Зачем нужен отдельный управляющий контур
Первый агент в компании обычно появляется как эксперимент одной команды. Дальше начинаются вопросы, на которые эксперимент не отвечает: где хранятся его ключи, кто разрешил ему трогать боевую систему, какая версия сейчас работает, сколько он потребляет и на чьи задачи. Hermes Hub — это ответ на все эти вопросы в одном месте.
Hermes Agent — единственный хостируемый рантайм платформы. Codex — это модель и бэкенд, инструмент оператора; Claude Code — клиент оператора. Ни то, ни другое не является отдельным типом хостируемого агента, и мы не продаём их как таковые.
Изоляция тенантов
Изоляция в Hermes Hub опирается на инфраструктуру операционной системы, а не на разграничение внутри приложения. У каждого тенанта:
- отдельный Unix-пользователь и отдельный домашний каталог;
- собственная память агента;
- собственные секреты;
- собственное рабочее пространство;
- собственная идентичность;
- собственный браузерный сайдкар.
Это значит, что данные и рабочие артефакты одного подразделения или одного клиента не лежат в общем каталоге с чужими. Границы видны на уровне файловой системы и процессов, их можно проверить средствами вашей же инфраструктуры.
Жизненный цикл агентов
Hermes Hub управляет агентами как сервисами: запуск, остановка, состояние, обновление. Отдельно поддерживается пробуждение из холодного простоя — cold-idle wake: агент, которым долго не пользовались, не занимает ресурсы постоянно и поднимается по обращению.
Релизы и расписания дополняют картину. Версия агента — это управляемый артефакт: её можно выкатить, зафиксировать и запускать по расписанию, а не держать в голове у автора.
Перед выкаткой в работу может подключаться слой оценки AgentsEval: он собирает сценарные свидетельства и выдаёт вердикт ship, watch или fail по заданной области. Это инструмент принятия решения о релизе, а не сертификация безопасности и не подтверждение соответствия требованиям.
Политики и согласования
Approvals встроены в рантайм. Чувствительное действие останавливается и ждёт решения человека — это часть продукта, а не организационная договорённость и не памятка для сотрудников. Политики описывают, что агенту разрешено в принципе; согласования закрывают конкретные операции, где цена ошибки высока.
Мы принципиально продаём управляемое внедрение, а не замену сотрудников. Человек остаётся точкой принятия решения по всему, что меняет состояние боевых систем и затрагивает чувствительные данные.
Навыки, секреты и хранилище
- Навыки (skills) описывают, что агент умеет и что ему разрешено делать. Подключаются адресно, а не выдаются всем сразу.
- Секреты хранит платформа и выдаёт агенту в границах его тенанта. Ключи и токены не разъезжаются по конфигурационным файлам на рабочих машинах.
- Общее хранилище даёт агентам и людям одну точку для рабочих артефактов внутри контура.
Наблюдаемость и атрибуция потребления
Потребление раскладывается по тенантам и агентам, так что видно, кто и на что тратит ресурсы. В записях атрибуции чувствительные данные редактируются — учёт не превращается в дополнительный канал утечки содержимого работы.
Мы не заявляем как реализованные бюджеты и алерты по расходам. То, что есть сегодня, — атрибуция потребления с редактированием чувствительных данных, и мы описываем ровно это.
Граница периметра и транспорты
- A2A на границе периметра описывает, как агенты и внешние системы обращаются друг к другу через контролируемую границу. A2A реализовано; полный A2UI — направление развития.
- Транспорты чата подключают агентов к каналам общения — в первую очередь к комнатам WorkCord, где у агента есть собственная A2A-идентичность.
- Браузерные сайдкары в границах тенанта дают агенту рабочую поверхность браузера через Wize Browser и Browser Sidecar, не выходя за границы своего тенанта.
Внутренние шаблоны и флейворы агентов доступны сегодня. Открытый маркетплейс сторонних агентов и шаблонов — направление развития.
Инференс
Эндпоинт инференса настраивается вами. Поддерживается подключение OpenAI-совместимых российских эндпоинтов, включая Yandex AI Studio и GigaChat в B2B-контуре. Отдельно проверенных интеграций с конкретными провайдерами мы не заявляем: мы даём настраиваемое подключение, а выбор и договор с провайдером остаётся за вами. Что это значит для границы данных — разобрано на странице Безопасность и контроль.
Следующий шаг
Hermes Hub имеет смысл смотреть на вашем контуре и на ваших процессах. Как выглядит пилот и что нужно с вашей стороны — на странице Развёртывание. Обзор всей системы — на странице Платформа.
Напишите нам, чтобы обсудить пилот.