Toolsets Hermes : ouvrir seulement les outils nécessaires à une routine solo
Tu installes Hermes Agent. Tu lances une première conversation. Tout fonctionne. Puis tu actives Telegram, tu branches un MCP, tu ajoutes un cron. Et sans t’en rendre compte, ton agent a accès à trente outils dont tu n’as pas besoin.
Le problème n’est pas la puissance. C’est la surface. Chaque outil activé est une porte ouverte. Pas forcément une faille de sécurité, mais une source d’erreurs, de comportements imprévisibles et de complexité inutile.
Les toolsets Hermes sont le mécanisme qui te permet de contrôler cette surface, plateforme par plateforme.
Le vrai sujet n’est pas d’ajouter un agent de plus.
Si tu veux construire un système d’agents utile, il te faut surtout une structure claire, de bons arbitrages et des retours terrain. C’est exactement ce qu’on partage dans Kavyro.
Arbitrages utiles
Questions réelles
Accès gratuit
Tu arrives avec ton sujet, tu repars avec plus de clarté.
Pourquoi réduire la surface d’outils
Un agent IA n’a pas besoin de tout savoir faire. Il a besoin de faire ce que tu lui demandes, dans le contexte où tu lui demandes.
Quand tu actives tous les outils par défaut, trois choses se produisent :
- L’agent peut choisir un outil inapproprié pour une tâche simple. Tu demandes une recherche, il ouvre un navigateur. Tu demandes un fichier, il lance une commande shell.
- Chaque outil supplémentaire augmente le prompt système. Plus d’outils, c’est plus de tokens consommés à chaque appel, pour des capacités que tu n’utilises pas.
- Sur une plateforme comme Telegram, un agent qui a accès au terminal et au browser représente une surface bien plus large qu’un agent limité à la recherche web et à la mémoire.
Réduire les outils, c’est réduire le bruit. L’agent est plus rapide, plus prévisible, et plus facile à auditer.
Le mécanisme des toolsets
La documentation officielle de Hermes organise les outils en toolsets logiques, activables ou désactivables par plateforme. Un toolset n’est pas un utilisateur, ni un rôle. C’est un groupe d’outils que tu actives ensemble parce qu’ils servent un même usage.
Voici les principaux toolsets disponibles :
| Toolset | Ce qu’il contient | Usage typique |
|---|---|---|
| web | web_search, web_extract | Recherche et extraction de contenu web |
| terminal | terminal, process | Commandes shell et processus |
| file | read_file, patch, write_file | Lecture et édition de fichiers |
| browser | browser_navigate, browser_snapshot, browser_vision | Navigation web interactive |
| memory | memory, session_search | Mémoire persistante et recherche de sessions |
| skills | skill_view, skill_manage | Chargement et gestion des skills |
| cronjob | cronjob | Tâches planifiées |
| delegation | delegate_task | Délégation à des sous-agents |
| tâches | liste de tâches | Liste de tâches interne |
| vision | vision_analyze | Analyse d’images |
| image_gen | image_generate | Génération d’images |
| tts | text_to_speech | Synthèse vocale |
La commande pour voir tous les outils disponibles et leur toolset :
hermes tools
Cette commande ouvre une interface interactive qui te montre, pour chaque plateforme configurée (CLI, Telegram, Discord), quels toolsets sont actifs. Tu actives ou désactives en quelques frappes.
Pour lancer une session CLI avec un sous-ensemble précis :
hermes chat --toolsets "web,terminal,file"
L’agent ne verra que les outils de ces trois toolsets. Pas de browser, pas de délégation, pas de cron.
Construire un toolset minimal pour une routine solo
Une routine solo typique n’a pas besoin de tout. Voici un exemple de configuration minimale selon trois contextes.
Routine de recherche et rédaction (CLI). Tu veux que ton agent cherche des sources, lise des pages, écrive des fichiers. Les toolsets utiles : web, file, skills. Tu n’as pas besoin du browser interactif ni de la délégation. Commande :
hermes chat --toolsets "web,file,skills"
Routine de veille par cron. Un job planifié qui vérifie des flux et t’envoie un résumé. Les toolsets utiles : web, memory. Pas de terminal, pas de file, pas de browser. Tu définis les toolsets dans la configuration du cron, pas dans la session interactive.
Routine Telegram légère. Tu veux pouvoir interroger ton agent depuis ton téléphone, mais sans lui donner accès au terminal. Les toolsets utiles : web, memory, session_search. Tu désactives terminal, file, browser, delegation pour cette plateforme via hermes tools.
Le principe est simple : tu actives ce dont tu as besoin pour la tâche, sur la surface où la tâche s’exécute. Rien de plus.
Faire la revue de ses toolsets
Une fois par mois, passe tes plateformes en revue. La commande hermes tools te montre l’état actuel. Pose-toi trois questions :
- Est-ce que j’utilise vraiment cet outil sur cette plateforme ?
- Est-ce que cet outil pourrait causer un problème s’il était appelé par erreur ?
- Est-ce que je peux désactiver ce toolset sans bloquer mes routines ?
Si la réponse à la première question est non, désactive. C’est réversible. Tu peux toujours réactiver un toolset plus tard si un nouveau besoin apparaît.
Cette revue prend cinq minutes. Elle t’évite des heures de debugging quand ton agent fait quelque chose d’inattendu.
Ce que les toolsets ne font pas
Les toolsets ne sont pas une authentification. Ils ne vérifient pas qui utilise l’agent. Ils contrôlent ce que l’agent peut faire, pas qui peut lui parler.
Les toolsets ne remplacent pas une politique de permissions. Ils réduisent la surface disponible, mais ne gèrent pas les droits d’accès aux fichiers, les variables d’environnement ou les secrets. Pour ça, tu as besoin d’autres mécanismes : profils séparés, backend SSH, conteneurs Docker.
Les toolsets ne sont pas un audit de sécurité. Ils te donnent un levier de contrôle simple et visible. C’est un premier pas, pas une solution complète.
Vérifie tes outils avant d’automatiser
Avant de brancher un cron, un MCP ou une nouvelle plateforme, regarde quels toolsets sont actifs. Désactive ce qui ne sert pas. Garde le minimum.
C’est une habitude de cinq minutes qui rend ton agent plus rapide, plus prévisible et plus facile à auditer. Et si un jour tu te demandes pourquoi ton agent a fait quelque chose d’inattendu, ta première vérification sera la liste des outils qu’il avait à disposition.
Passe à l’action. La formation Hermes Agent couvre la configuration complète des toolsets, des profils et des points de contrôle pour sécuriser tes routines d’agent en production. Faire une demande d’accès →