Hermes Skills 实战:自生成、复用与安全审查
适合谁
已经使用 Hermes 完成过复杂任务,想把成功经验沉淀成技能的人
建立一套 skills 生成、复用、审查和更新流程,避免技能库变成不可控脚本集合。
交付物
学完后你会留下什么
一份 Hermes skills 候选清单、生成标准和安全审查清单。
开始前确认
前置条件
- 已经能使用 Hermes 完成一次实际任务
- 知道哪些任务会重复发生
- 愿意审查技能里的命令、依赖和权限
你会学到
Hermes skills
建立一套 skills 生成、复用、审查和更新流程,避免技能库变成不可控脚本集合。
教程内搜索
支持桌面与移动端。回车可直接搜索。
Hermes Skills 的意义,是把一次成功的复杂任务沉淀为可复用能力。但它也带来一个新风险:如果不审查,技能库会慢慢变成一堆谁也说不清的自动化脚本。
适合沉淀成 skill 的任务
| 任务特征 | 是否适合 |
|---|---|
| 每周重复执行 | 适合 |
| 步骤稳定,有验收标准 | 适合 |
| 需要固定项目上下文 | 适合 |
| 权限边界清楚 | 适合 |
| 一次性探索 | 不适合 |
| 依赖未确认的外部接口 | 暂缓 |
| 涉及 secrets 或不可回滚变更 | 必须人工审查 |
建立 skill 候选池
先不要让 Hermes 把所有任务都变成 skill。建议你维护一个候选池:
- 任务名称。
- 触发频率。
- 输入是什么。
- 输出是什么。
- 成功标准是什么。
- 涉及哪些工具和权限。
- 是否需要人工确认。
当一个任务连续完成 2 到 3 次,并且步骤没有大幅变化,再考虑沉淀。
从一次任务到 skill 的标准路径
一个好 skill 通常不是凭空设计出来的,而是从真实任务里长出来的。推荐路径是:
- 第一次让 Hermes 完成任务,只保留对话和结果。
- 第二次让它在相同场景下复用旧经验,观察步骤是否稳定。
- 第三次把输入、输出、失败条件和人工确认点写清楚。
- 再把它沉淀成 skill,并做权限审查。
例如“每周生成站点内容缺口报告”就适合进入候选池。它有固定输入:教程列表、搜索意图、现有页面长度;有固定输出:缺口、优先级、下一批标题;也有明确边界:不自动发布、不自动修改商业披露。这样的任务比“帮我研究一下最近的 AI”更适合沉淀。
不要把 skill 写成黑盒
skill 一旦开始被 cron、gateway 或团队成员调用,就不再只是你的个人脚本。它应该让后来的人看得懂:
- 为什么存在这个 skill。
- 适合在哪些项目或 profile 使用。
- 会读取和写入哪些位置。
- 失败时会留下什么输出。
- 哪些动作需要人工确认。
如果一个 skill 只能靠创建者口头解释,就还没有达到长期复用标准。
安全审查清单
上线一个 skill 前,至少检查:
- 是否会读取或写入敏感目录。
- 是否会调用外部 API。
- 是否需要 secrets。
- 是否有 destructive 命令。
- 是否会自动发送消息或提交变更。
- 是否有日志和输出摘要。
- 失败时是否有安全停止条件。
和 Memory 的边界
Memory 存事实,Skills 存动作。比如:
- “这个项目使用 pnpm” 应该进入 memory。
- “发布前依次跑 lint、build、seo-check、smoke-check” 更适合变成 skill。
如果把动作塞进 memory,会让上下文变长但执行仍不稳定;如果把事实写进 skill,又会让技能在不同项目里变得脆弱。
完成检查
- 你已经列出 3 个 skill 候选。
- 每个候选都有输入、输出和成功标准。
- 你能指出哪些技能需要人工确认。
- 你知道 skills 不是越多越好,而是越稳定、越可审查越好。
官方资料
继续深挖时,先看这些官方页面
本页内容已按官方文档和产品能力重写,下面这些链接适合你做版本核对和参数确认。
常见问题
你大概率还会继续搜这几个问题
把高频疑问写在教程页内,既减少跳出,也让这篇内容更适合收藏回看。
什么任务适合变成 Hermes skill?
适合重复出现、步骤稳定、可验证、权限边界清晰的任务,比如固定项目检查、报告生成、部署前清单,而不是一次性探索。
Hermes skills 可以完全自动信任吗?
不应该。skills 会影响实际工具调用,进入长期复用前需要审查命令、依赖、输入输出和权限。
继续学习
下一步推荐
优先继续当前主题,再给一篇桥接内容,避免学习链路被打断。
Hermes Skills 安全审查清单:上线前必须检查的权限、命令和输入输出
Hermes skills 会进入长期复用,不能只看是否能跑。本文给出命令、依赖、secrets、外部 API、日志和人工确认清单。
Hermes 应用Hermes Memory 实战:长期记忆适合存什么,不适合存什么
理解 Hermes persistent memory、USER.md、MEMORY.md、session search 和容量边界,避免把记忆用成垃圾桶。
Hermes 应用Hermes Cron Job 示例:日报、监控、内容复盘和 no-agent Watchdog
用 6 个应用层示例理解 Hermes cron:定时提醒、内容复盘、依赖检查、消息投递、skill-backed jobs 和 no-agent watchdog。
关联路径
同 Agent 与同意图内容
多 Agent 站点里,相关内容不只看分类,也要看 Agent 归属和搜索意图。
Hermes Agent 是什么:和 OpenClaw、普通聊天机器人的区别
用应用层视角理解 Hermes Agent:memory、skills、messaging gateway、cron、profiles 和从 OpenClaw 迁移到底意味着什么。
Hermes 安装Hermes Agent 安装与 Quickstart:第一次跑通完整清单
从安装命令、首次启动、模型配置到 gateway 前置检查,整理 Hermes Agent 第一次跑通时最该确认的顺序。
Hermes 迁移从 OpenClaw 迁移到 Hermes:能力映射、风险和回滚
把 OpenClaw 用户最关心的迁移问题拆成预览、配置映射、密钥策略、迁移后验收和回滚清单。
OpenClaw 应用OpenClaw WhatsApp 方案怎么选:专用号码、个人号码、自聊模式
别急着接上 WhatsApp,先选对方案:专用号码、个人号码还是 selfChatMode,后续成本完全不同。
OpenClaw 应用OpenClaw 团队落地手册:共享 Skills、审批、渠道配置与边界
把 OpenClaw 从个人玩具变成团队工具,最先要补的不是更多功能,而是团队协议。
OpenClaw 应用OpenClaw 多渠道助手案例:WhatsApp + Telegram + Dashboard 的最小闭环
真正能长期用的 OpenClaw,不是一个渠道接得很深,而是知道多渠道之间如何分工协作。