Hermes Agent 如何把记忆与技能写进跨会话状态
alex_verem · x · 2026-07-26
这篇长文拆解了 Hermes Agent 的持久化记忆和安全边界,核心观点是:真正危险的不只是一次性误删数据库,更是代理会在运行中逐渐把自己的行为、偏好和技能写进磁盘,形成长期影响。
- 文中先引用了一起真实事故,再解释 Hermes 默认配置里 memory.writeapproval、skills.writeapproval、guardagentcreated 等开关的含义。
- 它把 agent 的“记忆”分成几层:会话态、MEMORY.md、USER.md、SKILL.md,说明哪些信息会跨会话保留、哪些会被 agent 自己归纳、哪些会在一次纠正后永久生效。
- 作者特别强调,很多人以为把 agent 放进 Docker 就更安全了,但实际风险边界并不只在容器里;本地 shell、写入权限、审批流程都可能成为绕过点。
- 文章最后的结论是:自我改进不是功能,而是权限;只有当人类把纠正写回记忆/技能文件后,变化才会在未来会话中持续生效。
「编程与Agent」频道最新
- RTK 用 Rust 压缩 AI Agent 的 Shell 输出,最高省 90% — OpenAIDevs · 2026-07-26
- ChatGPT Voice 被实测可免手动完成 Meta 投放流程 — OpenAIDevs · 2026-07-26
- 开源项目要让编程 Agent 少读 90% 无用输出 — thetripathi58 · 2026-07-26
- 开源工具 RTK:为 AI 编程代理压缩 90% 的终端噪音 — thetripathi58 · 2026-07-26
- Uncle Bob:agent 需要持续监控和确定性护栏 — NathanWilbanks_ · 2026-07-26
- OpenSmith 更新本地 LLM 追踪与可观测面板 — Maleficent-Emu-4549 · 2026-07-26