Hermes

Outil de travail · Hermes Agent

Cette page présente l’outil qui a construit une grande partie de ce portfolio : Hermes, un agent IA open source auto-hébergé dans mon laboratoire. Ce qu’il est, comment il est déployé, quels modèles il mobilise, et ce qu’il a concrètement fait ici — avec ses limites assumées.

Ce que c’est

Un agent de type Hermes Agent (projet open source de Nous Research), pas un simple chatbot : il peut lire et écrire des fichiers, exécuter des commandes, appeler des API et piloter un navigateur, dans les limites que je lui fixe.

En bref

Projet
Hermes Agent, logiciel libre (licence MIT) de Nous Research
Hébergement
Auto-hébergé dans mon laboratoire DozyLab, conteneur confiné au VLAN LAB
Interfaces
Application de bureau et robot Telegram ; une interface web d’administration locale au laboratoire
Historique
18 sessions de travail enregistrées, plus de 4 000 messages échangés au total
État dans le laboratoire
En test — voir « Limites assumées » ci-dessous

Pourquoi je l’utilise

Documenter un laboratoire et un portfolio à jour en permanence est long : relire chaque page, vérifier chaque lien, recouper les captures d’écran avec l’état réel des services. Hermes exécute ce travail de vérification pendant que je garde la main sur les décisions : rien n’est publié sans que j’aie donné l’instruction, et chaque écriture est relue automatiquement juste après.

C’est aussi un objet d’étude du laboratoire à part entière : le confiner correctement (VLAN dédié, secrets hors de son atteinte, approbation humaine avant tout effet sur l’infrastructure) fait partie du travail de sécurisation du homelab.

Tableau de bord Hermes : 18 sessions, 4 289 messages, canaux api_server et Telegram connectés, liste des sessions récentes.
Sessions — le tableau de bord : 18 sessions, 4 289 messages, deux canaux connectés (API et Telegram) et les dernières sessions, dont celles consacrées à ce portfolio et à WatchTower.

Comment il est raccordé ici

Hermes n’a pas d’accès direct à la base de données ou au système de fichiers du site : tout passe par des connecteurs explicites, chacun avec son périmètre.

WordPress Connecté

Connecteur MCP (Model Context Protocol) authentifié par OAuth sur ce site. C’est le canal unique par lequel Hermes lit et modifie les pages, les fiches de veille et les procédures — jamais d’accès direct à la base de données.

  • OAuth
  • API REST WordPress
  • Lecture avant écriture
  • Relecture après écriture

n8n Connecté

Appels à l’API du workflow d’automatisation qui porte la veille SOC hebdomadaire : lecture de son état, de son historique d’exécutions, et préparation de ses évolutions, toujours testées en simulation avant toute mise en production.

  • API REST n8n
  • TLS vérifié (autorité interne)
  • Simulation avant déploiement

Navigateur sans interface Connecté

Un Chromium piloté sans affichage sert à vérifier le rendu réel des pages : absence de débordement sur mobile, niveaux de titre corrects, liens qui répondent, captures d’écran pour les comptes rendus.

  • Audit responsive
  • Vérification de liens
  • Captures d’écran

Bureautique Connecté

Génération et vérification de documents Office (Word, Excel, PowerPoint) sans logiciel propriétaire installé, pour produire par exemple le tableau de synthèse des compétences E5 à partir des données réelles du site.

  • Feuilles de calcul
  • Documents Word
  • Présentations
Page MCP de Hermes : serveur portfolio-wp en HTTP avec authentification OAuth, statut authentifié.
MCP — le connecteur portfolio-wp vers ce site, en HTTP avec authentification OAuth.
Page Channels de Hermes : canal Telegram connecté, 2 canaux configurés sur 33.
Canaux — le robot Telegram connecté. Le chemin du fichier d’identifiants est masqué.

Les modèles qu’il mobilise

Hermes n’est lié à aucun fournisseur : il route chaque tâche vers le modèle le plus adapté, et peut changer de fournisseur en cours de session sans perdre le fil de la conversation.

Configuration actuelle

Modèle principal
Relais GitHub Copilot vers Gemini 3 Pro (version préliminaire)
Tâches annexes
11 tâches (résumés, titres, extraction…) routées automatiquement vers le modèle le plus adapté
Vérification croisée
Second avis via OpenRouter vers Claude Opus 4.6 sur certaines tâches sensibles

Fournisseurs réellement utilisés

Relevé du tableau de bord Hermes au 6 octobre 2026, sur l’historique des sessions de travail :

  • Anthropic — Claude Opus 4.6 / 5.5, Claude Sonnet 4.6
  • OpenAI — via le runtime Codex (alias internes « GPT-6 Astra », « GPT-6 Luna »)
  • Google — Gemini 2.5 Flash, Gemini Flash-Lite, Gemini 3 Pro
  • GitHub Copilot

Bascule à chaud possible en cours de travail : cette page a par exemple été rédigée après un changement de fournisseur en plein milieu de la session, sans reprise à zéro.

Page Modèles de Hermes : modèle principal, tâches auxiliaires, mélange d’agents et liste des modèles utilisés par session.
Modèles — en haut, la configuration (modèle principal, tâches annexes, second avis) ; dessous, chaque modèle réellement utilisé avec son nombre de sessions et ses capacités (outils, vision, raisonnement).

Comment se déroule une session

Six étapes, à chaque demande.

  1. 01

    Lecture du contexte

    Avant de modifier quoi que ce soit, Hermes relit l’état réel : pages du site, historique des modifications, canal de coordination partagé avec les autres agents qui interviennent sur ce portfolio.

  2. 02

    Choix des compétences

    133 « compétences » documentées sont disponibles (procédures écrites pour des tâches récurrentes : API WordPress, génération de documents, audit de site, workflows n8n…) ; seules celles utiles à la demande sont chargées.

  3. 03

    Appel des connecteurs

    Les actions passent par les connecteurs listés plus haut — jamais un accès direct non contrôlé au site ou à l’infrastructure.

  4. 04

    Vérification systématique

    Chaque écriture est relue immédiatement après coup ; les modifications visuelles sont contrôlées par capture d’écran et audit automatisé (desktop et mobile).

  5. 05

    Tests avant mise en production

    Un changement sur le workflow n8n, par exemple, est d’abord exécuté en simulation (aucune écriture réelle) avant toute activation.

  6. 06

    Compte rendu honnête

    Ce qui a été fait, ce qui reste à faire et ce qui a échoué sont rapportés tels quels — jamais présentés comme terminés s’ils ne le sont pas.

Page Logs de Hermes : extrait du journal agent.log avec deux lignes INFO.
Journaux — chaque action de l’agent est tracée dans agent.log, filtrable par niveau et par composant.
Interface Files de Hermes : colonnes de gestion des fichiers et commandes de téléversement ; chemins et noms des fichiers entièrement masqués.
Fichiers — vue partielle de l’interface de gestion du workspace Hermes. Les chemins et noms de fichiers ont été retirés par des masques opaques ; aucune clé ni contenu de fichier n’est montré. Cette image illustre l’interface, pas un audit des droits d’accès.

Ce qu’il a fait sur ce portfolio

Actions réelles, via le connecteur WordPress, relues après chaque écriture.

Contenu et structure

  • Rédaction de la page Méthode de veille et mise à jour de plusieurs fiches techniques
  • Réorganisation du menu principal (sous-pages par année pour les réalisations)
  • Correction d’un débordement horizontal du tableau des compétences sur mobile
  • Ajout de captures d’écran réelles du homelab (DNS, workflow n8n) sur la page Homelab

Automatisation et données

  • Construction et vérification du workflow n8n de veille SOC : 21 sources suivies, aucune en erreur lors de la simulation du 7 octobre ; l’agent IA qui rédige les fiches n’a pas encore publié seul
  • Génération du tableau de synthèse des compétences E5, recalculé à partir des attributs réels de chaque fiche de réalisation
  • Audit automatisé de dix pages du site en résolution bureau et mobile, avec correction des régressions trouvées

Limites assumées

Ce que Hermes ne fait pas ici, pour que la confiance reste fondée sur des faits.

Supervision

  • Toute écriture sur ce site se fait pendant une session que j’ouvre moi-même ; Hermes n’agit jamais de sa propre initiative sur le portfolio.
  • L’intégration complète au laboratoire (file d’approbation automatique dans WatchTower, journalisation dans Wazuh) reste en test : aujourd’hui, aucune modification de l’infrastructure n’est appliquée sans validation humaine explicite.

Secrets et fiabilité

  • Aucune clé ni jeton ne transite par les pages du site : ils vivent dans les variables d’environnement de Hermes et dans le coffre Vaultwarden du laboratoire.
  • Les modèles et leurs fournisseurs peuvent changer sans préavis selon leur disponibilité ; un changement de fournisseur en cours de session a eu lieu pendant la rédaction même de cette page.

Compétences disponibles

133 compétences installées, réparties par domaine. Quelques-unes ont servi directement pour ce portfolio : lecture et écriture de l’API WordPress, audit de rendu web, génération de documents bureautiques, construction et test des workflows n8n.

DomaineCompétences
Général52
Développement logiciel15
Productivité (documents, bureautique)15
Créatif (design, visuel)20
Recherche6
Agents IA autonomes7
DevOps4
Médias3
Sécurité2
Email2
Blockchain2
Développement web2
Web1
Réseaux sociaux1
Prise de notes1
Page Skills de Hermes : 133 compétences activées, filtrées par catégorie.
Compétences — les 133 compétences activées, filtrables par catégorie ; chacune est une procédure écrite que l’agent charge quand la tâche le demande.
Retour en haut