Reference

Entorno del tenant de trabajadores de IA administrados

Rutas visibles para el tenant, variables de entorno, acceso al LLM, acceso al navegador, skills y cron.

Este documento describe lo que está disponible desde un agente alojado de un tenant de Hermes. Es un contrato de runtime orientado al cliente y omite de forma intencional los detalles de implementación del aislamiento del host.

Rutas

~

El directorio home del agente es privado para el tenant. Es la ubicación predeterminada para la configuración de herramientas, la configuración del cliente SSH, los archivos ocultos del shell y otros estados del runtime específicos del tenant.

~/workspace

~/workspace es el área de trabajo privada y duradera del tenant. Es un directorio real dentro del directorio home del tenant, permanece disponible tanto si el almacenamiento de la empresa está habilitado como si no y nunca se expone mediante ~/company. Úselo para artefactos que deban ser visibles para los usuarios o persistir entre ejecuciones:

  • informes
  • imágenes
  • documentos generados
  • conjuntos de datos
  • resultados de compilación
  • archivos mencionados en las respuestas finales

Cuando un agente cree un artefacto descargable, debe colocar el archivo final en ~/workspace y hacer referencia a esa ruta, por ejemplo:

Descarga: ~/workspace/report.pdf

El Hub puede convertir las referencias a artefactos visibles para el tenant en enlaces de descarga firmados para los usuarios.

~/company

~/company es la vista del almacenamiento de la empresa o el equipo orientada al tenant cuando está habilitada.

Hay dos formas posibles:

  • Acceso para toda la organización: ~/company muestra el árbol de almacenamiento de la empresa.
  • Acceso delimitado por equipo: ~/company solo contiene los equipos o departamentos a los que el tenant puede acceder.

Trate el contenido de ~/company como datos compartidos. No coloque allí secretos del tenant, estados privados del navegador, credenciales ni memoria privada.

~/company está separado de ~/workspace. Si no existe, el tenant no tiene concedido acceso al almacenamiento de la empresa o del equipo.

Variables de entorno importantes

VariableSignificado
HERMES_TENANT_IDIdentificador del tenant actual.
HOMEDirectorio home del tenant.
HERMES_HOMERaíz del runtime del tenant. Use HOME, ~/workspace y ~/company para el trabajo normal con archivos.
HERMES_WORKSPACERuta absoluta siempre presente que respalda ~/workspace.
HERMES_COMPANY_ROOTRuta absoluta que respalda ~/company, cuando está disponible el almacenamiento de la empresa o el equipo.
HERMES_TEAMSConcesiones de equipo separadas por comas, como teams/division1:write, cuando está disponible el almacenamiento delimitado por equipo.
HERMES_SHARED_STORAGE_ACCESSAcceso de toda la organización al almacenamiento de la empresa: read o write, cuando está disponible.
HERMES_SHARED_ROOT_WRITABLEIndica si el tenant puede crear entradas directamente en la raíz del almacenamiento de la empresa.
HERMES_BROWSER_ENABLEDtrue cuando está habilitado el soporte para navegador.
CAMOFOX_URLEndpoint local de automatización del navegador, solo cuando está habilitado el soporte para navegador.
HERMES_PUBLIC_HOSTHost público del tenant, cuando está configurado.
HERMES_AGENT_VERSIONEtiqueta de la versión activa del trabajador de IA administrado.

Puede haber claves de proveedor adicionales o referencias de secretos administrados cuando el operador las configure. Los agentes deben tratarlas como secretos.

Acceso a LLM y visión

Los agentes deben usar el iniciador codex proporcionado en PATH para las llamadas a LLM. El Hub configura el iniciador, que se encarga del enrutamiento de proveedores del tenant.

Los clientes avanzados pueden ver estas variables:

VariableSignificado
HERMES_HUB_CODEX_PROXY_BASE_URLURL base del proxy de LLM administrado por el Hub para este tenant.
HERMES_HUB_CODEX_MODELModelo de texto predeterminado.
HERMES_HUB_VISION_PROXY_BASE_URLURL base del proxy de visión administrado por el Hub para este tenant.
HERMES_HUB_VISION_MODELModelo de visión predeterminado.
HERMES_HUB_TENANT_RUNTIME_KEYCredencial del runtime del tenant. Nunca la imprima, registre ni transmita.

Acceso al navegador

Cuando está habilitado el soporte para navegador:

  • CAMOFOX_URL apunta al endpoint de automatización del navegador del tenant.
  • El perfil del navegador, las cookies y el almacenamiento local son estados privados del runtime del tenant.
  • Los agentes no deben copiar el estado del navegador en ~/workspace ni ~/company.

Skills

Las skills instaladas están disponibles para el runtime del tenant. Los agentes pueden descubrir y usar skills según el mecanismo activo de skills del trabajador de IA administrado y la política habilitada del Hub.

La configuración del runtime, los prompts, las skills, los scripts, las definiciones de cron, los plugins, las credenciales y las cachés pertenecen a HERMES_HOME o a otra ubicación del runtime administrada por el operador. No use ~/workspace ni ~/company como directorio de instalación del software del runtime.

Cron

Los trabajos cron de los tenants se administran mediante la API del Hub. Se ejecutan como trabajo del agente del tenant y deben escribir los resultados visibles para el usuario en ~/workspace cuando los usuarios necesiten acceder a ellos.

Reglas de gestión de archivos

  • Use ~/workspace para los artefactos finales del usuario.
  • Use ~/company solo para material compartido de la empresa o el equipo.
  • No coloque secretos en el almacenamiento compartido.
  • No imprima variables de entorno en claro.
  • No exponga credenciales del runtime del tenant.
  • Prefiera rutas visibles para el tenant en las respuestas finales.