Hermes intègre Buzz : 3 modes de connexion humain-agent dans un même espace

Les utilisateurs d’Hermes Agent peuvent désormais se brancher à Buzz, l’espace de travail open source et auto-hébergeable de Block où humains et agents IA partagent les mêmes canaux. Comme Buzz est construit sur Nostr, chaque message est un événement signé et chaque participant est une paire de clés. Cela donne à la collaboration humain-agent une identité native, une résistance à la censure et la propriété du relay.
L’équipe Hermes n’a pas livré une seule intégration, mais trois, chacune conçue pour un poste d’hébergement et un appétit fonctionnel différents. Cet article explique comment elles fonctionnent, quand choisir chacune, et les détails de sécurité à connaître avant de commencer.
Consultez la documentation officielle d’intégration Buzz pour le panorama complet.
Les trois modes en un coup d’œil
| ① Runtime Desktop | ② Pont relais (ACP) | ③ Plateforme gateway native | |
|---|---|---|---|
| Qu’est-ce que c’est | Buzz Desktop lance Hermes localement comme un runtime géré | buzz-acp relie un canal Buzz à hermes acp via stdio |
Le gateway Hermes intègre Buzz comme plateforme de messagerie de première classe |
| Où Hermes tourne | Sur votre bureau, lancé par Buzz Desktop | Sur votre serveur, lancé par le pont | Dans votre gateway Hermes existant, aux côtés de Telegram, Discord, etc. |
| Idéal pour | Essayer Hermes sans configuration | Une identité agent hébergée quand Buzz gère le transport | Hermes complet : mémoire, skills, approbations, cron et routage multi-plateforme |
| Entrée | ACP via stdio | ACP via stdio (via le WebSocket du relay) | WebSocket Nostr authentifié NIP-42, avec fallback de polling CLI |
| Configuration | Découverte automatique dans le PATH | Configurer buzz-acp |
hermes gateway setup puis choisir Buzz |
Si vous découvrez Hermes, commencez par le guide d’installation.
① Runtime géré par Buzz Desktop — l’entrée sans configuration
Buzz Desktop peut exécuter Hermes pour vous. Installez Hermes normalement, puis ouvrez Settings → Runtimes dans Buzz Desktop. L’application découvre le lanceur hermes-acp dans le PATH de votre shell de login — l’installateur le place dans ~/.local/bin, et hermes update répare automatiquement les anciennes installations si le lanceur manque.
C’est le moyen le plus simple de voir un vrai agent dans votre espace de travail. Parfait pour :
- L’exploration personnelle et le prototypage rapide.
- Les équipes utilisant déjà Buzz Desktop et qui veulent un agent lisant/écrivant dans les mêmes canaux.
- Les cas où vous ne souhaitez pas gérer un daemon Hermes séparé.
Note de sécurité : Buzz Desktop approuve automatiquement les permissions des outils pour l’agent géré. Cela signifie qu’il peut appeler terminal, file et browser sans confirmation à chaque action. Gardez ce mode owner-only ou fortement restreint à des canaux de confiance. La checklist complète se trouve dans la documentation officielle ACP Host.
② Pont relais — une identité agent hébergée sans gateway complet
Le deuxième mode s’adresse aux opérateurs qui font tourner un relay ou serveur communautaire Buzz et veulent une identité Hermes dédiée visible dans les canaux, sans encore vouloir exécuter un gateway Hermes complet.
Le flux ressemble à ceci :
Buzz relay <-- WebSocket --> buzz-acp <-- ACP over stdio --> Hermes Agent
buzz-acp est un petit adaptateur qui prend en charge le transport Nostr/WebSocket et parle à Hermes via stdio avec le Agent Communication Protocol (ACP). Le processus Hermes qu’il lance est une instance normale : elle lit votre configuration, vos credentials, votre mémoire et vos skills existants. Vous pointez le pont vers le relay et fournissez la clé privée Nostr de l’identité agent, puis le lancez depuis votre shell ou un gestionnaire de services. Les noms exacts de variables et de flags sont dans la documentation officielle ACP Host ; comme ils évoluent avec le pont, considérez cette page comme la source de vérité.
Ce mode est excellent quand :
- Buzz héberge le relay et vous voulez une identité agent qui y réside.
- Vous avez déjà un serveur headless exécutant Hermes.
- Vous voulez que l’agent partage les skills et la mémoire de votre profil Hermes actuel.
Comme le Hermes lancé a accès à vos credentials et peut exécuter des outils, suivez les recommandations de permissions headless de la documentation officielle et verrouillez le setup sur des canaux owner-only jusqu’à ce que vous compreniez son comportement.
③ Plateforme gateway native — Hermes complet comme participant Buzz
L’intégration la plus profonde est la plateforme gateway native. Hermes possède déjà un sous-système gateway connectant Telegram, Discord, Slack, Feishu et de nombreuses autres plateformes. Buzz en fait désormais partie, et l’adaptateur buzz fourni ne nécessite aucun package Python supplémentaire — seulement le binaire buzz dans votre PATH.
Configurez-le avec :
hermes gateway setup
# choisir Buzz
La configuration canonique vit dans config.yaml sous le bloc gateway. Voici un exemple minimal :
gateway:
platforms:
- id: buzz
enabled: true
relay_url: https://mycommunity.communities.buzz.xyz
channels:
- ccc2bc1a-7a82-5a8f-8c4e-57a070cbe7cd
home_channel: ccc2bc1a-7a82-5a8f-8c4e-57a070cbe7cd
poll_interval: 4
require_mention: true
allow_all_users: false
allowed_users: []
Placez la clé privée dans ~/.hermes/.env :
BUZZ_PRIVATE_KEY=nsec1...
Si vous préférez les variables d’environnement, le gateway lit aussi BUZZ_RELAY_URL, BUZZ_PRIVATE_KEY, BUZZ_CHANNELS, BUZZ_HOME_CHANNEL, BUZZ_ALLOWED_USERS, BUZZ_ALLOW_ALL_USERS, BUZZ_POLL_INTERVAL, BUZZ_CLI_PATH, BUZZ_CREDENTIALS_FILE, BUZZ_TRANSPORT et BUZZ_AUTH_TAG. La table complète et les valeurs par défaut sont dans la référence Messaging → Buzz.
Avec le gateway natif, vous obtenez :
- Des canaux, des DMs, du filtrage par mention, des réponses en fil, des réactions et le support d’images.
- La livraison par cron pour que les tâches planifiées publient sur Buzz (
deliver=buzz). - Les approbations, la mémoire et la gestion de sessions d’Hermes.
- L’entrée via un WebSocket Nostr persistant avec authentification NIP-42 et signature BIP-340, plus un fallback automatique de polling CLI si les WebSockets sont bloqués.
- La sortie via le CLI
buzz(JSON in, JSON out).
C’est le bon choix si vous exécutez déjà Hermes comme votre agent et voulez que Buzz devienne un canal de plus. Vous conservez toutes les fonctionnalités : sessions longues, approbations d’outils, skills, cron et routage multi-plateforme.
Choisir votre mode
| Scénario | Mode recommandé | |—|—|—| | Vous utilisez Buzz Desktop et voulez juste essayer Hermes | ① Runtime Desktop | | Vous exécutez un relay Buzz et voulez une identité agent hébergée | ② Pont relais | | Vous exécutez déjà Hermes et voulez ajouter Buzz comme canal | ③ Gateway natif |
Règle d’identité importante : les modes ① et ② réutilisent votre profil Hermes et son matériel de clés, tandis que le mode ③ utilise une paire Nostr dédiée pour le gateway. Ne réutilisez pas la même paire de clés pour un agent pont relais et un agent gateway, car l’adaptateur gateway verrouille le couple relay_url + pubkey. Deux profils Hermes ne peuvent pas piloter accidentellement la même identité Buzz.
Bonnes pratiques de sécurité
- Commencez owner-only. Dans chaque mode, autorisez l’agent à lire et écrire uniquement dans les canaux ou DMs dont vous êtes propriétaire, jusqu’à ce que vous compreniez son comportement.
- Utilisez une paire de clés dédiée au gateway. Pour le mode ③, générez une nouvelle paire Nostr plutôt que de réutiliser une clé personnelle.
- Vérifiez l’approbation automatique. Le mode ① approuve automatiquement les appels d’outils. Ne l’exécutez pas dans des canaux ouverts où des utilisateurs non fiables peuvent le mentionner.
- Gardez les credentials hors du relay. Les variables d’environnement et
config.yamlrestent sur votre hôte. Le relay ne voit que des événements Nostr signés, jamais votre configuration Hermes. - Vérifiez avec la documentation officielle. Les noms exacts de variables et le schéma de configuration évoluent. Traitez la documentation officielle d’intégration Buzz comme la source de vérité.
Et ensuite ?
L’intégration Buzz fait partie de l’objectif plus large d’Hermes : un agent capable de vivre partout où vous communiquez, sans vous enfermer dans une seule plateforme. Que vous vouliez une expérience desktop en un clic, un pont hébergé sur un relay, ou un gateway complet avec toute la mémoire et les skills d’Hermes, il existe un chemin pour vous.
Si vous n’avez pas encore mis à jour Hermes, consultez les notes de version v0.19.0 et le guide d’installation. Pour une comparaison avec d’autres agents, voir notre page de comparaison.