Proxy de Suscripción — Puerta de Enlace Compartida
Proxy de Suscripción — Puerta de Enlace Compartida — guía fácil de entender basada en la documentación oficial
Piénsalo como una membresía de gimnasio: no le darías tu tarjeta real a un amigo y arriesgarte a perderla. En su lugar, le darías un pase de invitado. El Proxy de Suscripción es exactamente ese pase de invitado para tus suscripciones de IA.
El Problema Que Resuelve
Muchas aplicaciones de IA — como OpenViking u Open WebUI — hablan el formato de API de OpenAI. Podrías darles tu clave de suscripción de Nous Portal directamente, pero eso es arriesgado (podrían filtrarla) y molesto (las claves caducan). El proxy soluciona esto ejecutando un pequeño servidor local. Cada solicitud de tu aplicación pasa a través de él, y el proxy adjunta automáticamente tus credenciales reales. Tus aplicaciones pueden usar cualquier clave falsa — el proxy intercambia la real entre bastidores.
Cómo Se Diferencia del Servidor API
| Servidor API | Proxy de Suscripción | |
|---|---|---|
| Qué proporciona | Agentes Hermes completos (herramientas, memoria, habilidades) | Inferencia de modelo pura |
| Ideal para | “Usar Hermes como backend de chat” | “Compartir tu suscripción de Portal con otras aplicaciones” |
| Autenticación | Necesita tu API_SERVER_KEY |
Cualquier token bearer (el proxy lo reemplaza) |
| Llamada de herramientas | Soportada | No soportada (paso directo puro) |
En una frase: Usa el servidor API cuando quieras un agente; usa el proxy cuando solo quieras el modelo.
Tres Pasos Para Empezar
1. Inicia Sesión Una Vez
hermes portal
Se abre un navegador con la página de autorización de Nous Portal. Después de iniciar sesión, Hermes guarda el token de actualización en ~/.hermes/auth.json.
2. Inicia el Proxy
hermes proxy start
Verás una salida como esta:
Starting Hermes proxy for Nous Portal
Listening on: http://127.0.0.1:8645/v1
Forwarding to: (resolved per-request from your subscription)
Use any bearer token in the client — the proxy attaches your real credential.
¿Quieres que se ejecute en segundo plano? Usa tmux, nohup o un servicio systemd.
3. Configura Tu Aplicación
Cualquier aplicación compatible con OpenAI solo necesita tres ajustes:
Base URL: http://127.0.0.1:8645/v1
API key: anything (e.g. "sk-unused")
Model: Hermes-4-70B # or Hermes-4.3-36B, Hermes-4-405B
El proxy ignora cualquier clave que escribas y la reemplaza con tu credencial real de Portal — y la actualiza automáticamente antes de que caduque.
Verificar el Estado
hermes proxy status
Quieres ver ready. Si dice not logged in, ejecuta hermes portal de nuevo. Si dice credentials need attention, tu token de actualización fue revocado (generalmente porque cerraste sesión en el sitio web de Portal) — simplemente vuelve a iniciar sesión.
Endpoints Soportados
El proxy solo reenvía las rutas que el upstream realmente soporta; todo lo demás devuelve un 404 con un mensaje claro:
| Ruta | Propósito |
|---|---|
/v1/chat/completions |
Completaciones de chat (transmisión soportada) |
/v1/completions |
Completaciones de texto heredadas |
/v1/embeddings |
Vectores de incrustación |
/v1/models |
Lista de modelos disponibles |
Resumen y Consejos Prácticos
El proxy de suscripción es un adaptador seguro: permite que otras aplicaciones compartan tu suscripción sin exponer jamás tu clave real, y maneja la caducidad por ti. Actualmente soporta Nous Portal y xAI (Grok), con más proveedores en camino.
Un consejo práctico: Si usas varias aplicaciones, dale a cada una una clave falsa diferente (como sk-app1, sk-app2). De esa manera, los registros del proxy muestran exactamente qué aplicación está haciendo qué solicitudes — haciendo la depuración mucho más fácil. Además, el proxy solo escucha en 127.0.0.1 por defecto. No lo cambies a 0.0.0.0, o cualquier dispositivo en tu red podría usar tu suscripción también.
📖 Documentación oficial
Este artículo se basa en la documentación oficial de Hermes Agent :Docs oficiales › user-guide/features/subscription-proxy