Files
hermes-agent/.env.example
T
ARIA 8b9aa73f98 Doku: Dollarzeichen-Falle beim Passwort-Hash in .env dokumentieren
docker-compose interpretiert rohe $-Zeichen im pbkdf2-Hash (.env) selbst
als Variablen-Referenzen und ersetzt sie stillschweigend durch Leerstring
(sichtbar als "WARN variable is not set"). Ergebnis: verstümmelter Hash,
Dashboard bleibt trotz "richtig" eingetragener Werte bei "no auth
providers are registered" haengen. Fix: jedes $ im Hash durch $$ ersetzen.
2026-07-19 21:52:37 +00:00

57 lines
3.0 KiB
Bash

# Nach /shared/projects/hermes_agent/.env kopieren und Werte anpassen.
# .env ist in .gitignore und wird NICHT committet.
# Shared Secret zwischen hermes-gateway und Hermes Agent (config.yaml -> api_key).
# Mindestens 32 zufaellige Zeichen, z.B. erzeugen mit:
# openssl rand -hex 32
HERMES_GATEWAY_TOKEN=
# Port auf dem hermes-gateway auf dieser Maschine lauscht. Seit "alles auf
# einer Maschine" nur noch auf 127.0.0.1 gebunden (siehe docker-compose.yml) -
# Hermes Agent selbst (network_mode: host) erreicht das trotzdem ueber
# localhost, kein anderer Rechner kommt mehr direkt ran.
HERMES_GATEWAY_PORT=8447
# UID/GID des Host-Users, dem hermes-data/agent-home gehoeren soll, damit
# Dateien die Hermes im Container schreibt (Sessions, Memory, Config) auf dem
# Host lesbar/schreibbar bleiben. Default 10000 (Hermes' eingebauter Default)
# ist ok wenn Dir das egal ist; setze es sonst auf `id -u`/`id -g` des Users
# der hermes-data/ auf dem Host verwaltet.
HERMES_UID=10000
HERMES_GID=10000
# Pflicht seit 19.07.2026, SOBALD hermes-agent-dashboard auf 0.0.0.0 bindet:
# Hermes verweigert sonst den Start hart ("no auth providers are registered").
# HERMES_DASHBOARD_USER ist Klartext (frei waehlbar), HERMES_DASHBOARD_PASSWORD_HASH
# ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig):
# docker exec -it hermes-agent python -c \
# "from plugins.dashboard_auth.basic import hash_password; print(hash_password('DEIN-PASSWORT'))"
# WICHTIG: gegen den "hermes-agent"-Container, NICHT "hermes-agent-dashboard" —
# der braucht HERMES_DASHBOARD_PASSWORD_HASH schon zum Hochfahren (Henne-Ei-
# Problem, siehe docker-compose.yml), "hermes-agent" laeuft auch ohne.
# Den Output (nicht das Passwort selbst!) hier eintragen.
#
# ACHTUNG DOLLARZEICHEN-FALLE: der erzeugte Hash hat das Format
# "pbkdf2:sha256:<n>$<salt>$<hash>" - also ZWEI rohe "$"-Zeichen drin.
# Docker Compose interpretiert "$xyz" in .env-Werten selbst als
# Variablen-Referenz und ersetzt nicht aufloesbare Teile stillschweigend
# durch Leerstring (sichtbar als "WARN The "xyz" variable is not set"
# beim "docker-compose up"). Ergebnis: ein verstuemmelter Hash, das
# Dashboard startet trotzdem nicht ("no auth providers are registered"),
# obwohl alles "richtig" eingetragen aussieht.
# FIX: jedes einzelne "$" im Hash durch "$$" ersetzen bevor Du ihn hier
# eintraegst, z.B. aus
# pbkdf2:sha256:260000$f2kwriK6aYVRG5$BRps7npu2Tzg...
# wird
# pbkdf2:sha256:260000$$f2kwriK6aYVRG5$$BRps7npu2Tzg...
HERMES_DASHBOARD_USER=admin
HERMES_DASHBOARD_PASSWORD_HASH=
# Optional: NUR setzen wenn Du Hermes' EIGENEN OpenAI-kompatiblen API-Server
# aktivierst (siehe API_SERVER_HOST/API_SERVER_KEY-Kommentar im
# hermes-agent-Service in docker-compose.yml) — z.B. um einen mobilen Client
# wie gpt_mobile/Maid/OpenWebUI direkt gegen Hermes sprechen zu lassen, statt
# nur ueber CLI/Dashboard. Andere Richtung als HERMES_GATEWAY_TOKEN oben!
# Mindestens 32 zufaellige Zeichen, z.B. openssl rand -hex 32.
# API_SERVER_KEY=