Este documento describe lo que está disponible desde un agente alojado de un tenant de Hermes. Es un contrato de runtime orientado al cliente y omite de forma intencional los detalles de implementación del aislamiento del host.
Rutas
~
El directorio home del agente es privado para el tenant. Es la ubicación predeterminada para la configuración de herramientas, la configuración del cliente SSH, los archivos ocultos del shell y otros estados del runtime específicos del tenant.
~/workspace
~/workspace es el área de trabajo privada y duradera del tenant. Es un directorio real dentro del directorio home del tenant, permanece disponible tanto si el almacenamiento de la empresa está habilitado como si no y nunca se expone mediante ~/company. Úselo para artefactos que deban ser visibles para los usuarios o persistir entre ejecuciones:
- informes
- imágenes
- documentos generados
- conjuntos de datos
- resultados de compilación
- archivos mencionados en las respuestas finales
Cuando un agente cree un artefacto descargable, debe colocar el archivo final en ~/workspace y hacer referencia a esa ruta, por ejemplo:
Descarga: ~/workspace/report.pdf
El Hub puede convertir las referencias a artefactos visibles para el tenant en enlaces de descarga firmados para los usuarios.
~/company
~/company es la vista del almacenamiento de la empresa o el equipo orientada al tenant cuando está habilitada.
Hay dos formas posibles:
- Acceso para toda la organización:
~/companymuestra el árbol de almacenamiento de la empresa. - Acceso delimitado por equipo:
~/companysolo contiene los equipos o departamentos a los que el tenant puede acceder.
Trate el contenido de ~/company como datos compartidos. No coloque allí secretos del tenant, estados privados del navegador, credenciales ni memoria privada.
~/company está separado de ~/workspace. Si no existe, el tenant no tiene concedido acceso al almacenamiento de la empresa o del equipo.
Variables de entorno importantes
| Variable | Significado |
|---|---|
HERMES_TENANT_ID | Identificador del tenant actual. |
HOME | Directorio home del tenant. |
HERMES_HOME | Raíz del runtime del tenant. Use HOME, ~/workspace y ~/company para el trabajo normal con archivos. |
HERMES_WORKSPACE | Ruta absoluta siempre presente que respalda ~/workspace. |
HERMES_COMPANY_ROOT | Ruta absoluta que respalda ~/company, cuando está disponible el almacenamiento de la empresa o el equipo. |
HERMES_TEAMS | Concesiones de equipo separadas por comas, como teams/division1:write, cuando está disponible el almacenamiento delimitado por equipo. |
HERMES_SHARED_STORAGE_ACCESS | Acceso de toda la organización al almacenamiento de la empresa: read o write, cuando está disponible. |
HERMES_SHARED_ROOT_WRITABLE | Indica si el tenant puede crear entradas directamente en la raíz del almacenamiento de la empresa. |
HERMES_BROWSER_ENABLED | true cuando está habilitado el soporte para navegador. |
CAMOFOX_URL | Endpoint local de automatización del navegador, solo cuando está habilitado el soporte para navegador. |
HERMES_PUBLIC_HOST | Host público del tenant, cuando está configurado. |
HERMES_AGENT_VERSION | Etiqueta de la versión activa del trabajador de IA administrado. |
Puede haber claves de proveedor adicionales o referencias de secretos administrados cuando el operador las configure. Los agentes deben tratarlas como secretos.
Acceso a LLM y visión
Los agentes deben usar el iniciador codex proporcionado en PATH para las llamadas a LLM. El Hub configura el iniciador, que se encarga del enrutamiento de proveedores del tenant.
Los clientes avanzados pueden ver estas variables:
| Variable | Significado |
|---|---|
HERMES_HUB_CODEX_PROXY_BASE_URL | URL base del proxy de LLM administrado por el Hub para este tenant. |
HERMES_HUB_CODEX_MODEL | Modelo de texto predeterminado. |
HERMES_HUB_VISION_PROXY_BASE_URL | URL base del proxy de visión administrado por el Hub para este tenant. |
HERMES_HUB_VISION_MODEL | Modelo de visión predeterminado. |
HERMES_HUB_TENANT_RUNTIME_KEY | Credencial del runtime del tenant. Nunca la imprima, registre ni transmita. |
Acceso al navegador
Cuando está habilitado el soporte para navegador:
CAMOFOX_URLapunta al endpoint de automatización del navegador del tenant.- El perfil del navegador, las cookies y el almacenamiento local son estados privados del runtime del tenant.
- Los agentes no deben copiar el estado del navegador en
~/workspaceni~/company.
Skills
Las skills instaladas están disponibles para el runtime del tenant. Los agentes pueden descubrir y usar skills según el mecanismo activo de skills del trabajador de IA administrado y la política habilitada del Hub.
La configuración del runtime, los prompts, las skills, los scripts, las definiciones de cron, los plugins, las credenciales y las cachés pertenecen a HERMES_HOME o a otra ubicación del runtime administrada por el operador. No use ~/workspace ni ~/company como directorio de instalación del software del runtime.
Cron
Los trabajos cron de los tenants se administran mediante la API del Hub. Se ejecutan como trabajo del agente del tenant y deben escribir los resultados visibles para el usuario en ~/workspace cuando los usuarios necesiten acceder a ellos.
Reglas de gestión de archivos
- Use
~/workspacepara los artefactos finales del usuario. - Use
~/companysolo para material compartido de la empresa o el equipo. - No coloque secretos en el almacenamiento compartido.
- No imprima variables de entorno en claro.
- No exponga credenciales del runtime del tenant.
- Prefiera rutas visibles para el tenant en las respuestas finales.