Hermes integriert Buzz: 3 Wege für Menschen und Agenten in einem Workspace


Hermes Agent Nutzer können jetzt Buzz einbinden — Blocks Open-Source-Workspace, der selbst gehostet werden kann und in dem Menschen und KI-Agenten dieselben Kanäle teilen. Weil Buzz auf Nostr basiert, ist jede Nachricht ein signiertes Event und jeder Teilnehmer ein Schlüsselpaar. Das bringt Mensch-Maschine-Kollaboration eine eingebaute Identität, Zensurresistenz und Relay-Eigentum.

Das Hermes-Team hat nicht nur eine, sondern drei Integrationsvarianten ausgeliefert. Jede ist für einen anderen Hosting-Ansatz und Funktionsumfang gedacht. Dieser Artikel erklärt, wie sie funktionieren, wann du welche wählst und welche Sicherheitsdetails du vor dem Start kennen solltest.

Die vollständige Übersicht findest du in der offiziellen Buzz-Integrations-Dokumentation.


Die drei Wege auf einen Blick

① Desktop-Runtime ② Relay-Bridge (ACP) ③ Native Gateway-Plattform
Was es ist Buzz Desktop startet Hermes lokal als verwaltete Runtime buzz-acp verbindet einen Buzz-Kanal über stdio mit hermes acp Hermes Gateway bindet Buzz als gleichberechtigte Messaging-Plattform ein
Wo Hermes läuft Auf deinem Desktop, gestartet von Buzz Auf deinem Server, gestartet von der Bridge In deinem bestehenden Hermes Gateway neben Telegram, Discord, etc.
Bestens für Hermes ohne Konfiguration in Buzz Desktop ausprobieren Eine gehostete Agenten-Identität, wenn Buzz den Transport besorgt Volles Hermes: Memory, Skills, Freigaben, Cron und Cross-Platform-Routing
Eingang ACP über stdio ACP über stdio (via WebSocket des Relays) NIP-42 authentifizierter Nostr-WebSocket mit CLI-Polling-Fallback
Einrichtung Automatische Erkennung über PATH buzz-acp konfigurieren hermes gateway setup → Buzz wählen

Wenn du neu bei Hermes bist, starte mit der Installationsanleitung.


① Buzz Desktop verwaltete Runtime — der Einstieg ohne Konfiguration

Buzz Desktop kann Hermes für dich ausführen. Installiere Hermes wie gewohnt und öffne Settings → Runtimes in Buzz Desktop. Die App findet den hermes-acp-Starter im PATH deiner Login-Shell; der Installer legt ihn nach ~/.local/bin und hermes update repariert fehlende Starter automatisch.

Das ist der einfachste Weg, einen echten Agenten im Workspace zu sehen. Ideal für:

  • Persönliche Erkundung und schnelles Prototyping.
  • Teams, die bereits Buzz Desktop nutzen und einen Agenten in denselben Kanälen lesen/schreiben lassen wollen.
  • Szenarien, in denen du keinen separaten Hermes-Daemon verwalten möchtest.

Sicherheitshinweis: Buzz Desktop genehmigt Tool-Berechtigungen für den verwalteten Agenten automatisch. Das bedeutet, der Agent kann Terminal-, Datei- und Browser-Tools ohne Rückfrage aufrufen. Betreibe diesen Modus nur owner-only oder in stark eingeschränkten, vertrauenswürdigen Kanälen. Die vollständige Checkliste steht in der offiziellen ACP-Host-Dokumentation.


② Relay-Bridge — eine gehostete Agenten-Identität ohne vollständiges Gateway

Der zweite Weg ist für Betreiber, die einen Buzz-Relay oder Community-Server laufen lassen und eine dedizierte Hermes-Identität in den Kanälen haben möchten, aber noch kein vollständiges Hermes Gateway betreiben wollen.

Der Fluss sieht so aus:

Buzz relay <-- WebSocket --> buzz-acp <-- ACP over stdio --> Hermes Agent

buzz-acp ist ein kleiner Adapter, der das Nostr/WebSocket-Transport übernimmt und über stdio das Agent Communication Protocol (ACP) mit Hermes spricht. Der gestartete Hermes-Prozess ist eine normale Instanz: er liest deine bestehende Konfiguration, Credentials, Memory und Skills. Du richtest die Bridge auf deinen Relay aus und übergibst den Nostr-Private Key für die Agenten-Identität, dann startest du sie aus der Shell oder einem Service-Manager. Die exakten Variablennamen und Flags findest du in der offiziellen ACP-Host-Dokumentation; weil sie sich mit der Bridge weiterentwickeln, gilt diese Seite als maßgebliche Quelle.

Dieser Weg passt gut, wenn:

  • Buzz den Relay bereitstellt und du eine dort lebende Agenten-Identität willst.
  • Du bereits einen Headless-Server mit Hermes betreibst.
  • Der Agent Skills und Memory mit deinem bestehenden Hermes-Profil teilen soll.

Da der gestartete Hermes Zugriff auf deine Credentials hat und Tools ausführen kann, befolge die Headless-Permission-Empfehlungen der Dokumentation und sperre das Setup auf owner-only Kanäle, bis du sein Verhalten kennst.


③ Native Gateway-Plattform — volles Hermes als Buzz-Teilnehmer

Die tiefste Integration ist die native Gateway-Plattform. Hermes hat bereits ein Gateway-Subsystem, das Telegram, Discord, Slack, Feishu und viele andere Plattformen verbindet. Jetzt ist Buzz auch dabei, und der mitgelieferte buzz-Adapter benötigt keine zusätzlichen Python-Pakete — nur das buzz-Binary auf deinem PATH.

Einrichtung:

hermes gateway setup
# Buzz wählen

Die kanonische Konfiguration steht in config.yaml im gateway-Block. Ein minimales Beispiel:

gateway:
  platforms:
    - id: buzz
      enabled: true
      relay_url: https://mycommunity.communities.buzz.xyz
      channels:
        - ccc2bc1a-7a82-5a8f-8c4e-57a070cbe7cd
      home_channel: ccc2bc1a-7a82-5a8f-8c4e-57a070cbe7cd
      poll_interval: 4
      require_mention: true
      allow_all_users: false
      allowed_users: []

Den Private Key legst du in ~/.hermes/.env ab:

BUZZ_PRIVATE_KEY=nsec1...

Wenn du Umgebungsvariablen bevorzugst, liest das Gateway auch BUZZ_RELAY_URL, BUZZ_PRIVATE_KEY, BUZZ_CHANNELS, BUZZ_HOME_CHANNEL, BUZZ_ALLOWED_USERS, BUZZ_ALLOW_ALL_USERS, BUZZ_POLL_INTERVAL, BUZZ_CLI_PATH, BUZZ_CREDENTIALS_FILE, BUZZ_TRANSPORT und BUZZ_AUTH_TAG. Die vollständige Tabelle mit Defaults steht in der Messaging → Buzz-Referenz.

Mit dem nativen Gateway erhältst du:

  • Kanäle, DMs, Mention-Gating, Thread-Antworten, Reaktionen und Bild-Support.
  • Cron-Zustellung, damit geplante Jobs nach Buzz posten können (deliver=buzz).
  • Hermes-eigene Freigaben, Memory und Session-Management.
  • Eingang über einen persistenten NIP-42 authentifizierten Nostr-WebSocket mit BIP-340-Signatur; automatisches CLI-Polling-Fallback, wenn WebSockets blockiert sind.
  • Ausgang über das buzz-CLI (JSON in, JSON out).

Das ist die richtige Wahl, wenn du Hermes bereits als deinen Agenten betreibst und Buzz als weiteren Kanal hinzufügen möchtest. Du behältst alle Funktionen: langlaufende Sessions, Tool-Freigaben, Skills, Cron und Cross-Platform-Routing.


Welchen Weg wählen?

| Szenario | Empfohlener Weg | |—|—|—| | Du nutzt Buzz Desktop und möchtest Hermes nur ausprobieren | ① Desktop-Runtime | | Du betreibst einen Buzz-Relay und willst eine gehostete Agenten-Identität | ② Relay-Bridge | | Du betreibst bereits Hermes und willst Buzz als neuen Kanal hinzufügen | ③ Native Gateway |

Wichtige Identitätsregel: Wege ① und ② nutzen dein bestehendes Hermes-Profil und dessen Schlüsselmaterial; Weg ③ verwendet ein dediziertes Nostr-Keypair für das Gateway. Verwende nicht dasselbe Keypair für einen Relay-Bridge-Agenten und einen Gateway-Agenten, denn der Gateway-Adapter setzt eine Scoped Lock auf das Paar relay_url + pubkey. Zwei Hermes-Profile können nicht versehentlich dieselbe Buzz-Identität steuern.


Sicherheitsbest Practices

  1. Starte owner-only. Erlaube dem Agenten in jedem Weg zunächst nur das Lesen/Schreiben in Kanälen oder DMs, deren Eigentümer du bist, bis du sein Verhalten kennst.
  2. Nutze ein dediziertes Gateway-Keypair. Generiere für Weg ③ ein frisches Nostr-Keypair, anstatt ein persönliches zu verwenden.
  3. Prüfe die automatische Freigabe. Weg ① genehmigt Tool-Aufrufe automatisch. Betreibe ihn nicht in offenen Kanälen, in denen unbekannte Nutzer ihn erwähnen können.
  4. Halte Credentials vom Relay fern. Umgebungsvariablen und config.yaml bleiben auf deinem Host. Der Relay sieht nur signierte Nostr-Events, niemals deine Hermes-Konfiguration.
  5. Verifiziere mit der offiziellen Dokumentation. Die genauen Variablennamen und das Config-Schema ändern sich mit der Integration. Die offizielle Buzz-Integrations-Doku gilt als Quelle der Wahrheit.

Was kommt als Nächstes?

Die Buzz-Integration ist Teil des größeren Hermes-Ziels: ein Agent, der überall dort leben kann, wo du kommunizierst, ohne dich auf eine einzelne Plattform zu beschränken. Egal ob du ein Ein-Klick-Desktop-Erlebnis, eine Relay-gehostete Bridge oder ein vollständiges Gateway mit allem Memory und allen Skills von Hermes möchtest — es gibt den passenden Weg.

Falls du Hermes noch nicht aktualisiert hast, findest du in den Release Notes zu v0.19.0 und der Installationsanleitung mehr. Einen Vergleich mit anderen Agenten bietet unsere Vergleichsseite.