如何使用 Arcade.dev 将 Hermes Agent 连接到 MCP
将 Nous Research 的 Hermes Agent 连接到远程模型上下文协议(MCP)服务器可能因配置蔓延和凭证管理问题而变得复杂。Arcade.dev 提供 MCP 网关,为数千个针对代理优化的工具提供单一端点。该网关集中管理凭证,将下游令牌从代理进程中隔离存储。对于多用户服务,需要按用户的 MCP 连接和令牌存储,并需借助容器等隔离边界。Arcade 用户源可提供外部身份,但本身不会为 Hermes 添加按用户的 MCP 隔离。要连接,请安装 MCP 支持,并在 config.yaml 中配置 Hermes 指向 Arcade MCP 网关,使用 OAuth 身份验证。切勿使用静态 API 密钥,而应利用 Hermes 原生的 OAuth 流程以建立用户绑定的会话。在调用工具之前,需通过 Arcade 的 tools.authorize API 授权所需工具或提供者作用域集。Arcade 将这些令牌存入保险库,防止其到达语言模型,并且可通过 tools.include 或 tools.exclude 限制工具,遵循最小权限原则。Arcade 针对代理优化的工具相比原始 API 封装器,可减少幻觉并降低令牌成本。下游服务令牌在 Arcade 中集中管理和刷新,从而增强安全性并简化运维。为 Hermes 授权服务涉及使用 Arcade 的 tools.authorize API,确保指定的电子邮件与网关 OAuth 会话身份匹配。运行时令牌保险库机制意味着 Arcade 负责身份验证和令牌刷新,Hermes 仅接收结果。在 config.yaml 中通过 tools.include 和 tools.exclude 管理工具可见性对于维护最小权限原则至关重要,通过过滤可用工具目录实现。