu deinem Mandanten passend ist.
- Anschließend erstellt er ein Geheimnis pro Gateway und einen Zustellschlüssel — und gibt sie genau einmal zurück.
- Hermes speichert diese in
~/.hermes/.env:
GATEWAY_RELAY_ID
GATEWAY_RELAY_SECRET
GATEWAY_RELAY_DELIVERY_KEY
Das war’s. Dein Gateway ist jetzt „angemeldet“ und kann sich bei Bedarf jederzeit zum Connector durchwählen.
Was passiert als Nächstes?
Nach der Anmeldung wird dein Gateway:
- Sich zur von dir angegebenen Connector-URL durchwählen
- Einen Fähigkeiten-Deskriptor empfangen (was die vorgeschaltete Plattform kann)
- Über denselben Socket normalisierte Nachrichten und Aktionen austauschen
Keine eingehenden Ports, keine zusätzlichen Zugangsdaten, kein plattformspezifischer Code.
Zusammenfassung & Praxistipp
Zusammenfassung: Hermes Relay ist ein sauberer Weg, dein Gateway mit Messaging-Plattformen zu verbinden, ohne deren Zugangsdaten zu besitzen oder Ports zu öffnen. Es ist ideal für Shared Hosting, NAT-Umgebungen oder jedes Setup, bei dem du Geheimnisse von deinem Hauptrechner fernhalten möchtest.
Praxistipp: Halte dein Anmeldetoken immer einmal verwendbar und kurzlebig. Falls du Zugangsdaten rotieren musst, führe einfach den Anmeldebefehl mit einem frischen Token erneut aus — und denke daran, das alte GATEWAY_RELAY_SECRET aus deiner .env-Datei zu löschen, bevor du es aktualisierst. Ein bisschen Hygiene zahlt sich aus.
📖 Offizielle Dokumentation
この記事は Hermes Agent のOffizielle Dokumentationに基づいています:Offizielle Dokumentation › user-guide/messaging/relay