Hermes Relay — Connecter les Instances
Hermes Relay — Connecter les Instances — guide facile à comprendre basé sur la documentation officielle
Pensez à Hermes Relay comme à une cabine téléphonique qui vous rappelle — pas besoin de donner votre adresse personnelle, vous composez le numéro une seule fois, et l’autre côté peut vous joindre à tout moment via cette même ligne.
Qu’est-ce que Hermes Relay ?
Hermes Relay est un système de connecteur pour la passerelle Hermes Agent. Il permet à votre passerelle de communiquer avec des plateformes de messagerie comme Discord, Telegram ou Slack sans détenir leurs jetons de bot ou mots de passe.
À la place, un service séparé (le « connecteur ») possède ces identifiants. Votre passerelle se contente d’établir une connexion sortante vers le connecteur via une seule connexion WebSocket sécurisée — et ensuite, tous les messages circulent dans les deux sens à travers cette ligne ouverte.
Pourquoi est-ce utile ?
Voici les principaux avantages, en termes simples :
- Aucun port ouvert nécessaire. Votre passerelle fonctionne même derrière une box domestique ou un pare-feu cloud. Elle n’établit que des connexions sortantes, vous n’avez donc rien à exposer sur Internet.
- Aucun secret de bot sur votre machine. Le connecteur conserve tous les jetons de plateforme. Si votre passerelle est volée, l’attaquant n’obtient rien d’utile.
- Une passerelle, plusieurs plateformes. Le connecteur indique à votre passerelle ce qu’elle peut faire (longueur des messages, markdown, édition, fils de discussion, etc.) au moment de la connexion. Aucune règle codée en dur — elle s’adapte simplement.
Quand l’utiliser : Si vous gérez vos propres bots directement, passez Relay et utilisez les adaptateurs natifs (Telegram, Discord). Relay est conçu pour les configurations où un connecteur partagé ou hébergé gère le côté plateforme — comme l’hébergement multi-tenant ou lorsque vous ne voulez tout simplement pas de jetons sur votre machine.
Comment inscrire votre passerelle
L’inscription est une configuration unique. Vous exécutez une seule commande, et Hermes fait le reste.
Tout d’abord, assurez-vous de disposer d’un jeton d’inscription (créé par votre fournisseur de connecteur). Ensuite, exécutez :
hermes gateway enroll \
--token <jeton-d-inscription> \
--connector-url wss://connecteur.exemple.com/relay
Voici ce qui se passe étape par étape :
- Hermes vérifie votre connexion existante (
~/.hermes/auth.json) pour prouver à quelle organisation vous appartenez. - Si vous avez configuré votre propre fournisseur d’identité (pour les environnements isolés ou auto-hébergés), il l’utilise à la place.
- Il envoie le jeton d’inscription au point de terminaison
/relay/enrolldu connecteur via TLS. - Le connecteur vérifie que le jeton est valide, à usage unique et correspond à votre locataire.
- Il crée ensuite un secret par passerelle et une clé de livraison — et les renvoie une seule fois.
- Hermes les enregistre dans
~/.hermes/.env:
GATEWAY_RELAY_ID
GATEWAY_RELAY_SECRET
GATEWAY_RELAY_DELIVERY_KEY
Et voilà. Votre passerelle est maintenant « inscrite » et peut se connecter au connecteur quand elle en a besoin.
Et ensuite ?
Une fois inscrite, votre passerelle va :
- Établir une connexion sortante vers l’URL du connecteur que vous avez fournie
- Recevoir un descripteur de capacités (ce que la plateforme frontale peut faire)
- Commencer à échanger des messages et actions normalisés via ce même socket
Aucun port entrant, aucun identifiant supplémentaire, aucun code spécifique à une plateforme.
Résumé & conseil pratique
Résumé : Hermes Relay est un moyen propre de connecter votre passerelle aux plateformes de messagerie sans détenir leurs identifiants ni ouvrir de ports. C’est parfait pour l’hébergement partagé, les environnements NAT, ou toute configuration où vous souhaitez garder les secrets hors de votre machine principale.
Conseil pratique : Gardez toujours votre jeton d’inscription à usage unique et à durée de vie courte. Si vous devez un jour faire pivoter vos identifiants, réexécutez simplement la commande d’inscription avec un nouveau jeton — et n’oubliez pas de supprimer l’ancien GATEWAY_RELAY_SECRET de votre fichier .env avant de le mettre à jour. Un peu d’hygiène va loin.
📖 Documentation officielle
Cet article est basé sur la documentation officielle de Hermes Agent :Docs officiels › user-guide/messaging/relay