# Nach /shared/projects/hermes_agent/.env kopieren und Werte anpassen. # .env ist in .gitignore und wird NICHT committet. # Shared Secret zwischen hermes-gateway und Hermes Agent (config.yaml -> api_key). # Mindestens 32 zufaellige Zeichen, z.B. erzeugen mit: # openssl rand -hex 32 HERMES_GATEWAY_TOKEN= # Port auf dem hermes-gateway auf dieser Maschine lauscht. Seit "alles auf # einer Maschine" nur noch auf 127.0.0.1 gebunden (siehe docker-compose.yml) - # Hermes Agent selbst (network_mode: host) erreicht das trotzdem ueber # localhost, kein anderer Rechner kommt mehr direkt ran. HERMES_GATEWAY_PORT=8447 # UID/GID des Host-Users, dem hermes-data/agent-home gehoeren soll, damit # Dateien die Hermes im Container schreibt (Sessions, Memory, Config) auf dem # Host lesbar/schreibbar bleiben. Default 10000 (Hermes' eingebauter Default) # ist ok wenn Dir das egal ist; setze es sonst auf `id -u`/`id -g` des Users # der hermes-data/ auf dem Host verwaltet. HERMES_UID=10000 HERMES_GID=10000 # Pflicht seit 19.07.2026, SOBALD hermes-agent-dashboard auf 0.0.0.0 bindet: # Hermes verweigert sonst den Start hart ("no auth providers are registered"). # HERMES_DASHBOARD_USER ist Klartext (frei waehlbar), HERMES_DASHBOARD_PASSWORD_HASH # ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig): # docker exec -it hermes-agent python -c \ # "from plugins.dashboard_auth.basic import hash_password; print(hash_password('DEIN-PASSWORT'))" # WICHTIG: gegen den "hermes-agent"-Container, NICHT "hermes-agent-dashboard" — # der braucht HERMES_DASHBOARD_PASSWORD_HASH schon zum Hochfahren (Henne-Ei- # Problem, siehe docker-compose.yml), "hermes-agent" laeuft auch ohne. # Den Output (nicht das Passwort selbst!) hier eintragen. HERMES_DASHBOARD_USER=admin HERMES_DASHBOARD_PASSWORD_HASH= # Optional: NUR setzen wenn Du Hermes' EIGENEN OpenAI-kompatiblen API-Server # aktivierst (siehe API_SERVER_HOST/API_SERVER_KEY-Kommentar im # hermes-agent-Service in docker-compose.yml) — z.B. um einen mobilen Client # wie gpt_mobile/Maid/OpenWebUI direkt gegen Hermes sprechen zu lassen, statt # nur ueber CLI/Dashboard. Andere Richtung als HERMES_GATEWAY_TOKEN oben! # Mindestens 32 zufaellige Zeichen, z.B. openssl rand -hex 32. # API_SERVER_KEY=