rakit-agent/hermes
step 09

Checklist final

Semua yang harus udah beres sebelum lo bilang "agent gw jadi". Cocok buat slide penutup konten.

Fondasi

  • Hermes kepasang, hermes chat -q "halo" dibales.
  • Model & provider keset (hermes model), API key-nya di .env.
  • chmod 600 ~/.hermes/.env.
  • Kalau beberapa agent: tiap peran punya profile sendiri.

Kepribadian & pengetahuan

  • ~/.hermes/SOUL.md ditulis: Identity / Style / Avoid / Defaults. Gak ada detail project di sini.
  • Cek /context: SOUL kebaca, gak ada ⚠.
  • Minimal satu SKILL.md buatan sendiri, ditest pake /nama-skill.
  • Skill dari luar udah di-inspect dan hermes skills audit bersih.
  • AGENTS.md ada di tiap project yang dia kerjain.
  • Memory nyala, write_approval dipertimbangin buat bot unattended.

Boundaries

  • approvals.mode keset sadar (smart/manual), bukan off di laptop utama.
  • cron_mode, single_query_mode, unattended_mode = deny.
  • approvals.deny keisi minimal: force-push, rm -rf ~, pipe-to-shell, baca .env.
  • HERMES_WRITE_SAFE_ROOT ke folder kerja.
  • Tool yang gak perlu dimatiin (hermes tools), skill dipilah per platform (hermes skills).
  • Bot always-on jalan di docker/ssh backend, bukan di host langsung.
  • Gak ada --yolo di luar container sekali pakai.

Rahasia

  • Nol credential di MEMORY.md / USER.md / SOUL.md / SKILL.md. Cek: grep -ri "key\|token" ~/.hermes/memories ~/.hermes/SOUL.md.
  • config.yaml cuma nyimpen ${VAR}, nilainya di .env.
  • ~/.xurl diisi manual, gak pernah masuk chat.
  • Token yang sempet kerekam di konten udah dirotasi.

Koneksi

  • Telegram: token di .env, TELEGRAM_ALLOWED_USERS cuma ID lo, gateway jalan sebagai service.
  • Pairing dipake buat nambah orang, bukan ALLOW_ALL_USERS.
  • X: x_search buat riset, xurl buat aksi, dan tiap aksi tulis lewat draft + approve dulu.
  • gateway.log dicek seminggu sekali.

Config lengkap buat "asisten pribadi yang aman"

Gabungan dari semua halaman. Copy, sesuaiin path.

~/.hermes/config.yaml
approvals:
  mode: smart
  timeout: 300
  cron_mode: deny
  single_query_mode: deny
  unattended_mode: deny
  deny:
    - "git push --force*"
    - "*rm -rf ~*"
    - "curl * | *sh*"
    - "*cat*.env*"
    - "*xurl* --verbose*"

terminal:
  backend: docker
  cwd: /home/bima/projects

memory:
  memory_enabled: true
  user_profile_enabled: true
  write_approval: true

security:
  redact_secrets: true
~/.hermes/.env
OPENROUTER_API_KEY=...
TELEGRAM_BOT_TOKEN=...
TELEGRAM_ALLOWED_USERS=123456789
XAI_API_KEY=...
HERMES_WRITE_SAFE_ROOT=/home/bima/projects

Urutan konten yang enak diikutin

  1. Install + ngobrol pertama (hook: "5 menit jadi")
  2. Ganti SOUL.md, tunjukin before/after gaya ngomongnya
  3. Bikin satu skill, panggil pake slash
  4. Demo memory: bilang sesuatu, /new, dia masih inget
  5. Demo pagar: suruh rm -rf, tunjukin dia nolak
  6. Konek Telegram dari HP
  7. Posting ke X lewat draft → approve
  8. Tutup pake checklist ini

Hermes update-nya cepet. Kalau ada command yang beda sama di sini, sumber kebenarannya docs resmi. Semua yang ditulis di sini diambil dari sana per Oktober 2026.