Descripción General
hermes auth gestiona credenciales agrupadas para proveedores LLM y de servicios. Puedes almacenar varias credenciales por proveedor para que Hermes rote claves cuando una alcance un límite de tasa.
hermes auth <subcomando>
Subcomandos
add <proveedor>
Añadir una credencial al grupo.
hermes auth add openrouter
hermes auth add openrouter --api-key $OPENROUTER_API_KEY
hermes auth add anthropic --type oauth
hermes auth add nous --type oauth --label team-key
Flags:
--type {oauth,api-key}— Tipo de credencial.--label LABEL— Etiqueta de visualización opcional.--api-key API_KEY— Valor de la clave API (si no, se solicita de forma segura).--portal-url,--inference-url— URLs base del portal/inferencia Nous.--client-id CLIENT_ID— Id de cliente OAuth.--scope SCOPE— Sobrescritura del scope OAuth.--no-browser— No abrir el navegador automáticamente para OAuth.--timeout TIMEOUT— Tiempo de espera de OAuth/red en segundos.--insecure— Desactivar verificación TLS para OAuth.--ca-bundle CA_BUNDLE— CA bundle personalizado para OAuth.
list [proveedor]
Listar credenciales agrupadas.
hermes auth list
hermes auth list openrouter
remove <proveedor> <objetivo>
Eliminar una credencial por índice, id o etiqueta exacta.
hermes auth remove openrouter 1
reset <proveedor>
Limpiar el estado de agotamiento de todas las credenciales de un proveedor.
hermes auth reset openrouter
status <proveedor>
Mostrar el estado de autenticación de un proveedor.
hermes auth status anthropic
logout <proveedor>
Cerrar sesión de un proveedor y borrar su estado almacenado.
hermes auth logout anthropic
spotify [login|status|logout]
Autenticar Hermes con Spotify mediante PKCE.
hermes auth spotify login
hermes auth spotify status
hermes auth spotify logout
Flags:
--client-id CLIENT_ID— Client id de la app Spotify (oHERMES_SPOTIFY_CLIENT_ID).--redirect-uri REDIRECT_URI— URI de redirección localhost permitida.--scope SCOPE— Sobrescribir los scopes solicitados.--no-browser— No abrir el navegador automáticamente.--timeout TIMEOUT— Tiempo de espera del intercambio token/callback en segundos.
Ejemplos
# Añadir una clave API desde una variable de entorno
hermes auth add openrouter --api-key $OPENROUTER_API_KEY
# Añadir varias claves para rotación
hermes auth add openrouter --api-key $KEY1 --label key-1
hermes auth add openrouter --api-key $KEY2 --label key-2
hermes auth add openrouter --api-key $KEY3 --label key-3
# Añadir un proveedor OAuth
hermes auth add anthropic --type oauth
# Comprobar y reiniciar tras un rate limit
hermes auth status openrouter
hermes auth reset openrouter
# Listar y eliminar una credencial
hermes auth list openrouter
hermes auth remove openrouter 1
Consejos
- Añade 3–5 claves para proveedores de alto tráfico, así Hermes puede rotar cuando una clave alcance el límite.
--api-keylee de forma segura desde el entorno; si se omite, el CLI solicita la clave sin eco.hermes auth resetlimpia el estado de agotamiento pero no borra credenciales.- Spotify usa PKCE; configura
HERMES_SPOTIFY_CLIENT_IDpara no pasar--client-idcada vez.