🤖HermesBlog
Panduan Praktis Hermes · Parte 258/9/2026

Masuk OAuth Jarak Jauh SSH

Masuk OAuth Jarak Jauh SSH — panduan mudah dipahami berdasarkan dokumentasi resmi

Bayangkan ini seperti menggunakan kunci rumahmu untuk membuka pintu garasi teman—kecuali kuncinya adalah koneksi SSH-mu, dan pintu garasinya adalah repositori kode privat yang butuh izinmu untuk masuk.


guide-oauth-ssh

Apa yang Terjadi di Sini?

Saat kamu menjalankan hermes profile install, Hermes Agent perlu mengambil profil (sekumpulan instruksi dan alat) dari repositori Git jarak jauh. Tetapi banyak server Git (seperti GitHub, GitLab, atau server internal perusahaannya) mengharuskan kamu membuktikan siapa dirimu sebelum mengizinkanmu mengunduh apa pun.

Biasanya, kamu harus mengetik nama pengguna dan kata sandi, atau menyiapkan token akses pribadi. Itu merepotkan. SSH Remote OAuth Sign-In memungkinkan Hermes menggunakan kunci SSH yang sudah kamu miliki (yang biasanya kamu pakai untuk terhubung dengan aman ke server) untuk otomatis masuk ke akunmu untuk unduhan satu kali itu. Tanpa kata sandi tambahan, tanpa menyalin token.


Dua Perintah yang Sebenarnya Akan Kamu Gunakan

Inilah keajaibannya. Kamu bisa menginstal profil menggunakan URL bergaya SSH atau URL HTTPS standar.

Opsi 1: URL SSH (seperti GitHub)

hermes profile install git@github.com:you/research-bot.git
  • git@github.com: memberi tahu Hermes: “Gunakan kunci SSH-ku untuk berbicara dengan GitHub.”
  • you/research-bot.git adalah jalur ke repositori profilmu.

Opsi 2: URL HTTPS (untuk server perusahaan atau GitLab)

hermes profile install https://git.example.com/team/research-bot.git
  • Hermes akan mendeteksi bahwa itu adalah tautan HTTPS, tetapi karena kamu sudah menyiapkan SSH di mesinmu, ia akan secara otomatis mencoba menggunakan kredensial SSH-mu untuk proses jabat tangan OAuth. Tanpa perintah, tanpa layar masuk tambahan.

Cara Kerjanya (Tanpa Hal-Hal Teknis yang Membingungkan)

  1. Kamu menjalankan perintah – Hermes melihat URL dan tahu bahwa ia perlu mengunduh profil.
  2. Hermes memeriksa kunci SSH-mu – Ia mencari kunci default-mu (biasanya ~/.ssh/id_rsa atau id_ed25519).
  3. Ia mengirim “permintaan masuk” – Alih-alih meminta kata sandi, ia menggunakan kunci SSH-mu sebagai bukti identitas ke server Git.
  4. Server berkata “OK, kamu memang kamu” – Server memberikan akses sementara hanya untuk unduhan itu.
  5. Profil terinstal – File ditarik, dan sesi berakhir. Tanpa kata sandi tersimpan, tanpa token yang tersisa.

Mengapa Ini Hebat untuk Pemula

  • Tidak ada lagi sakit kepala “token kedaluwarsa” – Kamu menyiapkan SSH sekali, dan itu berfungsi selamanya.
  • Satu kata sandi lebih sedikit untuk diingat – Kamu tidak akan pernah mengetik kata sandi Git-mu ke Hermes.
  • Lebih aman – Kata sandimu tidak pernah menyentuh Hermes; hanya kunci terenkripsi yang digunakan.
  • Berfungsi untuk repositori privat – Jika profilmu ada di repositori privat, metode masuk ini akan membukanya dengan lancar.

Daftar Periksa Singkat Sebelum Kamu Mencobanya

  • Kamu memiliki kunci SSH di komputermu (jalankan ls ~/.ssh untuk memeriksa).
  • Kamu sudah menambahkan kunci itu ke server Git-mu (GitHub → Settings → SSH Keys).
  • Kamu tahu URL persis repositori profilmu.

Jika kamu belum punya kunci SSH, cukup jalankan:

ssh-keygen -t ed25519 -C "your_email@example.com"

Lalu ikuti petunjuknya. Setelah itu, kamu siap.


Penutup

SSH Remote OAuth Sign-In itu seperti tiket VIP untuk unduhan kode-mu. Ini menghilangkan hambatan masuk setiap kali kamu ingin menginstal profil. Setelah kamu menyiapkan kunci SSH-mu, perintah hermes profile install langsung berfungsi—baik kamu menggunakan tautan bergaya GitHub atau tautan HTTPS perusahaan.

Tips praktis: Selalu gunakan URL SSH (git@...) jika memungkinkan. Itu lebih cepat, lebih aman, dan kecil kemungkinannya memicu layar masuk tambahan. Tetapi jika kamu hanya punya tautan HTTPS, jangan khawatir—Hermes akan tetap menangani proses OAuth di latar belakang. Duduk santai dan biarkan kunci yang berbicara.


📖 Dokumentasi resmi

この記事は Hermes Agent のDokumentasi resmiに基づいています:Dokumentasi resmi › guides/oauth-over-ssh