Hermes Agent 架構實踐:極速直出、物理驗收防幻覺與徹底消滅逾時的深度重構(9/5更新)
-
-
干脆开源做成一个小项目吧。感觉这套工作流有点类似SuperPower、Get-Shit-Down的那种性质啊。
-
干脆开源做成一个小项目吧。感觉这套工作流有点类似SuperPower、Get-Shit-Down的那种性质啊。
干脆开源做成一个小项目吧。感觉这套工作流有点类似SuperPower、Get-Shit-Down的那种性质啊。
開源項目 沒玩過,還要上班要工作的,而且不小心就會被看光光,資安風險高,我的使用方式,因該很多人在玩,只是大同小異,有空再請AI幫我開源試試看!!
(剛剛試了一下 GitHub 丟上去有3000+檔案,算了有空再看看了,不然脫光光給人看了)SuperPower、Get-Shit-Down 我沒看過,我都是遇到問題,就問線上免費的AI,只要有想法AI就能達成,也要有一定的經驗,我從HERMES小白玩到現在大約兩個多月,其它的沒摸過~~
-
干脆开源做成一个小项目吧。感觉这套工作流有点类似SuperPower、Get-Shit-Down的那种性质啊。
開源項目 沒玩過,還要上班要工作的,而且不小心就會被看光光,資安風險高,我的使用方式,因該很多人在玩,只是大同小異,有空再請AI幫我開源試試看!!
(剛剛試了一下 GitHub 丟上去有3000+檔案,算了有空再看看了,不然脫光光給人看了)SuperPower、Get-Shit-Down 我沒看過,我都是遇到問題,就問線上免費的AI,只要有想法AI就能達成,也要有一定的經驗,我從HERMES小白玩到現在大約兩個多月,其它的沒摸過~~
而且不小心就會被看光光,資安風險高,我的使用方式,因該很多人在玩,只是大同小異,有空再請AI幫我開源試試看!!
(剛剛試了一下 GitHub 丟上去有3000+檔案,算了有空再看看了,不然脫光光給人看了)還沒使用過, 最近 Anthropic 有開源了一個項目 可以參考看看
Github: claude-code-security-reviewhttps://github.com/anthropics/claude-code-security-review
這是一個基於人工智慧的GitHub安全審查操作,它使用Claude分析程式碼變更中的安全漏洞。此操作利用 Anthropic的Claude Code工具進行深度語意安全分析,為拉取請求提供智慧的、上下文感知的安全分析。
特徵
AI驅動分析:利用Claude的高階推理能力,透過深入的語意理解來偵測安全漏洞。
差異感知掃描:對於 PR,僅分析已更改的文件
PR 評論:自動對包含安全發現的 PR 新增評論
上下文理解:超越模式匹配,理解程式碼語義
語言無關:適用於任何程式語言
誤報過濾:進階過濾功能,可減少雜訊並專注於真正的漏洞。使用Claude Code實現安全 審查 自動化Claude Blog: https://claude.com/blog/automate-security-reviews-with-claude-code

透過終端審查程式碼漏洞
新增的/security-review命令可讓您在提交程式碼之前,從終端機執行臨時安全性分析。在 Claude Code 中執行此命令,Claude 將搜尋您的程式碼庫中潛在的漏洞,並提供發現問題的詳細說明。此命令使用專門的安全提示符,檢查常見的漏洞模式,包括:
SQL注入風險
跨站腳本 (XSS) 漏洞
身份驗證和授權缺陷
不安全的數據處理
依賴性漏洞入門
這兩項功能現已開放給所有 Claude Code 用戶。要開始使用自動化安全審查:對於
/security-review指令:只需將 Claude Code 更新到最新版本,然後在專案目錄中執行/security-review即可。有關如何自訂命令版本,請參閱文件。
關於 GitHub 操作:請參閱文件以取得逐步安裝和設定說明。 -
,系统 取消固定了此主题
-
而且不小心就會被看光光,資安風險高,我的使用方式,因該很多人在玩,只是大同小異,有空再請AI幫我開源試試看!!
(剛剛試了一下 GitHub 丟上去有3000+檔案,算了有空再看看了,不然脫光光給人看了)還沒使用過, 最近 Anthropic 有開源了一個項目 可以參考看看
Github: claude-code-security-reviewhttps://github.com/anthropics/claude-code-security-review
這是一個基於人工智慧的GitHub安全審查操作,它使用Claude分析程式碼變更中的安全漏洞。此操作利用 Anthropic的Claude Code工具進行深度語意安全分析,為拉取請求提供智慧的、上下文感知的安全分析。
特徵
AI驅動分析:利用Claude的高階推理能力,透過深入的語意理解來偵測安全漏洞。
差異感知掃描:對於 PR,僅分析已更改的文件
PR 評論:自動對包含安全發現的 PR 新增評論
上下文理解:超越模式匹配,理解程式碼語義
語言無關:適用於任何程式語言
誤報過濾:進階過濾功能,可減少雜訊並專注於真正的漏洞。使用Claude Code實現安全 審查 自動化Claude Blog: https://claude.com/blog/automate-security-reviews-with-claude-code

透過終端審查程式碼漏洞
新增的/security-review命令可讓您在提交程式碼之前,從終端機執行臨時安全性分析。在 Claude Code 中執行此命令,Claude 將搜尋您的程式碼庫中潛在的漏洞,並提供發現問題的詳細說明。此命令使用專門的安全提示符,檢查常見的漏洞模式,包括:
SQL注入風險
跨站腳本 (XSS) 漏洞
身份驗證和授權缺陷
不安全的數據處理
依賴性漏洞入門
這兩項功能現已開放給所有 Claude Code 用戶。要開始使用自動化安全審查:對於
/security-review指令:只需將 Claude Code 更新到最新版本,然後在專案目錄中執行/security-review即可。有關如何自訂命令版本,請參閱文件。
關於 GitHub 操作:請參閱文件以取得逐步安裝和設定說明。 -
https://github.com/ydmjfk/hermes-hybrid-core
叫GEMINI 幫我找出隱私清除,檢查資安風險,把不必要的個人資訊清除,發到github,因該沒有隱私風險了!!~~~
-
-
很好的分享,不過文章有點長,我直接讓ChatGPT比對我目前使用的架構。畢竟我使用的是能力比在地模型強的多的模型。但是觀念借鑒總是可以激發更好的靈感
我使用的是多agents來管理,核心只有一個agent bus,決定agent如何溝通。

比較表如下:
層次 你的架構 Hybrid Core Agent 組織 





專業分工 





Orchestration Sean Jr Planner / State Machine 任務執行 各 Specialist Executor 結果驗證 Rhadamanthus Objective Verifier 安全控制 Agent 權限 Code-level Hard Gate Timeout / Retry 目前較弱 Runtime Control Evidence 有來源要求 Evidence Ledger Skill 演化 Sean Jr / SkillClaw Skill Learner Token / Context 控制 有模型選擇策略 Kernel 級控制 Telemetry 尚未成為核心 完整 Runtime Telemetry -
很好的分享,不過文章有點長,我直接讓ChatGPT比對我目前使用的架構。畢竟我使用的是能力比在地模型強的多的模型。但是觀念借鑒總是可以激發更好的靈感
我使用的是多agents來管理,核心只有一個agent bus,決定agent如何溝通。

比較表如下:
層次 你的架構 Hybrid Core Agent 組織 





專業分工 





Orchestration Sean Jr Planner / State Machine 任務執行 各 Specialist Executor 結果驗證 Rhadamanthus Objective Verifier 安全控制 Agent 權限 Code-level Hard Gate Timeout / Retry 目前較弱 Runtime Control Evidence 有來源要求 Evidence Ledger Skill 演化 Sean Jr / SkillClaw Skill Learner Token / Context 控制 有模型選擇策略 Kernel 級控制 Telemetry 尚未成為核心 完整 Runtime Telemetry


