Перейти к содержимому
17 мин чтения

Навыки Hermes Agent: Skills Hub, установка и контроль самообучения

hermes agentнавыкиskills hubии-агентыбезопасностьself-hosted

Коротко. Навыки (skills) Hermes Agent — это папки с файлом SKILL.md в каталоге ~/.hermes/skills/. Каждый навык — пошаговая инструкция, которую агент подгружает только тогда, когда она нужна для задачи. Внешних источников у навыков три. Встроенные ставятся вместе с агентом, в версии v0.21.6 их 58. Официальные опциональные лежат в том же репозитории, но не активны, пока вы их не установите, — таких 154. Сторонние приходят через Skills Hub: это общий поиск по skills.sh, GitHub-репозиториям, ClawHub, LobeHub, browse.sh и сайтам, которые публикуют навыки сами. Ставятся все одной командой hermes skills install <идентификатор>. Навык сначала попадает в карантин, проходит проверку безопасности и копируется к агенту только после вашего подтверждения. Есть и четвёртый источник — сам агент. По умолчанию он записывает новые навыки и правит старые без спроса. Для бизнеса это главное, что стоит настроить: ключ skills.write_approval заставляет агента показывать каждую правку на утверждение. А фоновый «куратор» убирает в архив навыки, которыми давно не пользовались. Ниже — проверенные команды по шагам.

На чём это проверено

Команды, ключи конфигурации и значения по умолчанию сверены с исходным кодом и документацией Hermes Agent v0.21.6. Это релиз от 8 октября 2026 года, последний стабильный на момент проверки — 9 октября 2026 года. Выпуск сводный: по примечаниям к релизу в него вошли около 2 100 принятых изменений (pull request), накопленных после v0.21.5. Он вышел для установки через git и в виде Docker-образа. Приложение Hermes Desktop и пакет для Termux пока остаются на предыдущей сборке, поэтому там часть описанного ниже может выглядеть иначе.

Там, где документация расходится с кодом, мы шли за кодом. Два таких места касаются этой темы. Первое: в руководстве сказано, что команда hermes skills без аргументов открывает меню включения навыков. В v0.21.6 она лишь печатает список подкоманд, а меню открывает hermes skills config. Второе: в руководстве встречается hermes skills config <имя-навыка>, но подкоманда config аргументов не принимает. Ещё в примерах документации фигурирует навык github-pr-workflow, а в v0.21.6 среди встроенных его нет.

Статья предполагает, что агент уже установлен и настроен: провайдер подключён, модель выбрана, мессенджер отвечает. Если нет, начните с инструкции по установке Hermes Agent и первичной настройки. Как написать собственный SKILL.md с нуля, мы разбирали в статье «Как написать навык для ИИ-агента». Здесь речь о том, как навыками управлять: находить, ставить, ограничивать, обновлять и держать под контролем самообучение агента.

Откуда берутся навыки

У каждого источника свой уровень доверия, и от него зависит, что произойдёт, если проверка безопасности найдёт в навыке что-то подозрительное.

ИсточникПример идентификатораУровень доверия
Встроенные навыкиставятся сами при установке и при каждом hermes updatebuiltin
Официальные опциональные (папка optional-skills/ в репозитории Hermes)official/migration/openclaw-migrationbuiltin, без предупреждения о стороннем коде
Доверенные репозитории: openai/skills, anthropics/skills, huggingface/skills, NVIDIA/skillsopenai/skills/k8strusted
Всё остальное: skills.sh, ClawHub, LobeHub, browse.sh, сайты с /.well-known/skills/, любые GitHub-репозитории, прямая ссылка на SKILL.mdskills-sh/…, clawhub/…, URLcommunity
Созданные самим агентоминструмент skill_manage, команда /learnотдельные правила, о них ниже

Шаг 1. Посмотреть, что уже установлено

hermes skills list                     # все навыки
hermes skills list --source hub        # только установленные из хаба
hermes skills list --source builtin    # только встроенные
hermes skills list --enabled-only      # только те, что реально загрузятся

Флаг --enabled-only полезнее, чем кажется: он скрывает выключенные навыки и показывает ровно тот набор, который увидит агент. Если вы держите несколько профилей, добавьте имя профиля: hermes -p <профиль> skills list --enabled-only.

Внутри сессии в терминале то же самое делает /skills list. Просто /skills без продолжения выводит справку по подкомандам, а не список.

Шаг 2. Найти навык в Skills Hub

hermes skills browse                          # весь каталог, официальные навыки первыми
hermes skills browse --source official        # только официальные опциональные
hermes skills search excel                    # поиск по всем источникам
hermes skills search pdf --source skills-sh   # поиск в одном источнике
hermes skills inspect official/migration/openclaw-migration   # посмотреть до установки

Ключ --source принимает official, skills-sh, well-known, github, clawhub, lobehub, browse-sh, а также фильтры по поставщику — например, openai, anthropic или nvidia. Команда inspect показывает навык целиком до установки. Если источник отдаёт такие сведения, она добавляет ссылку на репозиторий, страницу навыка на skills.sh, число установок за неделю и результаты проверок безопасности, сделанных на стороне каталога.

Поиск и установка из GitHub идут через его API, а без авторизации GitHub отвечает только на 60 запросов в час. Если посыпались ошибки лимита, положите токен в ~/.hermes/.env строкой GITHUB_TOKEN=… или авторизуйтесь в утилите gh — Hermes подхватит её токен сам. Для этой задачи хватит отдельного токена только на чтение.

Встроенный набор и хаб закрывают типовую работу. Среди встроенных навыков есть xlsx, docx, pdf и powerpoint для офисных файлов, google-workspace, notion и airtable для сервисов, email-inbox-triage для разбора почты, meeting-action-items для итогов совещаний и competitor-news-monitor для слежения за конкурентами. Но в любом хабе не найдётся главного — навыков, которые описывают ваши процессы. Как собрать отчёт о просрочке из выгрузки 1С, как ответить на претензию по вашему регламенту, кого и когда звать при сбое оплаты — всё это пишется вручную или через /learn. Потом навык долго отлаживается на живых задачах: инструкция, которая сработала на трёх тестовых примерах, часто ломается на четвёртом настоящем. Именно здесь уходит основное время. Если описывать процессы некому, соберём навыки под ваши процессы и отладим их на реальных задачах, а ниже — всё, что нужно, чтобы сделать это самому.

Шаг 3. Установить навык

hermes skills install official/migration/openclaw-migration

Этот навык, к слову, пригодится тем, кто переезжает с OpenClaw: он переносит в Hermes память и навыки из установки OpenClaw. Что происходит при установке любого навыка:

  1. Файлы скачиваются в карантин — ~/.hermes/skills/.hub/quarantine/.
  2. Встроенный сканер проверяет весь комплект: утечку данных наружу, внедрение инструкций (prompt injection), разрушительные команды, признаки атаки через цепочку поставок.
  3. Вы видите отчёт и подтверждаете установку.
  4. Навык копируется в ~/.hermes/skills/, а его источник и контрольная сумма записываются в ~/.hermes/skills/.hub/lock.json.

Успешная установка заканчивается строкой Installed: <путь> и подсказкой, что навык появится в следующей сессии. Чтобы не ждать, начните новую сессию командой /new (у неё есть синоним /reset). Внутри терминальной сессии можно поставить навык командой /skills install <идентификатор> --now — тогда он заработает сразу. Но это сбрасывает кэш промпта, и следующий ход обойдётся дороже.

Если автор навыка выложил его просто файлом на своём сайте, ставьте по прямой ссылке. Когда в шапке файла нет поля name, задайте имя сами:

hermes skills install https://example.com/my-skill/SKILL.md --name my-skill

Когда установка блокируется

Сканер выносит один из трёх вердиктов: «безопасно», «осторожно» или «опасно». Дальше решает уровень доверия источника:

Уровень«Безопасно»«Осторожно»«Опасно»
builtin (встроенные и официальные)ставитсяставитсяставится
trustedставитсяставитсяблок, --force не снимает
communityставитсяблок, снимается --forceблок, --force не снимает

У флага --force есть неочевидное свойство: кроме блокировки он отключает и запрос подтверждения. Поэтому сначала прочитайте навык через inspect, а уже потом ставьте с --force. Тот же флаг нужен, чтобы переустановить навык, который уже стоит.

Дополнительно Hermes умеет прогонять устанавливаемые навыки через сторонний сканер NVIDIA SkillEvaluator, если тот установлен в системе. Его находки только выводятся на экран и установку не останавливают. Найденные похожие на ключи и пароли строки подсвечиваются красным.

Хаб — только из терминала

Искать и ставить навыки из Telegram или другого мессенджера не получится, и это сделано намеренно. В мессенджере команда /skills отвечает только за проверку правок, которые агент хочет внести в навыки (об этом ниже). Да и появляется она там, только когда включено утверждение правок. Всё, что связано с хабом, делается в терминале на машине, где работает агент.

Шаг 4. Включить и выключить навыки по платформам

Чем меньше лишних навыков видит агент, тем реже он хватается не за тот и тем короче список, который попадает в каждый запрос. Отключать навыки удобно через интерактивное меню:

hermes skills config

Сначала меню спросит, что настраивать: все платформы сразу или конкретную — Telegram, Discord и так далее. Потом откроется список с галочками. Меню работает только в настоящем терминале, через SSH тоже, но не из скрипта. Результат пишется в ~/.hermes/config.yaml, и при желании его можно править руками:

skills:
  disabled:                    # выключены везде
    - songwriting-and-ai-music
    - manim-video
  platform_disabled:
    telegram:                  # выключены только в Telegram
      - codebase-inspection
      - systematic-debugging
      - test-driven-development

Навык, выключенный глобально, остаётся выключенным на всех платформах, даже если в списке платформы его нет. Один навык выключить нельзя вовсе — hermes-agent, встроенный справочник по самому Hermes Agent. Если вписать его в список, Hermes его молча проигнорирует. Проверить результат можно командой hermes skills list --enabled-only.

Типичная настройка для бизнеса — убрать навыки разработчика из Telegram, через который с агентом общаются продажи или поддержка. Заодно стоит отключить всё, что не пригодится никому: развлекательные навыки и инструменты для macOS на Linux-сервере. Последние, впрочем, скрываются сами — для этого в шапке навыка есть поле platforms.

Шаг 5. Вызывать навыки

Обычно агент сам решает, какой навык нужен. Он видит короткий список навыков с описаниями и загружает полный текст подходящего. Но навык можно вызвать и явно — слэш-командой с его именем, в терминале и в мессенджере одинаково:

/xlsx сведи выгрузку продаж за сентябрь по менеджерам
/xlsx /pdf сделай из таблицы отчёт в PDF

Во второй строке два навыка подключены сразу: Hermes загружает до пяти навыков, идущих подряд в начале сообщения. Остальной текст считается заданием.

Если одни и те же навыки всегда нужны вместе, объедините их в «связку» (bundle):

hermes bundles create otchetnost --skill xlsx --skill pdf --skill meeting-action-items -d "Ежемесячная отчётность"

После этого команда /otchetnost загрузит все три навыка разом. Связки хранятся YAML-файлами в ~/.hermes/skill-bundles/, а посмотреть их можно командой hermes bundles list. Две детали. Если связка и навык называются одинаково, побеждает связка. А навыки, которых нет на диске, связка просто пропускает и сообщает об этом агенту.

Наконец, навык можно сделать постоянным — загружать целиком в начало каждой новой сессии, в терминале, мессенджере, cron-задачах и API:

skills:
  auto_load:
    - pravila-kompanii

Здесь pravila-kompanii — имя вашего собственного навыка. Пользуйтесь этой настройкой экономно. Обычный навык стоит токенов, только когда его открыли, а навык из auto_load оплачивается в каждой сессии целиком. Сюда стоит класть короткие правила, которые нужны всегда, а не справочники. Для разового запуска есть флаг hermes -s <навык>.

Шаг 6. Обновлять и перепроверять

hermes skills check            # какие навыки из хаба изменились у автора
hermes skills update           # обновить только изменившиеся
hermes skills audit            # заново прогнать установленные навыки через сканер
hermes skills uninstall <имя>  # удалить навык, установленный из хаба

Навыки из хаба, которые вы правили у себя, команда update пропускает, чтобы не затереть ваши изменения. Перезаписать их версией автора можно флагом --force.

Со встроенными навыками логика похожая, но обновляются они вместе с самим агентом, при hermes update. Если вы изменили встроенный навык, Hermes помечает его как изменённый пользователем и больше не обновляет. Разобраться помогут три команды:

hermes skills list-modified          # какие встроенные навыки отличаются от заводских
hermes skills diff <имя>             # чем именно
hermes skills reset <имя>            # оставить вашу версию, но вернуть обновления
hermes skills reset <имя> --restore  # вернуть заводскую версию, удалив ваши правки

Если встроенные навыки вам не нужны вовсе — например, агент должен работать только по вашим регламентам, — запретите их подкладывать:

hermes skills opt-out            # больше не добавлять встроенные навыки; на диске ничего не удаляется
hermes skills opt-out --remove   # заодно удалить встроенные навыки, которые вы не меняли
hermes skills opt-in --sync      # передумали — вернуть всё обратно

Ваши собственные навыки, навыки из хаба и изменённые встроенные --remove не трогает.

Агент пишет навыки сам — и это стоит контролировать

У Hermes есть инструмент skill_manage: агент создаёт, правит и удаляет навыки, добавляет и убирает файлы внутри них. Системная инструкция прямо просит агента сохранять как навык любую нетривиальную последовательность действий: если он нашёл рабочий путь после ошибок или вы поправили его подход. Есть и команда, которой вы заказываете навык сами:

/learn как я только что выгрузил остатки и отправил их поставщику
/learn https://docs.example.com/api/quickstart
/learn ~/regulations/vozvraty.pdf

Источником может быть этот разговор, ссылка, папка, документ или просто описание процесса словами. /learn работает и в мессенджере.

Вторая сторона медали — фоновый разбор. После ходов агент отдельно, не мешая разговору, перечитывает сессию и может поправить любой навык, по которому чему-то научился. В том числе навык из хаба или встроенный. Отсюда неочевидное следствие: после такой правки навык считается изменённым локально, и hermes update с hermes skills update перестают его обновлять. Каждая такая запись попадает в журнал, и её можно отменить (команды ниже, в разделе про куратора).

По умолчанию всё это происходит без вашего участия: skills.write_approval равен false. Для агента, который работает с клиентами или деньгами, разумно включить утверждение:

hermes config set skills.write_approval true

То же самое делает команда /skills approval on прямо в сессии. С этого момента любая запись в навыки не применяется сразу, а откладывается в ~/.hermes/pending/skills/ и ждёт решения. Отложенные правки переживают перезапуск:

/skills pending        # список ожидающих правок с кратким описанием
/skills diff <id>      # полный diff правки
/skills approve <id>   # применить (или all — применить все)
/skills reject <id>    # отклонить (или all)

Эти команды работают и в Telegram. Длинный diff в чате обрезается, поэтому целиком его удобнее читать в терминале. У памяти есть такой же переключатель, memory.write_approval, — о нём в статье про тюнинг Hermes Agent.

Не путайте утверждение с ключом skills.guard_agent_created. Это сканер содержимого: он ищет опасные шаблоны в навыках, которые пишет агент, и по умолчанию выключен. Разработчики объясняют это тем, что агент и так может выполнить тот же код через терминал. Утверждения такой сканер не заменяет.

Отдельно стоит помнить, что навык — это не только текст. В папке scripts/ лежит код, который агент запускает с собственными правами, а сам текст навыка попадает прямо в контекст модели. Если агенту открыт доступ к почте, CRM или платёжным данным, проверим сторонние навыки и права агента до запуска в работу.

Куратор: уборка старых навыков

Если агент активно учится, через пару месяцев у него накопятся десятки узких, похожих друг на друга навыков. Чтобы библиотека не разрасталась, в Hermes есть куратор — фоновое обслуживание навыков. Он запускается не по расписанию, а при двух условиях: с прошлого прогона прошло не меньше семи дней (curator.interval_hours: 168) и агент простаивает не меньше двух часов. На свежей установке первый прогон откладывается на полный интервал. За это время можно спокойно разобрать библиотеку или отключить куратора.

По умолчанию куратор работает без нейросети и ничего не удаляет. Навык, которым не пользовались 14 дней, помечается устаревшим. Через 30 дней он переезжает в ~/.hermes/skills/.archive/, откуда его можно вернуть. Режим, в котором модель объединяет похожие навыки в общие (curator.consolidate), по умолчанию выключен: он тратит токены и заметно перестраивает библиотеку.

Важная деталь: куратор управляет только навыками, которые создал фоновый разбор. Ваши навыки, написанные вручную, навыки из хаба, встроенные и даже созданные по вашей команде /learn он не трогает. Также пропускаются закреплённые навыки и навыки, на которые ссылается хотя бы одна cron-задача, даже приостановленная.

hermes curator status          # что под управлением куратора и в каком состоянии
hermes curator run --dry-run   # что куратор сделал бы сейчас, без изменений
hermes curator pin <имя>       # закрепить навык: куратор его не архивирует, агент не удалит
hermes curator list-archived   # что лежит в архиве
hermes curator restore <имя>   # вернуть навык из архива
hermes curator ledger          # журнал всех правок навыков: кто, что и когда менял
hermes curator rollback <id>   # откатить одну правку по номеру из журнала

Выключить куратора целиком можно ключом curator.enabled: false в config.yaml.

Проектные и общие папки с навыками

Если вы запускаете Hermes внутри git-репозитория, он находит навыки в его папках .hermes/skills/ и .agents/skills/. Но не загружает их, пока вы не доверите репозиторию командой hermes skills trust (отозвать доверие — hermes skills untrust). Даже у доверенного репозитория каждый навык проверяется сканером, и опасные отправляются в карантин. Полностью отключить поиск проектных навыков можно ключом skills.project_discovery: false.

Для общей папки команды (например, на сетевом диске) есть ключ skills.external_dirs. Учтите: это не защита от записи. Если у процесса Hermes есть права на запись в эту папку, агент может править лежащие там навыки. При совпадении имён побеждает навык из более приоритетного места. Порядок такой: проект, затем ~/.hermes/skills/, затем папка из skills.create_dir, затем внешние папки.

Минимальная гигиена

  1. Перед установкой стороннего навыка прочитайте его через hermes skills inspect, включая скрипты.
  2. Ставьте --force только после чтения: он снимает и блокировку, и подтверждение.
  3. Для рабочего агента включите skills.write_approval и заведите привычку разбирать /skills pending.
  4. Выключите на каждой платформе навыки, которые там не нужны.
  5. Раз в неделю-две запускайте hermes skills check и hermes skills audit.
  6. Не кладите ключи и пароли в текст навыка. Для этого в шапке есть поле required_environment_variables: Hermes запросит значение в терминале и передаст его скриптам навыка, а в мессенджере секрет никогда не спрашивается.

Что ломается чаще всего

  • Навык установлен, но агент его не видит. Установка действует со следующей сессии — начните новую через /new. Если не помогло, проверьте hermes skills list --enabled-only: навык может быть выключен для этой платформы. Ещё его может скрывать поле platforms в шапке, если оно не включает вашу ОС.
  • Ошибка Ambiguous skill name …. В одной папке лежат два разных навыка с одинаковым именем. Hermes не угадывает, какой из них нужен, — вызовите навык по относительному пути, который указан в сообщении об ошибке.
  • Встроенный навык перестал обновляться. Его изменили — вы или фоновый разбор агента. Посмотрите hermes skills list-modified и hermes skills diff <имя>, затем решите, нужен ли reset.
  • Поиск и установка падают с ошибкой лимита. Исчерпан анонимный лимит GitHub API — добавьте GITHUB_TOKEN в ~/.hermes/.env.
  • /skills install не работает в Telegram. Так задумано: хаб доступен только из терминала.
  • Установка заблокирована. Прочитайте отчёт сканера. Вердикт «осторожно» для навыка из сообщества снимается флагом --force, вердикт «опасно» — нет.
  • В Hermes Desktop команды или меню выглядят иначе. На момент проверки Desktop оставался на сборке до v0.21.6. Сверяйтесь с документацией своей версии.

Когда не стоит делать это самому

Само подключение хаба занимает час. Долго длится всё остальное. Нужно написать навыки под свои процессы и отладить их на живых задачах. Нужно каждую неделю разбирать правки, которые агент предлагает внести в собственные инструкции. Нужно проверять сторонние навыки перед установкой и следить за выпусками Hermes, которые выходят часто и бывают огромными — в v0.21.6, напомним, около 2 100 изменений. Самая частая проблема на практике — очередь неразобранных правок. Если никто в компании не готов регулярно читать diff, отложенные правки либо копятся, и агент перестаёт учиться, либо утверждаются не глядя, и тогда утверждение ничего не защищает.

Если на эту работу нет человека, мы можем взять её на себя: хостинг Hermes Agent с присмотром за навыками и обновлениями — от библиотеки навыков под ваши регламенты до разбора правок и проверки сторонних навыков. Модель, сервер и резервные копии оплачиваются отдельно от подписки — напрямую поставщикам или одним счётом через нас. Тарифы сопровождения собраны на отдельной странице.

Частые вопросы

Навыки Hermes Agent платные?

Сам механизм, встроенные и официальные навыки распространяются вместе с открытым Hermes Agent. У сторонних навыков свои лицензии, и некоторые из них — обёртки над платными сервисами, поэтому условия стоит читать в описании навыка. Основная же цена навыков — токены. Короткий список навыков загружается в начале каждой сессии, по документации это порядка 3 тысяч токенов. Полный текст навыка добавляется, когда агент его открывает.

Подойдут ли навыки, написанные для OpenClaw или Claude?

Hermes поддерживает открытый стандарт agentskills.io, на котором построены навыки и в других агентах. Каталог ClawHub подключён к Skills Hub как один из источников. А официальный навык openclaw-migration переносит память и навыки из установки OpenClaw целиком. Собственные поля Hermes живут в шапке внутри блока metadata.hermes.

Чем навык отличается от памяти агента?

Память — это короткие факты, которые подгружаются в каждую сессию: кто вы, как к вам обращаться, какие у вас предпочтения. Навык — это процедура: как именно делать определённый класс задач. Он может быть длинным, но стоит токенов только тогда, когда нужен. Документация Hermes формулирует это так: то, что вы записали бы на стикер, — память, а то, что положили бы в справочник, — навык.

Можно ли запретить агенту менять навыки?

Можно включить skills.write_approval и отклонять ненужные правки через /skills reject. Чтобы агент не мог удалить конкретный навык, закрепите его командой hermes curator pin <имя>. Править закреплённый навык агент по-прежнему может, а удалить — нет.

Где посмотреть всю историю изменений навыков?

В журнале hermes curator ledger. Туда пишутся все правки навыков — от куратора, от агента и от вас — с отпечатками содержимого до и после. Отдельную правку можно откатить командой hermes curator rollback <id>.

Источники: официальная документация Hermes Agent — разделы Skills System, Working with Skills, Curator, CLI Commands, Official Optional Skills Catalog; примечания к релизу v0.21.6. Команды, флаги и значения по умолчанию сверены с исходным кодом в репозитории проекта на теге v0.21.6; число навыков посчитано по файлам SKILL.md в папках skills/ и optional-skills/ того же тега. Проверено 9 октября 2026 года.