Skip to main content

Tools & toolsets

Hermes đóng gói 70+ tool thành 28 toolset. Toolset là đơn vị bạn bật/tắt, gộp theo mục đích. Trang này liệt kê các nhóm quan trọng, preset nền tảng, và mô hình phê duyệt/permission.

1. Tool, toolset, preset​

  • Tool — một hàm agent gọi được (ví dụ read_file, terminal, web_search).
  • Toolset — nhóm tool cùng chủ đề (ví dụ file gồm patch, read_file, search_files, write_file).
  • Preset nền tảng — tập hợp toolset mặc định cho một nền tảng (CLI, desktop, messaging, cron…).

2. Các nhóm toolset chính​

ToolsetToolViệc
fileread_file, write_file, patch, search_filesĐọc/ghi/sửa/tìm file
terminalterminal, process_manageChạy shell; quản tiến trình nền
search / webweb_search, web_extractTìm & trích nội dung web
browserbrowser_navigate, browser_click, browser_type, browser_snapshot, browser_exec, browser_vault_*, browser_visionTự động hoá trình duyệt (5 backend)
delegationdelegate_taskSpawn subagent cô lập chạy song song
code_executionexecute_codeChạy script Python gọi tool qua RPC
memorymemoryBộ nhớ bền qua phiên
session_searchsession_searchTìm lại hội thoại cũ
skillsskill_manage, skill_view, skills_listTạo/xem/duyệt skill
cronjobcronjob_manageĐặt & quản task định kỳ
visionvision_analyzePhân tích ảnh
ttstext_to_speechSinh audio
image_gen / video_genimage_generate, video_generateSinh ảnh/video
todotodo_listDanh sách việc trong phiên
clarifyclarifyHỏi lại user khi cần làm rõ
kanbankanban_*Phối hợp đa agent qua bảng task
desktop_uidesktop_preview, gui_tour…Điều khiển chính app desktop (chỉ desktop)

browser_cdp và browser_dialog chỉ đăng ký khi có CDP endpoint lúc mở phiên. web_search cố tình không thuộc toolset browser — tắt browser không làm mất tìm kiếm web.

3. Preset tổng hợp​

PresetGồmDùng khi
codingfile + terminal + search + web + skills + browser + todo + memory + session_search + clarify + code_execution + delegation + visionLàm việc code
debuggingfile + terminal + webGỡ lỗi, xem tiến trình
safeweb_search, web_extract, image_generate, vision_analyzeResearch chỉ-đọc, không ghi file/không terminal

4. Quản lý toolset​

hermes tools # xem/bật/tắt toolset theo nền tảng
hermes tools enable kanban --platform telegram
hermes -z "..." --enabled-toolsets file,terminal
hermes-agent --list-tools # in tool rồi thoát

Cấu hình có các khoá platform_toolsets.<platform> và agent.disabled_toolsets. Chế độ Blank Slate ghi danh sách tường minh để không gì tự nạp lại kể cả sau hermes update.

5. Phê duyệt & an toàn​

  • Phê duyệt lệnh nguy hiểm: mặc định Hermes hỏi trước khi chạy lệnh có rủi ro. --yolo bỏ qua (không khuyến nghị).
  • Allowlist: hermes approvals khai thác lịch sử phê duyệt để đề xuất allowlist.
  • Hooks: hermes hooks xem/phê duyệt/xoá shell hook khai báo trong config.yaml.
  • Egress proxy: hermes egress — firewall chèn credential cho sandbox terminal từ xa (iron-proxy), mặc định tắt.

6. Sandbox & backend terminal​

Tool terminal chạy trên một trong 7 backend: local, Docker, SSH, Singularity, Modal, Daytona, Vercel Sandbox. Đây là ranh giới cách ly chính:

# ví dụ: chạy agent trong container, giữ dữ liệu trên host
HERMES_UID=$(id -u) HERMES_GID=$(id -g) docker compose up -d

Nguyên tắc. Bật toolset tối thiểu cần thiết. Với tác vụ trên máy nhạy cảm, dùng backend cách ly (Docker/SSH/Modal) và preset safe khi chỉ cần đọc.

Nguồn. website/docs/reference/toolsets-reference.md, tools-reference.md, user-guide/features/*.