你的下一位AI同事可能看起来像一个聊天机器人,但在其名字、头像和职位头衔之下,隐藏着更为关键的东西:一个使用记忆、保留权限、并在你与它的所有对话中承担责任的持久化身份。

这一模式已经在Hermes中初现雏形。本月,Nous Research将Bot Mode整合进了Hermes桌面应用。独立插件仓库已归档,智能体名单现在默认捆绑启用,v0.20.4版本新增了标签式的"会话与机器人"侧边栏。每个配置文件都以一个具名机器人的形式呈现,拥有独立的聊天界面、头像、个性设置、日程安排和固定模型。

Hermes将"会话"与"机器人"并列于标签页中,折射出一种更广泛的转变。会话并未从这些产品中消失,而是被置于一个持久化的智能体身份之下,该身份跨会话携带记忆与权限。

xAI于8月11日宣布推出Grok Bot,其特点是侧边栏中列有具名机器人,每个机器人都有标题、描述,以及每个账户最多50个例程。Hermes现在也在桌面端以MIT许可证实现了同样的功能。Anthropic于6月23日发布的Claude Tag则走了另一条路:一个由组织配置的Claude加入Slack的人员名单,频道中的任何人都可以@它,每个线程仍会独立开启一个工作会话。

三款不同的产品和部署模式走向了同一个方向:可复用的对象从"对话"转变为凌驾于对话之上的"工作者身份"。

Hermes最易于解读,因为其代码是开源的。一个机器人就是一个Hermes智能体配置文件,是一个独立的主目录,包含配置、密钥、SOUL文件、记忆、会话、技能和定时任务状态。例程是按机器人命名空间划分的普通定时任务。机器人之间的任务交接是真实的命令行界面(CLI)调用,指向一个规范的机器人聊天入口,并在接收方机器人下次运行时执行。独立插件将自身描述为这些基础功能之上的用户界面,无需核心补丁,也无需后台守护进程。

配置文件早在Bot Mode之前就已存在,Bot Mode只是为其赋予了头像和侧边栏。真正发生变化的是复用单元——从提示词转移到了配置文件。

在这些产品中,描述正承担着实质性的作用。xAI要求运营者将机器人的持久职责、信息来源和边界编码进其描述中,机器人之间也可以相互交接工作。职位描述开始越来越像一张路由表。

Hermes将凭证的作用域限定在运行Hermes的主机上,无论是笔记本电脑还是远程服务器。其官方文档明确指出,配置文件并非沙箱,因此这种隔离关注的是状态和配置,而非安全性。Grok Bot则采取了相反的方式,所有机器人共享一台账户级别的计算机,包括文件、浏览器会话和应用登录,xAI表示这些数据在创建它们的机器人被删除后仍会保留。Claude Tag则为组织配置了一个具有频道级工具访问权限的服务身份。

尽职调查应当聚焦于此,而非功能列表。一个拥有职位头衔的具名机器人读起来像个同事,但实际登录生产系统的,是一个配置文件目录、一台共享机器,或者一个服务账户——具体取决于供应商。

反直觉之处在于,这里的持久性在很大程度上是一个配置问题。配置文件目录、共享计算机或服务账户中,没有任何东西能让智能体在数周积累的工作中保持连贯性,三家供应商也均未发布任何证据表明它们能做到这一点。

评估这三款产品的团队应当从身份架构入手,因为名单很容易复制,但底层的身份模型却并非如此。

Q&A

Q1:Hermes的Bot Mode是如何工作的?

A:Hermes中的机器人本质上是一个智能体配置文件,对应一个独立的主目录,其中包含配置、密钥、记忆、会话、技能和定时任务状态。机器人之间的任务交接通过真实的CLI调用实现,指向规范的机器人聊天入口,并在接收方机器人下次运行时执行。配置文件并非安全沙箱,其隔离针对的是状态与配置,而非安全边界。

Q2:Grok Bot、Hermes和Claude Tag在权限管理上有何不同?

A:三者差异显著。Hermes将凭证限定在运行它的主机上;Grok Bot让所有机器人共享同一个账户级计算机,包括文件、浏览器会话和应用登录,且这些数据在机器人删除后仍会保留;Claude Tag则为组织配置一个具有频道级工具访问权限的服务身份。

Q3:企业在评估AI智能体身份架构时应该关注哪些风险?

A:核心风险在于,具名机器人看起来像同事,但实际登录生产系统的是配置文件目录、共享机器或服务账户。此外,目前没有任何一家供应商证明其智能体能在数周工作中保持连贯性,持久性本质上仍是配置问题。团队应优先审查身份架构,而非仅关注功能列表。

The New Stack