Mostrando entradas con la etiqueta Hermes Agent. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hermes Agent. Mostrar todas las entradas

lunes, 1 de junio de 2026

Hermes: apagado controlado de Ubuntu Server

En este artículo vamos a ver cómo permitir que Hermes pueda solicitar el apagado de un servidor Ubuntu, pero sin darle permiso directo para ejecutar comandos peligrosos como `shutdown`, `reboot`, `poweroff` o `halt`.

La idea nace de un escenario muy habitual en un homelab:

Proxmox
└── Ubuntu Server
    └── Hermes

Hermes se ejecuta dentro de una máquina virtual Ubuntu Server, alojada en Proxmox. Por tanto, en principio, podríamos pensar que bastaría con pedirle a Hermes algo como:

Apaga Ubuntu dentro de 1 minuto

Sin embargo, aquí aparece un detalle importante: Hermes bloquea determinados comandos peligrosos de forma incondicional. Es decir, aunque el usuario tenga permisos de `sudo`, el propio agente puede impedir la ejecución directa de órdenes como:

sudo shutdown -h +1

Y esto, lejos de ser un problema, es una medida de seguridad bastante razonable.


viernes, 29 de mayo de 2026

Proxmox - Instalación de Open WebUI

Hasta ahora, la forma principal de comunicarnos con Hermes Agent era a través de Telegram. Este sistema funciona muy bien para enviar instrucciones rápidas, revisar respuestas desde el móvil o interactuar con Hermes de una forma cómoda y sencilla. Sin embargo, cuando empezamos a trabajar con mensajes largos, análisis técnicos, bloques de código, logs o instrucciones complejas, Telegram se queda un poco corto.

Ahí es donde entra Open WebUI.


sábado, 23 de mayo de 2026

Promox: Mejoras con Hermes

En el artículo anterior vimos cómo instalar Hermes en una máquina virtual con Ubuntu Server dentro de Proxmox y cómo conectarlo a Telegram para poder interactuar con él de una forma cómoda. Pero la instalación inicial es solo el primer paso. Lo realmente interesante empieza cuando dejamos de usar Hermes únicamente como un chatbot y empezamos a tratarlo como un agente capaz de ayudarnos a administrar el propio servidor donde se ejecuta.

En esta segunda parte vamos a mejorar nuestro entorno de Hermes paso a paso. La idea es pedirle, directamente desde Telegram, que realice tareas reales de administración: restringir el acceso del bot solo a nuestra cuenta, configurar una carpeta compartida con Samba para intercambiar archivos desde Windows, activar un firewall UFW prudente, preparar backups automáticos, revisar el estado del gateway y reforzar el sistema de aprobaciones para comandos sensibles. Todo ello con una filosofía clara: Hermes puede hacer mucho trabajo por nosotros, pero nosotros seguimos manteniendo el control revisando y autorizando cada acción importante.


Lo más llamativo de este proceso es que no vamos a limitarnos a copiar y pegar comandos en la consola. En muchos casos simplemente le indicaremos a Hermes qué queremos conseguir y él se encargará de inspeccionar el sistema, proponer los cambios, pedir aprobación cuando necesite ejecutar comandos delicados y verificar el resultado final.

El objetivo no es convertir Hermes en un administrador sin supervisión, sino en un ayudante técnico que nos ahorre tiempo, reduzca errores y nos permita gestionar un homelab de forma más sencilla. Al finalizar, tendremos un Hermes más seguro, más útil y más preparado para trabajar con archivos, proteger su configuración y avisarnos si algo empieza a fallar. 

martes, 12 de mayo de 2026

Proxmox: Instalación de Hermes

Disponer de un asistente de inteligencia artificial que no solo responda preguntas, sino que además se ejecute en tu propia infraestructura y tenga acceso controlado a tus archivos locales, representa un paso más hacia la soberanía digital. Sin depender completamente de servicios externos, puedes construir un entorno inteligente, privado y bajo tu propio control.

Sin embargo, convertir una máquina virtual (VM) básica en un auténtico nodo operativo de IA requiere algo más que una instalación convencional. Es necesario diseñar un entorno estable, seguro y escalable, capaz de integrarse correctamente con el resto de servicios de nuestra infraestructura.