Subscription Proxy — 共有ゲートウェイ
Subscription Proxy — 共有ゲートウェイ — 公式ドキュメントに基づく分かりやすいガイド
サブスクリプションプロキシ — 共有ゲートウェイ
ジムの会員証をイメージしてみてください。実際のカードを友達に渡して紛失リスクを負うより、ゲストパスを渡しますよね。Subscription Proxy(サブスクリプションプロキシ)は、まさにAIサブスクリプションにおける「ゲストパス」です。
これが解決する問題
OpenViking や Open WebUI など、多くのAIアプリは OpenAI API フォーマットに対応しています。これらのアプリに Nous Portal のサブスクリプションキーを直接渡すこともできますが、それはリスクが高く(漏洩の可能性)、面倒でもあります(キーの有効期限切れ)。プロキシは、小さなローカルサーバーを実行することでこの問題を解決します。アプリからのすべてのリクエストはプロキシを経由し、プロキシが自動的にあなたの実際の認証情報を付与します。アプリ側ではどんなダミーキーでも使用可能で、プロキシが舞台裏で実際のキーに置き換えます。
APIサーバーとの違い
| APIサーバー | サブスクリプションプロキシ | |
|---|---|---|
| 提供するもの | 完全なHermesエージェント(ツール、メモリ、スキル) | 純粋なモデル推論 |
| 最適な用途 | 「Hermesをチャットバックエンドとして使う」 | 「Portalサブスクリプションを他のアプリと共有する」 |
| 認証 | API_SERVER_KEY が必要 |
任意のベアラートークン(プロキシが置き換え) |
| ツール呼び出し | 対応 | 非対応(純粋なパススルー) |
一言で言うと: エージェントが必要ならAPIサーバーを、モデルだけが必要ならプロキシを使いましょう。
始めるための3ステップ
1. 一度ログインする
hermes portal
ブラウザが開き、Nous Portal の認証ページが表示されます。ログイン後、Hermes はリフレッシュトークンを ~/.hermes/auth.json に保存します。
2. プロキシを起動する
hermes proxy start
次のような出力が表示されます:
Starting Hermes proxy for Nous Portal
Listening on: http://127.0.0.1:8645/v1
Forwarding to: (resolved per-request from your subscription)
Use any bearer token in the client — the proxy attaches your real credential.
バックグラウンドで実行したい場合は、tmux、nohup、または systemd サービスを使用してください。
3. アプリを設定する
OpenAI 互換のアプリであれば、次の3つの設定だけでOKです:
Base URL: http://127.0.0.1:8645/v1
API key: anything (e.g. "sk-unused")
Model: Hermes-4-70B # or Hermes-4.3-36B, Hermes-4-405B
プロキシは、入力されたキーを無視して、実際の Portal 認証情報に置き換えます。さらに、有効期限が切れる前に自動でリフレッシュします。
ステータス確認
hermes proxy status
ready と表示されれば正常です。not logged in と表示された場合は、もう一度 hermes portal を実行してください。credentials need attention と表示された場合は、リフレッシュトークンが失効しています(通常、Portal ウェブサイトでログアウトしたことが原因)— 再ログインすれば解決します。
対応エンドポイント
プロキシは、アップストリームが実際にサポートしているパスのみを転送します。それ以外は、明確なメッセージとともに 404 を返します:
| パス | 目的 |
|---|---|
/v1/chat/completions |
チャット補完(ストリーミング対応) |
/v1/completions |
レガシーなテキスト補完 |
/v1/embeddings |
埋め込みベクトル |
/v1/models |
利用可能なモデルの一覧 |
まとめと実用的なヒント
サブスクリプションプロキシは安全なアダプターです。実際のキーを公開することなく、他のアプリがあなたのサブスクリプションを共有できるようにし、有効期限の管理も自動で行います。現在は Nous Portal と xAI(Grok)に対応しており、今後さらにプロバイダーが追加される予定です。
実用的なヒント: 複数のアプリを使用する場合は、それぞれに異なるダミーキー(例:sk-app1、sk-app2)を設定しましょう。そうすることで、プロキシのログでどのアプリがどのリクエストを送信しているかを正確に把握でき、デバッグがはるかに容易になります。また、プロキシはデフォルトで 127.0.0.1 のみをリッスンします。これを 0.0.0.0 に変更しないでください。ネットワーク上の他のデバイスからもあなたのサブスクリプションが使用できてしまいます。
📖 公式ドキュメント
この記事は Hermes Agent の公式ドキュメントに基づいています:公式ドキュメント › user-guide/features/subscription-proxy