Hermes-agent | 第十七篇:生产部署、可观测性与安全升级

发布时间:2026/7/30 20:15:04
Hermes-agent | 第十七篇:生产部署、可观测性与安全升级 本文是 Hermes Agent 系列的第 17 篇。上一篇通过个人研发工作台,将 Gateway、Memory、Skill、Cron、子 Agent 与审批机制串成了一套完整工作流。本篇继续解决最后一个工程问题:如何让这套工作流离开开发终端,在长期运行环境中保持可恢复、可诊断、可升级和可回滚。本篇目标完成本文后,你应该能够:识别 Hermes Agent 的进程、数据和网络边界。为 CLI、Gateway、Cron 与 Web 选择合适的部署形态。理解包装器式容器化与exec入口点的价值。设计多阶段镜像构建并减少运行时依赖。区分配置、秘密、持久数据和临时数据。理解 Profile、HERMES_HOME与 Workspace 的挂载关系。设计启动检查、存活检查、就绪检查和深度诊断。建立访问、错误和业务三路日志。为 Session、Memory、Cron 与 Kanban 设计一致性备份。说明数据库迁移、版本升级和回滚的正确顺序。理解优雅停机、任务 Drain 与孤儿进程清理。建立从单机到长期服务的分阶段上线方案。“能运行”与“可长期运行”的差距开发环境中,下面这条链路通常已经足