step 09
Checklist final
Semua yang harus udah beres sebelum lo bilang "agent gw jadi". Cocok buat slide penutup konten.
Fondasi
- Hermes kepasang,
hermes chat -q "halo"dibales. - Model & provider keset (
hermes model), API key-nya di.env. chmod 600 ~/.hermes/.env.- Kalau beberapa agent: tiap peran punya profile sendiri.
Kepribadian & pengetahuan
~/.hermes/SOUL.mdditulis: Identity / Style / Avoid / Defaults. Gak ada detail project di sini.- Cek
/context: SOUL kebaca, gak ada ⚠. - Minimal satu SKILL.md buatan sendiri, ditest pake
/nama-skill. - Skill dari luar udah di-
inspectdanhermes skills auditbersih. - AGENTS.md ada di tiap project yang dia kerjain.
- Memory nyala,
write_approvaldipertimbangin buat bot unattended.
Boundaries
approvals.modekeset sadar (smart/manual), bukan off di laptop utama.cron_mode,single_query_mode,unattended_mode= deny.approvals.denykeisi minimal: force-push, rm -rf ~, pipe-to-shell, baca .env.HERMES_WRITE_SAFE_ROOTke folder kerja.- Tool yang gak perlu dimatiin (
hermes tools), skill dipilah per platform (hermes skills). - Bot always-on jalan di docker/ssh backend, bukan di host langsung.
- Gak ada
--yolodi luar container sekali pakai.
Rahasia
- Nol credential di MEMORY.md / USER.md / SOUL.md / SKILL.md. Cek:
grep -ri "key\|token" ~/.hermes/memories ~/.hermes/SOUL.md. - config.yaml cuma nyimpen
${VAR}, nilainya di .env. ~/.xurldiisi manual, gak pernah masuk chat.- Token yang sempet kerekam di konten udah dirotasi.
Koneksi
- Telegram: token di .env,
TELEGRAM_ALLOWED_USERScuma ID lo, gateway jalan sebagai service. - Pairing dipake buat nambah orang, bukan
ALLOW_ALL_USERS. - X: x_search buat riset, xurl buat aksi, dan tiap aksi tulis lewat draft + approve dulu.
gateway.logdicek seminggu sekali.
Config lengkap buat "asisten pribadi yang aman"
Gabungan dari semua halaman. Copy, sesuaiin path.
approvals: mode: smart timeout: 300 cron_mode: deny single_query_mode: deny unattended_mode: deny deny: - "git push --force*" - "*rm -rf ~*" - "curl * | *sh*" - "*cat*.env*" - "*xurl* --verbose*" terminal: backend: docker cwd: /home/bima/projects memory: memory_enabled: true user_profile_enabled: true write_approval: true security: redact_secrets: true
OPENROUTER_API_KEY=... TELEGRAM_BOT_TOKEN=... TELEGRAM_ALLOWED_USERS=123456789 XAI_API_KEY=... HERMES_WRITE_SAFE_ROOT=/home/bima/projects
Urutan konten yang enak diikutin
- Install + ngobrol pertama (hook: "5 menit jadi")
- Ganti SOUL.md, tunjukin before/after gaya ngomongnya
- Bikin satu skill, panggil pake slash
- Demo memory: bilang sesuatu,
/new, dia masih inget - Demo pagar: suruh
rm -rf, tunjukin dia nolak - Konek Telegram dari HP
- Posting ke X lewat draft → approve
- Tutup pake checklist ini
Hermes update-nya cepet. Kalau ada command yang beda sama di sini, sumber kebenarannya docs resmi. Semua yang ditulis di sini diambil dari sana per Oktober 2026.