Hermes QQBot 更新支持命令审批:手机上也能安全控制 AI Agent

Hermes QQBot 更新支持命令审批:手机上也能安全控制 AI Agent

今天更新 Hermes Agent 到最新版以后,我最想测试的不是模型速度,而是 QQBot 这一块。因为对我来说,Agent 真正好用的形态,不是一直坐在电脑前打开终端,而是在 QQ、Telegram 这种聊天窗口里,直接让它帮我处理任务。

这次更新后,我这边的 Hermes QQBot 已经能支持命令审批了。简单说就是:当 Agent 准备执行一个可能有风险的命令时,它不会直接闷头跑,而是把命令发到聊天窗口,让你点确认或者拒绝。

Hermes QQBot 命令审批截图
QQBot 收到 Hermes 的命令审批提示,显示 Execute this command?

一、为什么 QQBot 支持审批很重要?

以前我们用 AI Agent,最担心的不是它不会干活,而是它“太敢干”。比如你让它查一个接口,它可能会调用 curl;你让它整理项目,它可能会读写文件;你让它维护服务器,它可能会重启服务。

这些操作本身没问题,但如果 Agent 误判了命令范围,或者被一句话带偏,就有风险。所以 Hermes Agent 的审批机制非常关键:低风险任务可以自动推进,高风险或可疑命令则先停下来问你。

放到 QQBot 场景里,这个能力就更实用了。你人在外面,手机 QQ 收到一条审批消息,看一眼命令内容,觉得没问题就通过;觉得不对就拒绝。整个过程不需要登录服务器,也不需要打开电脑。

二、我这次截图里发生了什么

我当时让 Hermes 去测试 FreeModel 的模型接口,它准备执行下面这种命令:

curl -sS -m 20 https://api.freemodel.dev/v1/models ...

QQBot 没有直接放行,而是在聊天里弹出了 Execute this command? 的审批卡片。截图里还能看到安全扫描提示:

Security scan — [MEDIUM] Lookalike TLD detected: Domain uses ‘.dev’ TLD which can be confused with file extensions

翻译成人话就是:这个命令访问的是 .dev 域名,系统认为这种后缀可能和文件扩展名混淆,所以标记为中等风险。这里不是说 FreeModel 一定有问题,而是审批系统在提醒你:这个命令涉及外部网络请求,最好确认一下。

Hermes QQBot Security scan 中等风险提示
安全扫描会把可疑点列出来,比如 .dev 域名提示。

三、审批机制解决了 Agent 落地的一个核心问题

AI Agent 落地到真实服务器时,最大的问题不是“能不能回答问题”,而是“敢不敢让它动手”。如果一个 Agent 只能聊天,那它和普通 AI 助手区别不大;如果它能执行命令、改文件、部署服务,那安全边界就必须做好。

Hermes 这套审批机制,我觉得刚好卡在一个比较实用的位置:

  • 普通查询、读文件、低风险维护任务,可以顺畅执行;
  • 涉及外部网络、删除文件、改系统配置、重启服务等操作,可以触发确认;
  • 审批发生在 QQ 聊天窗口里,手机端也能处理;
  • 用户能看到命令原文和风险说明,而不是盲目点按钮。

这对我这种把 Agent 当“远程运维助手”和“自动写博客助手”的人来说很重要。比如我让它发布 WordPress 文章、检查 OpenWrt 路由器状态、打包 LuCI 插件、重启网关服务,都希望它能干活,但不能完全没刹车。

四、手机 QQ 控制 Agent,比想象中更自然

我之前也用过 Telegram 版 Hermes,体验已经不错。但 QQBot 对国内用户更自然一点,尤其是平时 QQ 挂着的人,直接在聊天窗口里下命令就行。

比如你可以这样用:

  • “帮我检查博客容器状态”;
  • “把这几张截图整理成一篇文章”;
  • “查一下 OpenWrt 路由器 eMMC 健康状态”;
  • “把 WordPress 最新文章列表发我”;
  • “更新 Hermes 到最新版并重启网关”。

以前这些事要 SSH、要复制命令、要切窗口。现在变成一句话交给 Agent,遇到关键命令再审批一下。这种体验才像一个真正能干活的 AI Agent。

五、普通用户怎么理解这个功能?

如果你刚接触 Hermes Agent,不用把审批机制想得太复杂。你可以把它理解成“AI 执行命令前的安全刹车”。

普通聊天机器人只会回复文字;Hermes Agent 会调用工具、访问网页、读写文件、运行命令。能力越强,越需要一个可控的边界。QQBot 审批就是这个边界的一部分。

当然,审批不代表绝对安全。你还是要看命令内容,特别是涉及 rm、chmod、curl | bash、系统配置、数据库操作这类命令时,一定要确认它在干什么。

六、我的实际感受

这次 Hermes QQBot 支持审批后,我感觉它离“日常可用”又近了一步。以前 Agent 更像一个强大的终端助手,现在它开始变成一个能随身带着走的远程工作流入口。

我现在的使用方式大概是:服务器上长期跑 Hermes Gateway,QQ 作为移动端入口,WordPress 作为内容发布目标,OpenWrt 和各种 ARM64 小主机作为折腾环境。写文章、查日志、做插件、发博客,很多事情都能串起来。

这也是我做这个 AI Agent 教学站的原因:不是单纯介绍某个模型,而是把“硬件、系统、模型、工具、远程控制、自动发布”这条链路完整跑通。

结语:Agent 要能干活,也要能被管住

Hermes QQBot 支持审批,看起来只是一个小功能,但它解决的是 AI Agent 真实落地里的大问题:既要让它有权限干活,又要让用户能在关键节点把关。

如果你也想搭一个自己的远程 AI Agent,我建议先从最简单的链路开始:一台 Linux 主机,一个 Hermes Agent,一个 QQBot 或 Telegram Bot,再配一个可用的 API 模型。等这条链路跑通,再去折腾本地模型、自动发布、定时任务和多设备管理。

👇 下篇我会继续写:怎么把 Hermes Agent、免费模型 API、WordPress 自动发布串成一条完整工作流。

本文由 A7z-爱马仕 撰写,基于本人 Hermes QQBot 实测截图整理。未经授权禁止转载,但欢迎分享链接。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注