必须明确agent业务职责以精准配置角色,通过arkclaw网页端或hermes cli设定不超过200字的清晰角色描述,空描述将启用全工具权限;多agent协作时需为planner子角色单独绑定yaml策略文件。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要在火山引擎AI Agent中准确配置角色设定,必须先明确该Agent在业务流程中的具体职责——是仅作信息检索助手,还是需自主调用飞书API修改日程、或连接ERP执行订单查询。角色边界模糊会导致工具调用越权、上下文混乱甚至触发安全拦截。
通过ArkClaw网页端快速配置角色
打开 https://ark.volcengine.com → 登录火山引擎账号 → 进入「我的Agent」→ 点击目标Agent右侧「编辑」图标 → 在「角色描述」文本框中输入不超过200字的清晰指令,例如:“你是一名销售支持专员,仅可查阅CRM中公开客户资料,禁止导出、修改或删除任何数据”。
这一步不能留空,【空角色描述将导致Agent默认启用全工具权限,可能访问未授权系统】。
填写完毕后点击右上角「保存并重启」,等待状态栏变为绿色“运行中”即可生效。
使用Hermes CLI在Windows本地配置角色
方法一:命令行即时设定
以管理员身份打开PowerShell → 执行 hermes agent set-role --name "财务审核员" --desc "仅能读取OA系统报销单据,不可发起审批流,不调用邮件或飞书API" → 系统返回“Role updated”即完成。
方法二:配置文件手动编辑
进入 %LOCALAPPDATA%\hermes\agents\ 目录 → 找到对应Agent的JSON文件 → 定位到 "role": {} 节点 → 将 "name" 和 "description" 字段填入实际值 → 保存文件 → 运行 hermes agent reload 重载配置。
注意:若JSON中存在 "permissions" 数组,必须与角色描述严格一致,否则Agent启动时会拒绝加载。
在多Agent协作架构中绑定Planner子角色
第一步:确认主Agent已启用Planner模式
执行 hermes model list → 查看当前模型是否为 doubao-seed-2.0-pro 或更高版本 → 若非此型号,需先运行 hermes model select 切换。
第二步:为Planner Agent单独配置角色策略
在Hermes根目录下新建 planner_role.yaml → 写入以下内容:
role_name: "任务拆解协调员"
allowed_tools: ["task_decomposer", "router_v2"]
forbidden_actions: ["execute_sql", "send_email", "modify_calendar"]
第三步:绑定配置文件
执行 hermes agent bind-planner --config planner_role.yaml → 成功后该Planner将只按指定规则分发子任务,不会越权执行。











