Hermes' eigenes Auth-Gate blockt den Container-Start hart, wenn --host 0.0.0.0 gesetzt ist aber keine Auth konfiguriert wurde. Basic-Auth-Block in config.yaml.example ergaenzt, dashboard-Service bekommt HERMES_DASHBOARD_USER + HERMES_DASHBOARD_PASSWORD_HASH als Pflicht-Env, .env.example dokumentiert die Hash-Erzeugung ueber Hermes' eingebautes plugins.dashboard_auth.basic.
41 lines
2.0 KiB
Bash
41 lines
2.0 KiB
Bash
# Nach /shared/projects/hermes_agent/.env kopieren und Werte anpassen.
|
|
# .env ist in .gitignore und wird NICHT committet.
|
|
|
|
# Shared Secret zwischen hermes-gateway und Hermes Agent (config.yaml -> api_key).
|
|
# Mindestens 32 zufaellige Zeichen, z.B. erzeugen mit:
|
|
# openssl rand -hex 32
|
|
HERMES_GATEWAY_TOKEN=
|
|
|
|
# Port auf dem hermes-gateway auf dieser Maschine lauscht. Seit "alles auf
|
|
# einer Maschine" nur noch auf 127.0.0.1 gebunden (siehe docker-compose.yml) -
|
|
# Hermes Agent selbst (network_mode: host) erreicht das trotzdem ueber
|
|
# localhost, kein anderer Rechner kommt mehr direkt ran.
|
|
HERMES_GATEWAY_PORT=8447
|
|
|
|
# UID/GID des Host-Users, dem hermes-data/agent-home gehoeren soll, damit
|
|
# Dateien die Hermes im Container schreibt (Sessions, Memory, Config) auf dem
|
|
# Host lesbar/schreibbar bleiben. Default 10000 (Hermes' eingebauter Default)
|
|
# ist ok wenn Dir das egal ist; setze es sonst auf `id -u`/`id -g` des Users
|
|
# der hermes-data/ auf dem Host verwaltet.
|
|
HERMES_UID=10000
|
|
HERMES_GID=10000
|
|
|
|
# Pflicht seit 19.07.2026, SOBALD hermes-agent-dashboard auf 0.0.0.0 bindet:
|
|
# Hermes verweigert sonst den Start hart ("no auth providers are registered").
|
|
# HERMES_DASHBOARD_USER ist Klartext (frei waehlbar), HERMES_DASHBOARD_PASSWORD_HASH
|
|
# ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig,
|
|
# im laufenden Dashboard-Container):
|
|
# docker exec -it hermes-agent-dashboard python -c \
|
|
# "from plugins.dashboard_auth.basic import hash_password; print(hash_password('DEIN-PASSWORT'))"
|
|
# Den Output (nicht das Passwort selbst!) hier eintragen.
|
|
HERMES_DASHBOARD_USER=admin
|
|
HERMES_DASHBOARD_PASSWORD_HASH=
|
|
|
|
# Optional: NUR setzen wenn Du Hermes' EIGENEN OpenAI-kompatiblen API-Server
|
|
# aktivierst (siehe API_SERVER_HOST/API_SERVER_KEY-Kommentar im
|
|
# hermes-agent-Service in docker-compose.yml) — z.B. um einen mobilen Client
|
|
# wie gpt_mobile/Maid/OpenWebUI direkt gegen Hermes sprechen zu lassen, statt
|
|
# nur ueber CLI/Dashboard. Andere Richtung als HERMES_GATEWAY_TOKEN oben!
|
|
# Mindestens 32 zufaellige Zeichen, z.B. openssl rand -hex 32.
|
|
# API_SERVER_KEY=
|