> **OEJ juhend** (et)
> Allikas: https://oej.ee/juhendid/seadista-oma-personaalne-agent/
> Pealkiri: Oma AI-assistendi seadistamine sammhaaval | OEJ
> See on juhendi tekst, mitte paigaldatud AI-oskus.

# Seadista oma AI-assistent ja ühenda Telegramiga

Paigalda Hermes Agent oma arvutisse või serverisse, ühenda AI-mudel ja Telegram ning proovi esimest ülesannet. Arvuti asukoht üksi ei määra, kuhu sõnumid ja mudelipäringud liiguvad.

[Alusta seadistust](https://oej.ee/juhendid/seadista-oma-personaalne-agent/#setup)

[Vaata, kuidas see töötab](https://oej.ee/juhendid/seadista-oma-personaalne-agent/#concepts)

Kuidas see päriselt käib

## Vestlusest abiliseni, ühe sammu kaupa.

6 sammu

Töö käik

Inimese otsus

Kui midagi vajab tähelepanu

1.

   01**Vali server**

   Vali koht, kus Hermes saab töötada.
2.

   02**Paigalda Hermes**

   Paigalda tarkvara ja ava seadistus.
3.

   03**Ühenda mudel**

   Vali teenus, ligipääs ja sobivad andmepiirid.
4.

   04**Ühenda vestluskanal**

   Seo vestlus agendiga ja proovi ühendust.
5.

   05**Piira pääsuõigusi**

   Luba ainult esimeseks ülesandeks vajalik.
6.

   06**Tee ohutu proov**

   Küsi mustandit. Kontrolli tulemust enne saatmist.

   Inimese otsus

   **Proov ei õnnestu?**

   Kontrolli seadistust ja ühendusi.

   Korda ohutut proovi enne lisavõimaluste lubamist.

Anna ainult vajalikud pääsuõigused. Serveri asukoht üksi ei määra mudelipäringute teekonda.

Ei viitsi kõike lugeda? Küsi AI-lt, kas see sobib sulle.

Lisa ainult olukorra üldine kirjeldus. Ära jaga isikuandmeid ega saladusi. Kopeerimine ei saada midagi: valid ise, kus päringut kasutad.

Kopeeritav päring

```
Loe juhendit https://oej.ee/juhendid/seadista-oma-personaalne-agent/. Minu olukord ja eesmärk: [kirjelda ilma isikuandmeteta]. Kas see juhend on mulle kasulik? Ütle ka siis, kui ei ole. Põhjenda, viita sobivale jaotisele ja paku üks esimene samm. Kui sa lehte avada ei saa, ütle seda ja küsi juhendi teksti või kogu juhendi Markdown-faili. Ära paigalda ega käivita midagi selle küsimuse peale.
```

Enne kui alustad

- Telegrami konto (tasuta)
- Üks otsus: Hermes Desktop sinu oma arvutis (Valik A, soovitatud algus) või renditud server, mis on kogu aeg töös (Valik B, edasijõudnule)
- Pangakaart AI-mudeli teenusepakkuja jaoks ning Valiku B puhul ka serveripakkuja jaoks

**Aeg:** umbes üks tund

**Kulu:** kokku umbes 5–10 € kuus; juhend näitab, kuhu raha läheb

**Kulud, andmed ja ligipääs, enne kui sa midagi maksad:**

**Kulu:** kokku umbes 5–10 € kuus. AI-mudel on kasutuspõhine või väike tellimus; server lisab umbes 4–7 € kuus. Desktopi teel oma arvutis serverikulu ei ole.

**Andmed:** sinu sõnumid liiguvad valitud mudeli teenusepakkujale, võib-olla väljapoole EL-i. Enne pakkuja valimist loe jaotist [Andmed sinu kontrolli all](https://oej.ee/juhendid/seadista-oma-personaalne-agent/#sovereignty).

**Ligipääs:** bot vastab ainult lubatud nimekirjas olevatele inimestele. Lisa sellesse nimekirja ainult inimesed, keda usaldad: iga nimekirjas olev inimene saab assistenti kasutada ja sinu mudelikrediiti kulutada.

## 1. Kuidas Hermes tegelikult töötab

Hermes ei ole tavaline vestlusrobot. See on agent: programm, mis oskab ülesannet läbi mõelda, kasutada tööriistu, pidada meeles olulisi fakte ja teha ajastatud töid. Telegram on lihtsalt mugav kanal, mille kaudu sina temaga räägid.

**Telegram**

Sinu vestlusaken

⇄

**Hermes Agent**

Mõtleb ja tegutseb

SOUL.md

Mälu

Oskused

Tööriistad

⇄

**AI-mudel**

Mudel võib töötada sinu serveris, EL-is või API kaudu

**SOUL.md**

Siia kirjutad, kes agent on, kuidas ta räägib ja milliseid püsireegleid ta järgib. Fail asub teel `~/.hermes/SOUL.md` ja tekib paigalduse ajal ise.

**/personality**

Kiire viis agendi tööstiili ajutiselt muuta. Näiteks `/personality concise`, `/personality technical` või `/personality teacher`.

**MEMORY.md ja USER.md**

Hermes hoiab pikaajalisi märkmeid kaustas `~/.hermes/memories/`. `MEMORY.md` on keskkonna ja töökorralduse jaoks, `USER.md` sinu eelistuste jaoks. Võid lihtsalt öelda: „jäta meelde, et …”.

**AGENTS.md**

Projektipõhine juhis. Kasuta seda siis, kui ühel koodihoidlal, rakendusel või kliendiprojektil on oma reeglid. `SOUL.md` jääb agendi üldiseks iseloomuks.

**Oskused**

Oskused on korduskasutatavad töövõtted kaustas `~/.hermes/skills/`. Need aitavad agendil sama tüüpi töid järgmisel korral kiiremini ja täpsemalt teha.

**Tööriistad**

Tööriistade hulka kuuluvad veebiotsing, brauseri kasutamine, pildiloome ja kõnesüntees; need võivad töötada Nous Tool Gateway kaudu, nii et iga teenuse jaoks pole eraldi API võtit vaja. Failitöötlus ja terminalikäsud käivad agendi masinas kohapeal.

## 2. Mida sa seadistad

**1. Masin**

Sinu oma arvuti Desktopi teel (soovitatud algus) või väike alati töötav masin, EL-is asuv server või eraldi mini-PC sinu kontoris (edasijõudnud teed).

**2. Mudel**

AI-mudel on agendi mõtlemise osa. See võib töötada sinu enda serveris, EL-is majutatud teenuses või API kaudu.

**3. Telegram**

Sinu privaatne vestlusaken agendiga.

**Pärast algseadistust ei pea sa enam pidevalt terminalis töötama.**

Päevakokkuvõtted, meeldetuletused, valvekontrollid, oskused ja Google Workspace’i ühendamine käivad enamasti tavaliste Telegrami sõnumitega.

## 3. Andmed sinu kontrolli all

**Hea seadistus algab küsimusest: kuhu andmed tegelikult liiguvad?** Hermes ise võib töötada sinu serveris, aga ühendused määravad palju. Näiteks Google Workspace’i OAuthiga sisselogimine annab agendile pääsu Gmailile, Kalendrile või Drive’ile nende õiguste piires, mille sa lubad. API kaudu kasutatav AI-mudel tähendab, et päring koos vajaliku sisuga saadetakse mudeliteenuse pakkujale. Kui kasutad OpenAI, Anthropic, Nous Portali või mõnda muud välist API-t, võivad andmed liikuda väljapoole EL-i.

**Praktiline reegel:** tundliku töö jaoks eelista oma serveris või EL-is majutatud mudelit. API teenust kasuta siis, kui selle andmete kasutamise tingimused sobivad sinu töövooga. OpenRouter või muu vahendaja sobib tundlikumaks tööks ainult siis, kui lepingus on selgelt kirjas, et päringuid ei säilitata ega kasutata treenimiseks. Anna agendile ainult vajalikud OAuthi õigused ja väldi liigseid API ühendusi.

## 4. Vali, kus assistent töötab

**Märkus:** hinnad ja riistvaranäited on ligikaudsed. Kontrolli enne ostmist kehtivaid pakette ja hindu.

Assistent saab töötada kolmes kohas: sinu oma arvutis Desktop-rakendusega (soovitatud algus), EL-is renditud serveris (edasijõudnule, alati võrgus) või eraldi väikeses masinas sinu kontoris (edasijõudnule, andmed jäävad hoonesse). Ettevõtte assistent, mis peab igal kellaajal vastama, vajab masinat, mis on kogu aeg töös: ära pane ettevõtte agenti sülearvutisse, mis õhtul kaane sulgemisel magama läheb. Esimeseks prooviks sobib sinu oma arvuti, kuni see ärkvel on. Avalikes näidetes ära kasuta päris API võtmeid, paroole, botitokeneid ega ühendusstringe. Näidetes kasuta kohatäiteid.

### Valik A: sinu oma arvuti (soovitatud algus)

Paigalda Hermes Desktop ja assistent töötab seni, kuni arvuti töötab. Serveriarvet ei tule ja see on kõige lihtsam viis Hermest tundma õppida. Kui arvuti magab või on välja lülitatud, ei vasta assistent, kuni arvuti ärkab.

### Valik B: EL-is asuv server (edasijõudnule)

Ettevõtte assistendi jaoks on see parim valik. Server on kogu aeg töös, hind on mõistlik ja OEJ-l või sinu operaatoril on seda lihtne hooldada. Serverit luues vali EL-i või EMP piirkond.

### Valik C: kohalik masin (edasijõudnule)

Vali see siis, kui andmed peavad füüsiliselt kontorisse jääma. Kasuta eraldi mini-PC-d ning pane nii ruuter kui ka agendi masin UPS-i ehk akutoite taha.

Assistendi töötamine kontoriarvutis ei tähenda veel, et andmed jäävad kontorisse. Välise AI-mudeli kasutamisel saadetakse sellele pakkujale sõnumid ja ülesandeks vajalikud andmed. Kontrolli enne konfidentsiaalse info kasutamist kõigi ühendatud teenuste andmekasutust.

### Soovitatud EL-i serveripakkujad (edasijõudnud tee)

Tundlike äriandmete puhul ei piisa ainult sellest, et server asub Euroopas. Oluline on ka see, kelle kontrolli all teenus on ja milline õigusruum sellele kehtib. USA omanduses olev pilveteenus võib ka EL-i serverit kasutades jääda USA CLOUD Acti mõjualasse. Tundlike kliendiandmete puhul eelista Euroopa pakkujat.

Pakkuja

Õigusruum

EL-i/Baltikumi asukohad

Märkused

**Hetzner**

Saksamaa

Falkenstein, Nürnberg, Helsingi

Hea vaikimisi valik. Tugev hinna ja võimekuse suhe; AMD EPYC + NVMe alates umbes 4 €/kuus, ligikaudu 2026. aasta keskpaiga seisuga. Helsingi sobib Baltikumile väikese latentsuse tõttu hästi.

**UpCloud**

Soome

Helsingi, Frankfurt, Amsterdam, Madrid

Hea jõudlus, EL-i omanduses teenus ja 99,99% SLA. Algus umbes 7 €/kuus, ligikaudu 2026. aasta keskpaiga seisuga.

**Scaleway**

Prantsusmaa

Pariis, Amsterdam, Varssavi

Euroopa omanduses pilvetaristu.

**OVHcloud**

Prantsusmaa

Prantsusmaa, Saksamaa, Poola

Suur Euroopa pakkuja, DDoS-kaitse on hinna sees.

**Kohalikud Balti valikud**

Eesti / Leedu

Zone.ee, Pilvio ja teised kohalikud serveripakkujad

Suurim kohalik kontroll andmete üle. Kontrolli kehtivaid pakette enne ostmist.

Kui Hermes kasutab mudelit API kaudu, piisab tavaliselt serverist umbes 2 vCPU, 4 GB RAM-i ja 40 GB NVMe kettaga. Näiteks Hetzner CX22/CAX11 klass või UpCloudi 2 GB+ klass. Brauseritööriist töötab paremini 4 GB või suurema RAM-iga. Kui tahad mudelit ise serveris jooksutada, vajad GPU-ga masinat.

### Soovitatud riistvara (edasijõudnule)

Lihtne reegel: kui mudel tuleb API kaudu, sobib peaaegu iga väike alati töötav masin. Kui jooksutad mudelit ise, peab mudel mahtuma masina RAM-i või Apple Siliconi puhul ühtsesse mällu.

**Tase A: agent töötab, mudel tuleb API kaudu**

Seda vajab enamik ettevõtteid. Sobib ventilaatorita Intel N100/N150 mini-PC, 8–16 GB RAM, 256 GB+ SSD või 16 GB mäluga Mac mini M4. Umbes 10–30 W, vaikne ja odav. Pane see koos ruuteriga UPS-i taha.

**Tase B: väiksem kohalik mudel**

Mac mini M4 Pro 48 GB ühtse mäluga, NVIDIA 16–24 GB VRAM-iga PC või AMD Ryzen AI Max „Strix Halo” 128 GB mini-PC. Hinnad sõltuvad mudelist ja ajast.

**Tase C: suuremad kohalikud mudelid**

70B+ mudelite jaoks vajad juba tõsisemat masinat: Mac Studio M-Max/Ultra 96–128 GB mäluga, AMD 128 GB mini-PC või mitme GPU-ga tööjaam. See tähendab rohkem võimsust, aga ka rohkem soojust, müra ja hinda.

**Praktiline jõudlusmärkus:** RAM või ühtne mälu määrab, kas kohalik mudel üldse käima läheb. Mälu läbilaskevõime määrab, kui kiiresti see vastab. API mudeli puhul pole see enamasti oluline.

## 5. Seadista assistent

Kaks teed viivad sama tulemuseni: privaatne assistent, kellega sa Telegramis suhtled. **Valik A, Hermes Desktop sinu oma arvutis, on soovitatud algus:** see töötab sinu arvutis ja ühendab Telegrami QR-koodiga. **Valik B, renditud server, on edasijõudnute tee:** see hoiab assistendi ööpäev läbi töös, aga vajab mõningaid terminalikäske.

Sõnad, mida see juhend kasutab

bot

Telegrami vestlusaken, kuhu sa agendile kirjutad

agent (assistent)

programm, mis sinu töö ära teeb: mõtleb, kasutab tööriistu ja vastab sulle Telegramis

gateway

Telegrami ja agendi vaheline ühenduskiht

server

renditud arvuti, mis on kogu aeg töös

terminal

rakendus, kuhu käsud trükitakse; Windowsis otsi PowerShelli, Macis ava Terminal

API võti

paroolitaoline kood, mis laseb programmil teenust kasutada; selle saamine võib eeldada tasulist kontot

mudeli teenusepakkuja

ettevõte, kelle AI sinu sõnumitele vastab; tasu on tellimus või kasutuse põhine

OAuth

sisselogimine olemasoleva kontoga, näiteks Google’i kontoga, parooli asemel

WSL2

viis Linuxi käitamiseks Windowsi sees

### Valik A: Hermes Desktop (soovitatud)

Paigalda Hermes Desktop.

Laadi paigaldusprogramm aadressilt [hermes-agent.nousresearch.com](https://hermes-agent.nousresearch.com/) ja käivita see. See paigaldab korraga nii töölauarakenduse kui ka käsurea tööriista. Windowsis on see soovitatud tee: paigalduse enda jaoks pole WSL2 ega käsitsi terminalitööd vaja.

Eelistad oma arvutis käsurida? Linux, macOS, WSL2 või Android Termux:

`curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash`

Windowsi PowerShell:

`iex (irm https://hermes-agent.nousresearch.com/install.ps1)`

**Käivita ainult ametlik paigaldusprogramm.**

Need käsud laadivad internetist programmi ja käivitavad selle sinu arvutis täielike õigustega. Kasuta ainult siin näidatud täpset ametlikku aadressi, mitte kunagi linki vestlusest, foorumist või otsingureklaamist.

Kui Linuxi või macOS-i terminal ei leia käsku `hermes`, laadi shell uuesti:

`source ~/.bashrc`

macOS-i vaikimisi shell:

`source ~/.zshrc`

Ühenda mudeli teenusepakkuja.

Desktop-rakendus sisaldab sama käsurea tööriista, seega on seadistuse küsimused mõlemal teel samad: milline teenusepakkuja, kuidas sisse logida (API võti või OAuthiga sisselogimine), milline mudel ja kas tööriistad ning Tool Gateway sisse lülitada. Mida iga küsimus tähendab, on selgitatud allpool serveritee juures; vastused on siin samad.

Ühenda Telegram QR-koodiga.

Ava rakenduses **Messaging → Telegram → Create with QR**. See loob boti, tuvastab sinu kasutaja ID, salvestab võtmed ja taaskäivitab gateway. BotFatherit pole sel teel vaja.

[![Ava rakenduses Messaging → Telegram → Create with QR ja skaneeri seal kuvatud kood Telegramis. Siinne muster on illustratsioon, mitte ühendamiseks mõeldud QR-kood.](https://oej.ee/assets/guides/illustrations/deploy-qr-et.svg)](https://oej.ee/assets/guides/illustrations/deploy-qr-et.svg)

Illustratsioon, mitte ekraanipilt. Ava rakenduses Messaging → Telegram → Create with QR ja skaneeri seal kuvatud kood Telegramis. Siinne muster on illustratsioon, mitte ühendamiseks mõeldud QR-kood.

[Ava suuremalt](https://oej.ee/assets/guides/illustrations/deploy-qr-et.svg)

Ütle tere.

Ava Telegram, leia oma uus bot ja saada sõnum. Assistent vastab. Pane tähele: kui sinu arvuti on välja lülitatud või magab, ei vasta assistent. Ööpäev läbi töötava assistendi jaoks kasuta allpool serveriteed.

**Desktopi tee on tehtud.** Jätka jaotisest „Sinu esimene tund”.

### Valik B: renditud server (edasijõudnule)

See tee hoiab assistendi ööpäev läbi töös. Käsud tuleb trükkida täpselt nii, nagu näidatud. Windowsis peaks algaja kasutama ülalolevat Desktopi teed; Windowsi märkused jäävad lisasse.

Loo server.

Loo pakkuja veebikonsoolis uus server. Vali EL-i piirkond (Helsingi annab Baltikumile väikese latentsuse), vali Ubuntu tõmmis (tõmmis on allalaaditav opsüsteemi kujutis) ja väike suurus: API-mudelit kasutavale assistendile piisab umbes 2 vCPU-st ja 4 GB RAM-ist. Kui server on loodud, näitab pakkuja selle IP-aadressi ja root-parooli või palub sul parooli määrata. Pane mõlemad kirja.

Ühendu serveriga.

Windowsis ava PowerShell (otsi start-menüüst „PowerShell”). Linuxis või macOS-is ava Terminal. Seejärel trüki mõlemas sama käsk, asendades kohatäite oma serveri IP-aadressiga:

`ssh root@YOUR-SERVER-IP`

Esimene ühendus küsib, kas usaldada serveri sõrmejälge: trüki `yes`. Seejärel sisesta root-parool. Oled sees, kui käsureale ilmub `root@` ja sinu serveri nimi. Kõik edaspidised käsud sel teel trükitakse sellesse aknasse.

Paigalda Hermes.

Käivita serveris ametlik paigaldusprogramm:

`curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash`

**Sama ohutusreegel nagu Desktopi teel:**

see käsk laadib internetist programmi ja käivitab selle täielike õigustega. Ainult siin näidatud täpne ametlik aadress.

Kui käsku `hermes` ei leita, laadi shell uuesti:

`source ~/.bashrc`

Käivita seadistus.

Seadistus küsib nelja asja: teenusepakkujat, API võtit või OAuthiga sisselogimist, mudelit ja seda, kas tööriistad ning Tool Gateway sisse lülitada.

Käivita täielik seadistus:

`hermes setup`

**Teenusepakkuja** on ettevõte, kelle AI-mudel sinu sõnumitele vastab. Algajasõbralikud valikud:

· **Nous Portal** on kõige väiksema takistusega tee: `hermes setup --portal`. Mugav, kuid võib suunata andmeid väljapoole EL-i.

· **OpenAI**: loo konto ja API võti aadressil [platform.openai.com](https://platform.openai.com/).

· **Anthropic**: loo konto ja API võti aadressil [console.anthropic.com](https://console.anthropic.com/).

API-pakkujad on kasutuspõhised ja küsivad pangakaarti. Esimeseks odavaks prooviks vali seadistuse pakutud vaikimisi või odavaim mudel; hiljem saad mudelit või teenusepakkujat muuta käsuga `hermes model`. Tööriistade ja Tool Gateway sisselülitamine annab assistendile veebiotsingu, pildiloome ja hääle ilma iga teenuse eraldi API võtmeta.

Mudelit või teenusepakkujat hiljem muuta:

`hermes model`

Ühenda Telegram seadistuse käigus.

Desktopi teel toimus see QR-koodiga; serveris lood boti käsitsi. Loo bot [@BotFatheri](https://t.me/BotFather) abil. Saada `/newbot`, vali kuvatav nimi ja kasutajanimi, mis lõpeb sõnaga `bot`. Hoia botitoken salajas. Oma numbrilise Telegrami kasutaja ID saad [@userinfobotilt](https://t.me/userinfobot). Kui Hermes küsib, kleebi sinna botitoken ja oma numbriline kasutaja ID.

[![Saada BotFatherile /newbot ja vali boti nimi ning kasutajanimi. Hoia päris botitoken saladuses.](https://oej.ee/assets/guides/illustrations/deploy-botfather-et.svg)](https://oej.ee/assets/guides/illustrations/deploy-botfather-et.svg)

Illustratsioon, mitte ekraanipilt. Saada BotFatherile /newbot ja vali boti nimi ning kasutajanimi. Hoia päris botitoken saladuses.

[Ava suuremalt](https://oej.ee/assets/guides/illustrations/deploy-botfather-et.svg)

**@BotFather**

/newbot

→

**Botitoken**

[BOT_TOKEN_PLACEHOLDER]

+

**@userinfobot**

[YOUR_NUMERIC_USER_ID]

Gateway lubab ligi ainult need kasutajad, kelle ID on lubatud nimekirjas. Kui botitoken lekib, tühista see BotFatheris käsuga `/revoke`.

Pane gateway arvutiga koos käivituma.

Gateway hoiab Telegrami ühendust. Seda osa ei saa veel Telegramis agendilt paluda, sest ühendus pole enne gateway käivitamist olemas. Tee see üks kord ära, et Hermes käivituks koos arvutiga.

Desktopi teel hoiab rakendus gatewayd töös, kuni arvuti töötab; serveris paigalda gateway teenusena.

Linuxi serveri soovitatud süsteemiteenus:

`sudo hermes gateway install --system`

Linuxi/macOS-i kasutajapõhine alternatiiv:

`hermes gateway install`

Linuxi kasutajapõhised teenused võivad vajada lingeri lubamist:

`sudo loginctl enable-linger $USER`

Windowsis loob `hermes gateway install` ajastatud ülesande Windowsi Scheduled Tasksis. WSL2 puhul saab kasutada `tmux`i või Windows Task Schedulerit; vaata lisa.

Kontrolli, et kõik töötab.

Kontrolli paigaldust käsuga hermes doctor. Kui tulemus näitab tõrkeid, lahenda need enne jätkamist. Seejärel kontrolli käsuga hermes gateway status, kas ühendusteenus töötab, ja saada botile Telegramis esimene sõnum. Oodatud tulemus on boti vastus samas vestluses.

Käivita diagnostika:

`hermes doctor`

[![Diagnostika näidisväljund, mitte tehtud kontrolli tulemus. Sinu väljund võib erineda. Kui näed tõrget, lahenda see enne jätkamist.](https://oej.ee/assets/guides/illustrations/deploy-doctor-et.svg)](https://oej.ee/assets/guides/illustrations/deploy-doctor-et.svg)

Illustratsioon, mitte ekraanipilt. Diagnostika näidisväljund, mitte tehtud kontrolli tulemus. Sinu väljund võib erineda. Kui näed tõrget, lahenda see enne jätkamist.

[Ava suuremalt](https://oej.ee/assets/guides/illustrations/deploy-doctor-et.svg)

Kontrolli gateway olekut:

`hermes gateway status`

Soovi korral saada testisõnum otse serverist Telegrami:

`hermes send --to telegram "Hermese testisõnum serverist."`

**Sellega on serveritee terminaliosa tehtud.**

Kui brauser sobib sulle paremini kui terminal, käivita serveris `hermes dashboard` ja ava halduspaneel: mudelid, API võtmed, ajastatud tööd, oskused, mälu ja logid on kõik sealt hallatavad.

## 6. Sinu esimene tund: lihtsalt räägi assistendiga

Kui gateway töötab, on põhiline töö juba tehtud. Enamik seadistusi ja igapäevaseid ülesandeid käib edaspidi Telegramis. Sama loogikaga saab töötada ka käsurealt, kui operaator seda eelistab.

### Esimesed sõnumid

Tutvusta ennast. Millega sa saad minu ettevõtet aidata?

Millised tööriistad ja oskused sul praegu olemas on?

### Anna agendile nimi ja tööstiil

Võid seda teha vestluses, kasutada käsku `/personality` või muuta faili `~/.hermes/SOUL.md`.

Edaspidi on sinu nimi Marta. Ole lühike, praktiline ja veidi skeptiline. Kui küsin liiga üldist plaani, suuna mind ühe konkreetse järgmise sammu juurde.

Väike SOUL.md näide:

`# Iseloom Sa oled Marta, praktiline operatsiooniassistent väikesele Eesti ettevõttele. Ole lühike. Eelista selgeid järgmisi samme. Too riskid varakult välja. Väldi ülespuhutud lubadusi ja udust strateegiat.`

### Agent võib olulisi asju meelde jätta

Hermes haldab mälu ise. Sa ei pea mälufaile käsitsi muutma.

Jäta meelde, et saadan arved välja iga kuu 1. kuupäeval.

### Seadista igapäevane ülevaade

Igal tööpäeval kell 08:30 otsi kuni 7 olulist AI-automaatika või andmete kontrolli puudutavat uudist, mis on asjakohased Eesti ettevõtetele. Kasuta veebiallikaid. Iga punkti kohta anna 1 lause kokkuvõte, miks see oluline on, ja link. Hoia toon lühike ja praktiline. Saada tulemus Telegrami.

**Kuldreegel:**

ajastatud juhis peab olema iseseisev. Halb: „Kontrolli seda asja igal hommikul.” Hea: „Igal hommikul kell 08:30 kontrolli neid allikaid, võta need teemad kokku ja saada tulemus Telegrami.”

## 7. Hiljem: veel, mida assistent oskab

Edasine on vabatahtlik. Esimesel päeval pole seda vaja. Tule nende jaotiste juurde tagasi siis, kui põhiasjad töötavad.

### Palu agendil serverit jälgida

Hermes saab luua valvekontrolle ja elumärke. Valvekontroll saadab sõnumi ainult siis, kui midagi on valesti. Väline elumärgikontroll on eraldi töösoleku ping: kui ping lakkab, annab väline teenus märku, et server või agent võib maas olla.

Saada mulle Telegrami teade, kui RAM on üle 85%, kontrolli iga 5 minuti järel.

Hermes saab selle seadistada Hermese enda ajastaja ja ilma agendita töötava skriptirežiimi kaudu. Agent saab serverit jälgida, aga gateway taaskäivitamine käib [lisas oleva operaatoriskriptiga](https://oej.ee/juhendid/seadista-oma-personaalne-agent/#appendix), sest seiskunud gateway ei saa iseennast Telegrami kaudu parandada.

### Oskused

Oskused on korduskasutatavad töövõtted. Käivita sisseehitatud käsk või oskus kaldkriipsuga või palu agendil uus oskus õppida.

/plan koosta kasutuselevõtu plaan minu postkasti ja kalendri ühendamiseks.

Õpi korduskasutatav oskus minu iganädalase kliendijäreltegevuste nimekirja ettevalmistamiseks.

### Räägi kirjutamise asemel

Kui kõnetuvastus on seadistatud, kirjutab Hermes Telegramis saadetud häälsõnumi tekstiks. Häälvastused lülitad sisse käsuga `/voice on`.

### Ühenda Google Workspace

Google Workspace’i ühendus annab agendile OAuth2 kaudu pääsuõigused ainult nendele teenustele, mille sa lubad: näiteks Gmaili, Kalendrit, Drive’i, Sheetsi, Docsi või Kontakte. Hermes uuendab pääsutõendit ehk tokenit automaatselt ja salvestab selle agendi masinas faili `~/.hermes/google_token.json`.

#### Ainult e-post?

Kasuta lihtsamat **himalaya** e-posti oskust. See töötab Gmaili rakenduse parooliga ehk App Passwordiga ega vaja Google Cloudi projekti. Selle saad luua Google’i kontos: Google Account → Security → App Passwords.

Seadista e-post himalaya oskusega.

või

#### Kalender / Drive / Sheets / Docs?

Kasuta **google-workspace** oskust. See vajab ühekordset Google Cloudi OAuth-klienti.

Seadista Google Workspace. Mul on vaja Gmaili ja Kalendrit.

Ütle agendile, mida vajad.

Agent peaks küsima, milliseid Google’i teenuseid sul vaja on, ja juhendama sind seadistamisel.

Brauseris: loo või vali Google Cloudi projekt.

Lülita Google Cloudi API Library menüüs sisse vajalikud API-d: Gmail API, Google Calendar API, Google Drive API, Google Sheets API, Google Docs API ja People API.

Brauseris: loo OAuthi ligipääsuandmed.

Mine menüüs Credentials → Create credentials → OAuth 2.0 Client ID ja vali Application type: Desktop app. Laadi alla kliendisaladuse ehk client secret’i JSON-fail.

Brauseris: lisa end vajaduse korral testkasutajaks.

Kui OAuthi rakendus on veel testimisolekus ehk Testing, lisa oma Google’i konto jaotises Audience → Test users.

Ütle agendile, kus JSON-fail asub.

Kui failitee algab märgiga `/`, kirjuta see lausesse. Siis ei tõlgenda Hermes seda kogemata kaldkriipsukäsuna.

Fail asub teel /home/me/Downloads/client_secret_PLACEHOLDER.json

Ava autoriseerimislink.

Agent annab sulle lingi. Ava see, logi sisse ja kinnita ligipääs. Brauser võib lõpuks näidata katkise välimusega lehte; see on ootuspärane. Kopeeri kogu aadressiriba URL või ainult kood ja kleebi see agendile tagasi.

Oota teadet AUTHENTICATED ehk autenditud.

Pärast seda uuendab Hermes tokenit ise.

#### Näitesõnumid pärast Workspace’i ühendamist

Vaata tänaseid lugemata e-kirju ja tee neist kokkuvõte.

Lisa kalendrisse kohtumine raamatupidajaga järgmisel teisipäeval kell 14:00.

Leia Drive’ist viimane arve ja ütle mulle kogusumma.

**Turvalisuse ja suveräänsuse märkus:** Google Workspace tähendab, et sinu andmeid töötleb Google’i teenus ja agent saab ligi nendele andmetele, mille sa lubad. Anna ainult vajalikud õigused. Google Workspace ei ole sama mis sinu enda serveris või EL-is majutatud andmetöötlus.

## 8. Lisa operaatorile

See osa ei ole algaja tee. Siin on käsud operaatorile, kes tahab teenuse detaile, käsitsi kirjutatud skripte ja croni näiteid.

### Gateway teenuse üksikasjad

Kasutajateenus:

`hermes gateway install`

Linuxi süsteemiteenus:

`sudo hermes gateway install --system`

Luba Linuxis kasutajateenused ka pärast väljalogimist:

`sudo loginctl enable-linger $USER`

WSL2 esiplaani käivitus tmuxis:

`tmux new -s hermes-gateway 'hermes gateway run'`

### Hermese enda skriptipõhine valvekontroll

Loo ilma agentita valvekontroll:

`hermes cron create "every 5m" --no-agent --script memory-watchdog.sh --deliver telegram --name "memory-watchdog"`

Skriptifailid peavad asuma kaustas `~/.hermes/scripts/`. Tühi väljund (stdout) tähendab vaikust; nullist erinev väljumiskood või ajalõpp saadab veateate.

### Lihtne tervisekontrolli skript

Salvesta failina `~/.hermes/scripts/gateway-health.sh`:

`#!/usr/bin/env bash set -euo pipefail if ! hermes gateway status >/dev/null 2>&1; then hermes gateway restart || true hermes send --to telegram "Hermese gateway vajas taaskäivitust masinas $(hostname)." fi`

### Välise elumärgikontrolli skript

Salvesta failina `~/.hermes/scripts/deadman-ping.sh`:

`#!/usr/bin/env bash set -euo pipefail curl -fsS "https://example.com/ping/YOUR_PLACEHOLDER_TOKEN" >/dev/null`

Kasuta oma töösoleku jälgimise teenuse päris pingi URL-i ainult privaatselt. Ära avalda seda logides ega dokumentides.

### Süsteemi croni näited

Operaatorile mõeldud crontab’i näited:

`*/5 * * * * /home/hermes/.hermes/scripts/deadman-ping.sh */10 * * * * /home/hermes/.hermes/scripts/gateway-health.sh`

Agendiga seotud tööde jaoks eelista Hermese enda croni. Kasuta süsteemi croni ainult siis, kui tahad teadlikult operatsioonisüsteemi tasemel ajastust.

### Uuendamine ja varukoopiad

`hermes update` hoiab agendi ajakohasena ja salvestab enne iga uuendust oleku hetktõmmise. Täielikuks arhiiviks enne uuendust kasuta käsku `hermes update --backup`. Tee varukoopia kaustast `~/.hermes/` või kasuta käsku `hermes backup`, et säilitada kogu agent koos võtmetega: iseloom, mälu, oskused ja seaded. `hermes backup --quick` teeb kiire hetktõmmise ainult olekust.

Kui tahad töö- ja personaalset agenti eraldi hoida, annab käsk `hermes profile create personal` samas masinas teise, täiesti eraldi agendi. Igal profiilil peab olema oma Telegrami bot.

## 9. Tõrkeotsing

Probleem

Tõenäoline põhjus

Mida teha

Käsk või tegevus

**`hermes` ei ole leitav**

Terminal ei laadinud käsuteed ehk PATH-i uuesti.

Laadi shell uuesti või ava uus terminal.

`source ~/.bashrc`

**Agent ei vasta Telegramis**

Gateway ei tööta või sinu kasutaja ID pole lubatud nimekirjas.

Kontrolli gateway olekut ja Telegrami kasutaja ID-d.

`hermes gateway status`

**API võtme viga**

Mudeli teenusepakkuja ei ole seadistatud.

Ava mudeli seadistus uuesti.

`hermes model`

**Ajastatud töö annab vale tulemuse**

Juhis ei olnud iseseisev.

Palu agendil Telegramis töö üle vaadata ja muuta ning kirjuta juhisesse kogu ülesanne: allikad, formaat ja kuhu tulemus saata.

Telegramis: „Näita mu ajastatud töid ja muuda igapäevast ülevaadet.” Terminalis:

`hermes cron list`

**Google OAuth 403**

Nõusolekukuva või testkasutaja seadistus on puudu.

Vali vajaduse korral User type: External ehk väline kasutajatüüp ja lisa oma konto testkasutajaks.

Google Cloud Console → Audience → Test users.

**Veebiotsing, pildiloome või häälvastused ei tööta**

Tool Gateway pole sisse lülitatud või Nous Portali tellimus ei ole aktiivne.

Kontrolli Portali olekut ja tööriistade suunamist ning ühenda tööriist uuesti.

`hermes portal status`

, seejärel

`hermes tools`

## 10. Abi saamine

Võta OEJ OÜ-ga ühendust, kui tahad Hermese oma ettevõttes turvaliselt kasutusele võtta. Enne logide saatmist eemalda kõik salajased andmed: API võtmed, botitokenid, OAuthi URL-id, tundlikud IP-aadressid ja kliendiandmed.

Kui tahad, et keegi teeks selle seadistuse sinu eest, saan seda teha. Vaata [teenuste lehte](https://oej.ee/teenused/) ja kirjuta; hind sõltub töö mahust ja lepitakse enne kokku.

[Räägi OEJ-ga](https://oej.ee/#kontakt)

**Vastutuse piirang:** See juhend on üldine teave, mitte garantii ega õigusnõustamine. Järgid samme omal otsusel ja omal riskil. OEJ OÜ ei vastuta kahju, andmekao, tööseisaku, lisakulude ega muu kahju eest, mis võib tekkida selle juhendi järgimisest. Hoia saladused privaatsena ja tee andmetest varukoopiad. Kui tahad hallatud ja toetatud paigaldust, võta ühendust OEJ OÜ-ga.
