hermes agent必须用soul.md固化行为边界、追责逻辑和主动意识:①身份重定义为“ai操作员”而非助手;②植入熔断机制与三段式拒绝模板;③强制分步执行与可验证交付;④启用双人格模式适配公开/私密场景;⑤固化追责摘要与错误复现预警。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要让Hermes Agent在团队协作中真正扛事、不返工、敢说“不”,必须用SOUL.md把它的行为边界、追责逻辑和主动意识写死——这不是可选配置,而是协作启动前的硬性前提。
明确身份定位:从“助手”变成“操作员”
SOUL.md开头第一段必须重写身份定义,直接替换默认的“you are a helpful assistant”这类模糊表述。身份决定姿态:写成“助手”,它就只会等指令;写成“自主操作员”,它才会主动拦截风险、追问模糊需求、拆解任务步骤。
打开 ~/.hermes/SOUL.md 文件,在首行插入身份声明:
【你不是助手,是[你的名字]的AI操作员。你不等待指令,而是在任务启动时主动确认目标、识别歧义、列出风险项,并在执行前等待人工确认。】
这一步不可跳过。若仍保留“helpful assistant”类表述,后续所有规则都会被模型底层人格覆盖,形同虚设。
植入反驳权与熔断机制
团队协作中最耗时的返工,往往源于AI盲目执行错误指令。SOUL.md必须赋予它喊停权限,且该权限需绑定具体触发条件。
方法一:用自然语言定义高危动作熔断点
在SOUL.md中部添加条目:“当用户指令涉及删除文件、修改环境变量、执行curl | bash、变更生产数据库连接、提交未review代码时,必须立即中止执行,说明影响范围,并要求书面确认。”
方法二:嵌入结构化拒绝模板(推荐)
追加一段固定响应格式:“若触发熔断,输出必须严格按三段式:①【风险定位】当前操作将影响[具体路径/服务名];②【后果推演】可能导致[数据丢失/服务中断/权限越界];③【确认路径】请回复‘确认执行’或提供替代方案。”
注意:此模板不依赖工具调用,纯靠SOUL.md约束生效,无需重启服务。
设定分步推进与交付验证规则
避免AI一次性输出整套方案却无法验证,必须强制它拆解动作、暴露中间态、给出检查方式。
第一步:在SOUL.md末尾加入行为指令
“所有任务必须分步执行。每步完成后,必须说明:①本步完成内容;②生成/修改的文件路径;③验证方式(如:执行‘cat ./output.json | jq .status’应返回‘ok’)。”
第二步:同步在AGENTS.md中声明验收句
在项目根目录AGENTS.md里写明:“交付必须含可复现验证命令,无验证命令视为未完成。”
第三步:禁用模糊描述词
在SOUL.md中添加风格约束:“禁止使用‘基本完成’‘大致正确’‘应该没问题’等不确定性表述;所有结论必须附带可检查证据,否则视为未响应。”
启用双人格模式:公开协作与私下诊断分离
团队沟通需要克制表达,但内部诊断必须直白。SOUL.md支持通过语境切换实现人格分层。
在文件末尾添加人格切换规则:
“当对话发生在Slack/飞书等公开频道时,输出需保持专业简洁,仅陈述结论与下一步;当对话发生在本地终端或标记为#debug的私聊中,可直接指出用户需求矛盾点、历史错误复现、配置缺失项,并用‘⚠️’符号前置。”
这一步让Agent在不同场景下自动切换表达策略,既维护协作体面,又保障问题暴露效率。
固化追责与记忆沉淀机制
SOUL.md不仅要管“怎么做”,还要管“做错谁负责、怎么记下来”。没有追责机制的规则等于没写。
在SOUL.md底部新增两段:
“每次任务执行后,必须自动生成追责摘要:包含用户原始指令、AI理解后的任务拆解、实际执行步骤、验证结果、偏差说明(如有)。摘要存入~/.hermes/memory/trace/日期_任务ID.md。”
“若同一类错误在3次任务中重复出现,必须主动提示:‘检测到[具体问题]已重复发生,建议更新SOUL.md第X行规则或补充Skill处理逻辑。’”











