本技術資料說明託管的Hermes租戶代理 可使用的資源。這是面向客戶的執行環境契約,刻意不涵蓋主機 隔離的實作細節。
路徑
~
代理的家目錄為租戶私有。這是工具設定、 SSH客戶端設定、Shell隱藏設定檔,以及其他 各租戶執行環境狀態的預設位置。
~/workspace
~/workspace是租戶私有且持久的工作區域。它是租戶家目錄中的實體
目錄,無論是否啟用公司儲存空間,
都可使用,且絕不會透過~/company公開。請用它存放
應讓使用者看見或在多次執行之間保留的產出物:
- 報告
- 圖片
- 產生的檔案
- 資料集
- 建置產出
- 最終回答中引用的檔案
代理建立可下載的產出物時,應將最終檔案放在
~/workspace下,並引用該路徑,例如:
Download: ~/workspace/report.pdf
Hub可將租戶可見的產出物參照轉換為附有簽章的下載 連結,供使用者使用。
~/company
~/company是啟用後提供給租戶的公司或團隊儲存空間檢視。
可能有兩種形式:
- 全組織存取:
~/company顯示公司儲存空間的目錄樹。 - 限定範圍的團隊存取:
~/company僅包含 租戶可存取的團隊或部門。
請將~/company中的內容視為共用輸入。請勿將租戶機密、私有
瀏覽器狀態、憑證或私有記憶放在此處。
~/company與~/workspace分開。若前者不存在,表示租戶未獲得
公司或團隊儲存空間的存取授權。
重要環境變數
| 變數 | 意義 |
|---|---|
HERMES_TENANT_ID | 目前的租戶識別碼。 |
HOME | 租戶家目錄。 |
HERMES_HOME | 租戶執行環境根目錄。一般檔案作業請使用HOME、~/workspace與~/company。 |
HERMES_WORKSPACE | 始終存在、對應至~/workspace的絕對路徑。 |
HERMES_COMPANY_ROOT | 公司/團隊儲存空間可用時,對應至~/company的絕對路徑。 |
HERMES_TEAMS | 限定範圍的團隊儲存空間可用時,以逗號分隔的團隊授權,例如teams/division1:write。 |
HERMES_SHARED_STORAGE_ACCESS | 全組織的公司儲存空間存取權限:可用時為read或write。 |
HERMES_SHARED_ROOT_WRITABLE | 租戶是否可直接在公司儲存空間根目錄建立內容。 |
HERMES_BROWSER_ENABLED | 啟用瀏覽器支援時為true。 |
CAMOFOX_URL | 本機瀏覽器自動化端點,僅在啟用瀏覽器支援時提供。 |
HERMES_PUBLIC_HOST | 設定後提供的租戶公開主機。 |
HERMES_AGENT_VERSION | 目前使用中的受管理AI工作者版本標籤。 |
維運人員設定後,可能會有額外的供應商金鑰或受管理機密的佔位值。 代理必須將它們視為機密。
LLM與視覺存取
代理應使用提供的codex啟動器(位於PATH上)進行LLM呼叫。
此啟動器由Hub設定,並處理租戶的供應商路由。
進階客戶端可能會看到以下變數:
| 變數 | 意義 |
|---|---|
HERMES_HUB_CODEX_PROXY_BASE_URL | Hub管理的此租戶LLM Proxy基底URL。 |
HERMES_HUB_CODEX_MODEL | 預設文字模型。 |
HERMES_HUB_VISION_PROXY_BASE_URL | Hub管理的此租戶視覺Proxy基底URL。 |
HERMES_HUB_VISION_MODEL | 預設視覺模型。 |
HERMES_HUB_TENANT_RUNTIME_KEY | 租戶執行環境憑證。絕不可列印、記錄至日誌或傳輸。 |
瀏覽器存取
啟用瀏覽器支援時:
CAMOFOX_URL指向租戶的瀏覽器自動化端點。- 瀏覽器設定檔、Cookie與本機儲存空間皆為租戶私有的執行環境狀態。
- 代理不應將瀏覽器狀態複製到
~/workspace或~/company。
技能
租戶執行環境可使用已安裝的技能。代理可依據 目前使用中的受管理AI工作者技能機制,以及Hub 已啟用的原則,探索並使用技能。
執行環境設定、提示詞、技能、指令碼、cron定義、外掛程式、
憑證與快取應放在HERMES_HOME或其他由維運人員管理的
執行環境位置。請勿將~/workspace或~/company用作執行環境軟體的
安裝目錄。
定時工作
租戶的cron工作透過Hub API管理。Cron工作以租戶代理
工作的形式執行,當使用者需要存取結果時,應將使用者可見的產出寫入
~/workspace下。
檔案處理規則
- 使用
~/workspace存放提供給使用者的最終產出物。 ~/company僅用於共用的公司/團隊資料。- 請勿將機密放在共用儲存空間。
- 請勿列印原始環境變數。
- 請勿公開租戶執行環境憑證。
- 最終回答優先使用租戶可見的路徑。