Vue d’ensemble
hermes auth gère les identifiants regroupés pour les fournisseurs LLM et de services. Plusieurs identifiants peuvent être stockés par fournisseur, permettant à Hermes de faire tourner les clés en cas de rate limit.
hermes auth <sous-commande>
Sous-commandes
add <fournisseur>
Ajouter un identifiant au pool.
hermes auth add openrouter
hermes auth add openrouter --api-key $OPENROUTER_API_KEY
hermes auth add anthropic --type oauth
hermes auth add nous --type oauth --label team-key
Flags:
--type {oauth,api-key}— Type d’identifiant.--label LABEL— Étiquette d’affichage optionnelle.--api-key API_KEY— Valeur de la clé API (sinon demandée de manière sécurisée).--portal-url,--inference-url— URLs de base du portail/d’inférence Nous.--client-id CLIENT_ID— Id client OAuth.--scope SCOPE— Remplacement du scope OAuth.--no-browser— Ne pas ouvrir automatiquement le navigateur pour OAuth.--timeout TIMEOUT— Timeout OAuth/réseau en secondes.--insecure— Désactiver la vérification TLS pour OAuth.--ca-bundle CA_BUNDLE— Bundle CA personnalisé pour OAuth.
list [fournisseur]
Lister les identifiants du pool.
hermes auth list
hermes auth list openrouter
remove <fournisseur> <cible>
Supprimer un identifiant par index, id ou étiquette exacte.
hermes auth remove openrouter 1
reset <fournisseur>
Effacer le statut d’épuisement pour tous les identifiants d’un fournisseur.
hermes auth reset openrouter
status <fournisseur>
Afficher le statut d’authentification d’un fournisseur.
hermes auth status anthropic
logout <fournisseur>
Déconnecter un fournisseur et effacer son état d’authentification stocké.
hermes auth logout anthropic
spotify [login|status|logout]
Authentifier Hermes avec Spotify via PKCE.
hermes auth spotify login
hermes auth spotify status
hermes auth spotify logout
Flags:
--client-id CLIENT_ID— Client id de l’app Spotify (ouHERMES_SPOTIFY_CLIENT_ID).--redirect-uri REDIRECT_URI— URI de redirection localhost autorisée.--scope SCOPE— Remplacer les scopes Spotify demandés.--no-browser— Ne pas ouvrir le navigateur automatiquement.--timeout TIMEOUT— Timeout d’échange token/callback en secondes.
Exemples
# Ajouter une clé API depuis une variable d'environnement
hermes auth add openrouter --api-key $OPENROUTER_API_KEY
# Ajouter plusieurs clés pour la rotation
hermes auth add openrouter --api-key $KEY1 --label key-1
hermes auth add openrouter --api-key $KEY2 --label key-2
hermes auth add openrouter --api-key $KEY3 --label key-3
# Ajouter un fournisseur OAuth
hermes auth add anthropic --type oauth
# Vérifier et réinitialiser après un rate limit
hermes auth status openrouter
hermes auth reset openrouter
# Lister et supprimer un identifiant
hermes auth list openrouter
hermes auth remove openrouter 1
Astuces
- Ajoutez 3 à 5 clés pour les fournisseurs à fort trafic afin qu’Hermes puisse tourner en cas de rate limit.
--api-keylit la variable d’environnement de manière sécurisée ; si omis, le CLI demande la clé sans echo.hermes auth resetefface le statut d’épuisement mais ne supprime pas les identifiants.- Spotify utilise PKCE ; définissez
HERMES_SPOTIFY_CLIENT_IDpour éviter de passer--client-idà chaque fois.