Signal — Trò Chuyện Ưu Tiên Quyền Riêng Tư
Signal — Privacy-First Chat — easy-to-understand guide based on official docs
Signal — Trò Chuyện Ưu Tiên Quyền Riêng Tư
Signal từ lâu đã là tiêu chuẩn vàng cho các ứng dụng nhắn tin chú trọng quyền riêng tư. Mã hóa đầu cuối mặc định, giao thức mã nguồn mở, và thu thập dữ liệu tối thiểu — đây là ứng dụng nhắn tin bạn có thể tin tưởng để gửi những bí mật sâu kín nhất. Giờ đây, với Hermes Agent, bạn có thể biến kênh bảo mật đó thành một trợ lý AI mạnh mẽ.
Hướng dẫn này sẽ đưa bạn từng bước kết nối Hermes với Signal. Không cần bằng tiến sĩ mật mã học đâu.
Những Gì Bạn Cần
Trước khi bắt đầu, hãy chuẩn bị ba thứ sau:
- signal-cli — một ứng dụng Signal dựa trên Java, đóng vai trò cầu nối
- Java 17+ — signal-cli cần nó để chạy
- Một số điện thoại đã cài Signal (để liên kết như thiết bị phụ)
Tin tốt là? Bạn không cần cài thêm bất kỳ gói Python mới nào. Hermes dùng thư viện httpx có sẵn để giao tiếp với signal-cli. Bớt được một thứ phải lo.
Cài Đặt signal-cli
Nếu bạn dùng macOS, chỉ cần một dòng lệnh:
brew install signal-cli
Người dùng Linux, hãy tải bản phát hành mới nhất trực tiếp từ GitHub:
VERSION=$(curl -Ls -o /dev/null -w %{url_effective} \
https://github.com/AsamK/signal-cli/releases/latest | sed 's/^.*\/v//')
curl -L -O "https://github.com/AsamK/signal-cli/releases/download/v${VERSION}/signal-cli-${VERSION}.tar.gz"
sudo tar xf "signal-cli-${VERSION}.tar.gz" -C /opt
sudo ln -sf "/opt/signal-cli-${VERSION}/bin/signal-cli" /usr/local/bin/
Lưu ý: signal-cli không có trong kho apt hay snap. Lệnh trên tải trực tiếp từ GitHub releases — đó là cách chính thức.
Bước 1: Liên Kết Tài Khoản Signal Của Bạn
Signal-cli hoạt động như một thiết bị liên kết — giống WhatsApp Web, nhưng dành cho Signal. Điện thoại của bạn vẫn là thiết bị chính.
Tạo một URI liên kết:
signal-cli link -n "HermesAgent"
Sau đó trên điện thoại của bạn:
- Mở Signal
- Vào Cài đặt → Thiết bị đã liên kết
- Chạm Liên kết thiết bị mới
- Quét mã QR hoặc nhập URI
Bước 2: Khởi Động Daemon signal-cli
Bây giờ chúng ta cần chạy signal-cli như một daemon nền để Hermes có thể giao tiếp:
signal-cli --account +1234567890 daemon --http 127.0.0.1:8080
Thay +1234567890 bằng số Signal thực tế của bạn theo định dạng E.164. Giữ cho nó chạy — dùng systemd, tmux, hoặc screen để quản lý.
Kiểm tra xem nó còn sống không:
curl http://127.0.0.1:8080/api/v1/check
Bạn sẽ thấy phản hồi JSON với phiên bản signal-cli.
Bước 3: Cấu Hình Hermes
Cách dễ nhất là dùng trình hướng dẫn tương tác:
hermes gateway setup
Chọn Signal từ menu. Trình hướng dẫn sẽ kiểm tra signal-cli, hỏi URL HTTP (mặc định là http://127.0.0.1:8080), kiểm tra kết nối, và cấu hình tài khoản cùng quy tắc truy cập của bạn.
Thích cấu hình thủ công? Thêm những dòng này vào ~/.hermes/.env:
# Bắt buộc
SIGNAL_HTTP_URL=http://127.0.0.1:8080
SIGNAL_ACCOUNT=+1234567890
# Bảo mật (khuyến nghị)
SIGNAL_ALLOWED_USERS=+1234567890,+0987654321
# Tùy chọn
SIGNAL_GROUP_ALLOWED_USERS=groupId1,groupId2
SIGNAL_HOME_CHANNEL=+1234567890
Sau đó khởi động gateway:
hermes gateway # Chạy nền trước
hermes gateway install # Cài đặt như một dịch vụ người dùng
Ai Có Thể Trò Chuyện Với Bot Của Bạn?
Tin nhắn trực tiếp tuân theo mẫu Hermes tiêu chuẩn:
- Có danh sách cho phép → chỉ những người dùng trong danh sách mới nhắn được
- Không có danh sách cho phép → người dùng lạ nhận được mã ghép cặp (phê duyệt qua
hermes pairing approve signal CODE) SIGNAL_ALLOW_ALL_USERS=true→ bất kỳ ai cũng nhắn được (dùng cẩn thận!)
Nhóm chat được kiểm soát bởi SIGNAL_GROUP_ALLOWED_USERS:
| Cài đặt | Hành vi |
|---|---|
| Không đặt | Bot bỏ qua mọi tin nhắn nhóm |
| Có ID nhóm | Chỉ giám sát những nhóm đó |
* |
Bot phản hồi trong mọi nhóm |
Bot Có Thể Làm Gì?
Tệp đính kèm hoạt động theo cả hai chiều. Người dùng có thể gửi hình ảnh (PNG, JPEG, GIF, WebP), âm thanh (MP3, OGG, WAV, M4A — tin nhắn thoại sẽ được chuyển thành văn bản nếu Whisper được cấu hình), và tài liệu (PDF, ZIP, v.v.).
Agent có thể gửi phương tiện trả lời bằng thẻ MEDIA: — hình ảnh, ghi chú thoại, video, và tài liệu. Giới hạn 100 MB áp dụng cho cả hai chiều.
Một lưu ý: Signal giới hạn tốc độ tải lên tệp đính kèm. Bộ điều hợp xử lý điều này bằng cách gộp ảnh thành nhóm 32 và điều tiết tải lên để nằm trong chính sách máy chủ.
Định dạng gốc là một nâng cấp lớn. Khi Hermes gửi **đậm** hoặc `mã`, nó chuyển đổi thành bodyRanges gốc của Signal — nên người nhận thấy định dạng thật, không phải ký tự markdown thô. Không còn dấu hoa thị xấu xí làm rối tin nhắn của bạn.
Trích dẫn trả lời cũng hoạt động. Khi Hermes trả lời một tin nhắn cụ thể, nó đăng một câu trả lời gốc trích dẫn tin nhắn ban đầu — giống hệt khi bạn tự nhấn “Trả lời” trong Signal.
Tại Sao Signal + Hermes?
Thiết kế ưu tiên quyền riêng tư của Signal khiến nó hoàn hảo cho các quy trình làm việc nhạy cảm về bảo mật. Dù bạn đang tự động hóa các thao tác nhạy cảm, xây dựng trợ lý cá nhân, hay chỉ muốn các cuộc trò chuyện AI được mã hóa, tích hợp này đều đáp ứng.
Quá trình thiết lập mất khoảng năm phút. Kết quả? Một trợ lý AI riêng tư, mã hóa ngay trong túi của bạn — theo đúng nghĩa đen.
Sẵn sàng cho agent của bạn một mái nhà an toàn? Khởi động gateway và bắt đầu trò chuyện thôi.
📖 Tài liệu chính thức
この記事は Hermes Agent のTài liệu chính thứcに基づいています:Tài liệu chính thức › user-guide/messaging/signal