Proxy de Assinatura — Gateway Compartilhado
Proxy de Assinatura — Gateway Compartilhado — guia fácil de entender baseado na documentação oficial
Pense nisso como uma academia: você não entregaria seu cartão real para um amigo e arriscaria perdê-lo. Em vez disso, daria a ele um passe de visitante. O Subscription Proxy é exatamente esse passe de visitante para suas assinaturas de IA.
O Problema Que Ele Resolve
Muitos aplicativos de IA — como OpenViking ou Open WebUI — falam o formato da API da OpenAI. Você poderia dar a eles sua chave de assinatura do Nous Portal diretamente, mas isso é arriscado (eles podem vazá-la) e chato (as chaves expiram). O proxy resolve isso rodando um pequeno servidor local. Cada requisição do seu aplicativo passa por ele, e o proxy anexa automaticamente suas credenciais reais. Seus aplicativos podem usar qualquer chave falsa — o proxy troca pela chave real nos bastidores.
Como Ele Difere do API Server
| API Server | Subscription Proxy | |
|---|---|---|
| O que oferece | Agentes Hermes completos (ferramentas, memória, habilidades) | Inferência de modelo pura |
| Melhor para | “Usar o Hermes como backend de chat” | “Compartilhar sua assinatura do Portal com outros aplicativos” |
| Autenticação | Precisa da sua API_SERVER_KEY |
Qualquer bearer token (o proxy substitui) |
| Chamada de ferramentas | Suportada | Não suportada (passagem pura) |
Em uma frase: Use o API server quando quiser um agente; use o proxy quando quiser apenas o modelo.
Três Passos para Começar
1. Faça Login Uma Vez
hermes portal
Um navegador abre com a página de autorização do Nous Portal. Após o login, o Hermes armazena o refresh token em ~/.hermes/auth.json.
2. Inicie o Proxy
hermes proxy start
Você verá uma saída como esta:
Starting Hermes proxy for Nous Portal
Listening on: http://127.0.0.1:8645/v1
Forwarding to: (resolved per-request from your subscription)
Use any bearer token in the client — the proxy attaches your real credential.
Quer que ele rode em segundo plano? Use tmux, nohup ou um serviço systemd.
3. Configure Seu Aplicativo
Qualquer aplicativo compatível com a OpenAI só precisa de três configurações:
Base URL: http://127.0.0.1:8645/v1
API key: qualquer coisa (ex.: "sk-unused")
Model: Hermes-4-70B # ou Hermes-4.3-36B, Hermes-4-405B
O proxy ignora qualquer chave que você digitar e a substitui pela sua credencial real do Portal — e a renova automaticamente antes de expirar.
Verifique o Status
hermes proxy status
Você quer ver ready. Se aparecer not logged in, rode hermes portal novamente. Se aparecer credentials need attention, seu refresh token foi revogado (geralmente porque você fez logout no site do Portal) — basta fazer login novamente.
Endpoints Suportados
O proxy apenas encaminha os caminhos que o upstream realmente suporta; todo o resto retorna um 404 com uma mensagem clara:
| Caminho | Propósito |
|---|---|
/v1/chat/completions |
Completions de chat (streaming suportado) |
/v1/completions |
Completions de texto legado |
/v1/embeddings |
Vetores de embedding |
/v1/models |
Lista os modelos disponíveis |
Resumo e Dicas Práticas
O subscription proxy é um adaptador seguro: ele permite que outros aplicativos compartilhem sua assinatura sem nunca expor sua chave real, e ele cuida da expiração para você. Atualmente, ele suporta Nous Portal e xAI (Grok), com mais provedores a caminho.
Uma dica prática: Se você usa vários aplicativos, dê a cada um uma chave falsa diferente (como sk-app1, sk-app2). Assim, os logs do proxy mostram exatamente qual aplicativo está fazendo quais requisições — facilitando muito a depuração. Além disso, o proxy escuta apenas em 127.0.0.1 por padrão. Não mude para 0.0.0.0, ou qualquer dispositivo na sua rede também poderá usar sua assinatura.
📖 Documentação oficial
この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › user-guide/features/subscription-proxy