SSD Nodes Learn 🎉 VPS $4.99/aydan başlayan
Rehberler Matt ConnorYazan Matt Connor

Telefondan Hermes agent'a güvenli erişim yöntemleri

Hermes agent çalışan VPS'e telefondan Tailscale, herkese açık HTTPS endpoint'i veya SSH ile erişin; telefon kaybolursa erişimi nasıl iptal edeceğinizi öğrenin.

Telefonunuzdan Hermes agent'a erişmenin üç yolu

Hermes agent'a telefonunuzdan erişmek için web dashboard'u kullanılır. Asıl karar, bu dashboard'un önünde hangi katmanın bulunacağıdır. Birinci seçenek, dashboard'un yalnızca Tailscale adresini dinlediği ve internete hiçbir portun açılmadığı özel bir mesh ağıdır. İkinci seçenek, TLS (transport layer security) ve login arkasında reverse proxy bulunan herkese açık bir endpoint'tir. Bu durumda sunucunuzdaki terminali koruyan tek unsur login olur. Üçüncü seçenek ise bir terminal uygulamasından SSH (secure shell) kullanmaktır. Bu yöntem en az kurulumu gerektirir ve en geniş erişimi sağlar.

Bu kılavuz, kendi VPS'inizde Hermes agent çalıştırma işleminin tamamlandığı noktadan başlar. Agent kuruludur, komut satırından yanıt verir ve artık telefondan erişilmek istenir.

Aşağıdaki komutlar, 3 August 2026 tarihinde yayımlanan ve release notes içinde v0.20.0 olarak etiketlenen v2026.8.3 tag'i temel alır. Hermes sık aralıklarla yeni sürüm yayımlar. Bu nedenle main izlemek yerine makine belirli bir tag'e sabitlenmelidir. Installer bir commit kabul eder:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --commit 3c27eb6234bf
hermes version

hermes version gerçekten kurulu olan sürümü yazdırır. Bu sayfadaki herhangi bir flag'e güvenmeden önce çıktıyı tag ile karşılaştırın.

Depoda sunulanlar ve sunulmayanlar

Hermes repository içinde iOS veya Android uygulaması bulunmaz. Native istemci hermes desktop (diğer adıyla hermes gui) olarak adlandırılır ve macOS, Windows ve Linux üzerinde çalışan bir Electron uygulamasıdır. Yerel agent yerine uzak bir agent'a bağlanabilir: Settings içindeki Gateway bölümünde remote URL değerini http://<server-address>:9119 olarak ayarlayın veya uygulamayı başlatmadan önce HERMES_DESKTOP_REMOTE_URL=http://<server-address>:9119 değerini export edin. Bu, ikinci bir laptop kullanma sorununu çözer. Telefon için herhangi bir çözüm sunmaz.

Telefondan kullanılan arayüz hermes dashboard, yani browser arayüzüdür. Bu arayüz configuration, session, cron job, skill, log ve messaging platformlarını yönetir ve bir terminal içerir: server, PTY (pseudo-terminal) arkasında hermes --tui sürecini başlatır ve çıktıyı sayfaya aktarır. Dar ekranda session switcher, slide-over panel olarak açılır. Böylece layout telefonda da kullanılabilir durumda kalır.

Varsayılan olarak dashboard 127.0.0.1:9119 üzerinde dinler ve server'ın kendisinde bir browser tab açar. Bu, headless VPS (virtual private server) için kullanışlı değildir. Browser olmadan başlatın ve socket'i kontrol edin:

hermes dashboard --no-open
ss -lntp | grep 9119

127.0.0.1:9119 üzerindeki listener'a yalnızca server üzerinden erişilebilir. 0.0.0.0:9119 üzerindeki listener'a, makinenin bağlı olduğu tüm ağlardan, public ağ da dahil olmak üzere erişilebilir. Dışa ne kadar açık olduğunuzu bu tek satır belirler. Bu nedenle varsayım yapmak yerine satırı kontrol edin.

Tailscale ile özel bir mesh

Aksini gerektiren bir nedeniniz yoksa bu seçeneği tercih edin. Tailscale, WireGuard üzerine kurulmuş bir mesh VPN'dir (sanal özel ağ). Kaydettiğiniz her cihaz sabit bir adres alır ve diğer cihazlarla doğrudan iletişim kurar. Telefonunuz da aynı mesh ağına katılır; böylece dashboard için hiçbir public port açılması gerekmez.

Sunucuda:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
tailscale ip -4

Telefona Tailscale uygulamasını yükleyin ve aynı hesapla oturum açın. Sunucuda tailscale status komutu telefonu adıyla listeler. Şimdi dashboard'u tailscale ip -4 çıktısında gösterilen adrese bağlayın:

hermes dashboard --host 100.101.102.103 --port 9119 --no-open

0.0.0.0 yerine mesh adresine bağlanıldığında listening socket yalnızca Tailscale interface üzerinde bulunur. Public IP adresiniz tarandığında 9119 üzerinde hiçbir şey bulunmaz; çünkü burada hiçbir süreç listening değildir. Böylece güvenliğiniz yalnızca firewall'a bağlı kalmaz. Bunu ss -lntp | grep 9119 ile tekrar doğrulayın.

Bind adresi authentication davranışını da belirler. Genellikle gözden kaçan nokta budur. 127.0.0.1 üzerinde dashboard'da login yoktur. Diğer tüm adreslerde auth gate zorunludur. Provider yapılandırılmamışsa server başlatmayı reddeder. Proje bunu fail closed olarak adlandırır. İlk çalıştırmada komutu interactive olarak yürütün. Bu işlem sırasında username ve password ayarlamanız istenir. Sonuç ~/.hermes/.env dosyasına yazılır:

HERMES_DASHBOARD_BASIC_AUTH_USERNAME=you
HERMES_DASHBOARD_BASIC_AUTH_PASSWORD_HASH=scrypt$16384$8$1$...
HERMES_DASHBOARD_BASIC_AUTH_SECRET=a-long-random-string

Bu secret'ı openssl rand -hex 32 ile oluşturun ve daha sonra değiştirmeyin. Bu secret session cookie'yi imzalar. Değiştirilmesi tüm cihazların oturumunu kapatır. Aynı dosyada model API key'leri de bulunur. Bu nedenle dosyayı chmod 600 ~/.hermes/.env ile private tutun.

Güvenmeden önce mesh üzerindeki başka bir makineden gate'i kontrol edin:

curl -s http://100.101.102.103:9119/api/status | jq '.auth_required, .auth_providers'

true sonrasında ["basic"] görülmesi, gate'in etkin olduğu ve yanıt verenin password provider olduğu anlamına gelir. Projenin kendi documentation metni bu provider hakkında açıktır: trusted network veya VPN için tasarlanmıştır. Public internet'e açık bir dashboard için uygun değildir. Mesh üzerinde tam olarak bu durum söz konusudur.

Tailnet içinde HTTPS kullanmak için portu Tailscale'e devredin:

sudo tailscale serve --bg localhost:9119
sudo tailscale serve status

Tailscale, TLS termination işlemini makinenin MagicDNS adı için düzenlenmiş bir sertifikayla yapar. Böylece browser uyarı göstermeyi bırakır ve session cookie Secure flag'ini alır. Önce Tailscale admin console'un DNS sayfasında MagicDNS ve HTTPS Certificates seçeneklerini etkinleştirin. Bu sırada acknowledgement metnini de okuyun: makine adlarınız ve tailnet DNS adınız, herkesin okuyabileceği public certificate transparency ledger'a yayınlanır.

Buradaki gerçek maliyet coordination server'dır. Telefonunuz ile VPS arasındaki traffic end-to-end encryption ile korunur ve Tailscale üzerinden geçmez. Ancak hangi cihazların mesh'e ait olduğuna karar veren account, kendi donanımınızda bulunmaz. Bu önemliyse control plane'i kendi sunucunuzda çalıştırılan Tailscale control server Headscale ile kendiniz çalıştırın ve client'ları tailscale up --login-server https://headscale.example.com kullanarak buna yönlendirin. Mesh yapısını bırakıp peer'ları elle yapılandırmak isterseniz, plain WireGuard ile Tailscale karşılaştırması, neleri kaybedeceğinizi açıklar.

Seçenek 2: herkese açık bir HTTPS uç noktası ve içindeki tuzak

Bazen mesh kullanılamaz. İş telefonu VPN istemcisi yüklemenize izin vermeyebilir. Bu durumda dashboard reverse proxy arkasına alınır. Dashboard loopback üzerinde tutulur ve sertifikayı Caddy yönetir:

hermes.example.com {
  reverse_proxy 127.0.0.1:9119
}

Caddy sertifikayı kendisi alır ve yeniler. Ayrıca reverse_proxy, ek yönerge gerektirmeden WebSocket yükseltmelerini geçirir. Dashboard'un yerleşik terminali buna ihtiyaç duyar. nginx üzerinde Upgrade ve Connection başlıklarını kendiniz eklemeniz gerekir. nginx üzerinde Certbot ile Let's Encrypt sertifikası alma bu işlemin TLS bölümünü kapsar. Oturum açma geri çağrılarının doğru ana bilgisayara yönelmesi için Hermes'e herkese açık adını bildirin:

dashboard:
  public_url: "https://hermes.example.com"

Şimdi tuzağa bakalım. Kimlik doğrulama kapısı, isteğin geldiği adrese değil, bind adresine göre çalışır. Proxy arkasında 127.0.0.1 adresine bind edilmiş bir dashboard loopback'i görür, oturum açma gerekmediğine karar verir ve proxy'nin geçmesine izin verdiği herkese hizmet sunar. Gerçekte neyi yayınladığınızı kontrol edin:

curl -s https://hermes.example.com/api/status | jq '.auth_required'

Çıktı false ise sunucunuzdaki bir terminal internete tek bir URL uzaklığındadır. Herhangi bir exploit söz konusu değildir ve loglarda hiçbir hata görünmez. İki çözüm vardır ve bunlardan en az birini uygulamanız gerekir. Kimlik doğrulamayı proxy üzerinde yapılandırabilirsiniz. Bunun için self-hosted single sign-on sağlayıcısı olarak Authentik forward auth üzerinden proxy'nin önüne yerleştirilebilir. Alternatif olarak dashboard'un kendi OIDC (OpenID Connect) sağlayıcısını yapılandırabilirsiniz:

HERMES_DASHBOARD_OIDC_ISSUER=https://auth.example.com/application/o/hermes/
HERMES_DASHBOARD_OIDC_CLIENT_ID=hermes-dashboard
HERMES_DASHBOARD_OIDC_SCOPES="openid profile email"

Doğru yapılandırılmış olsa bile bu seçeneğin düşürülemeyen bir taban riski vardır. Herkese açık bir login sayfasına herkes erişebilir ve saldırabilir. Bu sayfanın arkasında VPS üzerindeki bir shell bulunur. Kullanıcı adı ve parola bunun için zayıf bir korumadır. Bu nedenle belgelerde herkese açık bind işlemleri için OAuth veya OIDC kullanılması önerilir. Login isteklerine rate limit uygulayın. ufw'yi proxy portları ve SSH dışında her şeye kapalı tutun. Erişim logunu zaman zaman inceleyin.

Seçenek 3: Mobil terminal üzerinden SSH ve mosh

En az çaba gerektiren yöntem, telefona bir terminal uygulaması kurmak, uygulamaya bir SSH key yüklemek ve agent'ın kendi metin arayüzünü kullanmaktır.

ssh you@vps.example.com
tmux new -A -s phone
hermes --tui

tmux new -A -s phone, phone adlı bir session'a bağlanır veya böyle bir session yoksa oluşturur. Böylece bağlantı kesildiğinde agent çalışmaya devam eder ve bir sonraki bağlantıda aynı konuma dönülür. Bu yöntem, Claude Code'u telefondan yönetmek için kullanılan yöntemle aynıdır.

Mobil ağ üzerinden düz SSH kullanmak sorunludur. Telefon adres değiştirdiğinde veya uykuya geçtiğinde bağlantı kesilir. Mosh bu sorunu çözer. Mosh, UDP (user datagram protocol) üzerinden çalışır ve byte akışı yerine terminal durumunu senkronize eder. Bu nedenle wifi ile hücresel ağ arasında yürürken session devam eder:

sudo apt install -y mosh
sudo ufw allow 60000:61000/udp

Telefonda mosh you@vps.example.com komutunu çalıştırın. Mosh, mevcut SSH login'iniz üzerinden mosh-server işlemini başlatır ve ardından session'ı 60000 ile 61000 arasındaki UDP aralığına taşır. Bu nedenle bu aralığın açık olması gerekir.

Güvenlik açısından maliyet açıktır. SSH session'ı bir shell'dir ve shell, ilgili hesabın yapabildiği her şeyi yapabilir. Bu durumda agent'ın onay istemleri, kilidi açılmış bir telefonun çalınması ile dosyalarınıza erişilmesi arasındaki son engel olur. Bunun için root olmayan özel bir account kullanın ve yalnızca key ile erişim sağlayın. Taşıdığınız bir cihaza key yüklemeden önce VPS üzerinde SSH'yi güçlendirme adımlarını uygulayın.

Mobil ağda ne çalışmaz

Dört şey etkilenir. Bunların hiçbiri yapılandırma değişikliğiyle giderilebilecek hata değildir.

Siz bakmıyorken dashboard oturumu kapatır. Erişim token'larının 15 dakikalık TTL (time to live) süresi vardır ve mevcut API sözleşmesinde refresh token bulunmaz. Token süresi dolduğunda sayfa 401 yanıtını alır ve /login konumuna geri döner. Dashboard'u açıp telefonu yirmi dakika cebinizde tutarsanız, geri döndüğünüzde yazdıklarınız kaybolmuş halde giriş ekranını görürsünüz. Herhangi bir arıza yoktur. Yeniden oturum açın.

Gömülü terminal arka plan sekmesinde çalışmaya devam etmez. Sunucu, TUI'yi (text user interface) bir PTY arkasında başlatır. Sekme kapatıldığında TUI süreci düzgün biçimde sonlandırılır. Sekme yeniden açıldığında yeni bir TUI süreci başlatılır. Mobil tarayıcılar bellek kazanmak için arka plan sekmelerini kapatabilir. Bu nedenle yeterince uzun süre başka bir uygulamaya geçildiğinde terminal sonlandırılır. Oturumlar sunucuda saklandığı ve hermes sessions list bunları göstermeye devam ettiği için sohbet geçmişi korunur. Ancak terminalin kendisine yeniden bağlanılamaz. Devam eden bir oturuma ihtiyacınız varsa SSH üzerinden tmux kullanın.

Boşta kalan bağlantılar sessizce kesilir. Mobil operatörler NAT (network address translation) tablosundaki girdileri serbest bırakmak için boşta kalan TCP bağlantılarını keser. Ekran kapatıldığında telefon ağ hizmetlerini neredeyse tamamen durdurur. Bir WebSocket bir süre sessiz kaldıysa kilidi açtığınızda genellikle zaten bağlantısı kesilmiştir. Sayfa da ancak ona dokunduğunuzda yeniden bağlanır. Bu nedenle mosh, telefonda SSH'den daha iyi hissettirir: Kaybedilecek bir bağlantıya zaten bağlı değildir.

Herhangi bir bildirim gönderilmez. Dashboard veya SSH oturumu telefonunuzu uyandıramaz. Cihazda Hermes uygulaması bulunmadığı için platformun push service hizmetine giden bir yol yoktur. Uzun süren bir agent çalışması tamamlanır ve sonucu ancak bir sonraki kontrolünüzde öğrenirsiniz.

Bildirimler messaging gateway üzerinden ulaşır

Son sorun için çözüm gateway kullanmaktır. Bu, agent'a tamamen farklı bir yoldan erişilmesini sağlar. hermes gateway, agent'ı Telegram, Discord, Slack, WhatsApp, Signal ve email dahil olmak üzere messaging platformlarına bağlar. Böylece telefonunuzda zaten push kanalı bulunan, arka planda iletimi yöneten ve ağ bağlantısının kesilmesini ele alan bir uygulamanın içinden agent'ınızla iletişim kurabilirsiniz.

hermes gateway setup
hermes gateway install
hermes gateway status

hermes gateway install, gateway'i systemd service olarak kaydeder ve böylece reboot sonrasında yeniden çalışmasını sağlar. Hermes installer sizin için herhangi bir service unit oluşturmaz. Bu nedenle hermes dashboard restart sonrasında kendiliğinden yeniden çalışmaz. Bağımlı olduğunuz bileşenler için bir unit yazın. Dosyanın kendisi için bir VPS üzerinde systemd service ve timer yazma konusuna bakılabilir.

Zamanlanmış bir job da herhangi bir conversation gerekmeden aynı şekilde sonuç gönderebilir:

hermes send -t telegram -s "Backup report" -f /home/you/report.txt

Buradaki authorisation yaklaşımı varsayılan olarak reddetmektir. Herhangi bir allowlist tanımlanmamışsa ve GATEWAY_ALLOW_ALL_USERS unset durumundaysa tüm kullanıcılar reddedilir. Bu, başlanması gereken doğru yapılandırmadır. İzin vermek istediğiniz hesapları ~/.hermes/.env içinde belirtin:

TELEGRAM_ALLOWED_USERS=123456789
GATEWAY_ALLOWED_USERS=123456789

Alternatif olarak numeric ID'leri yapıştırmak yerine code-based pairing özelliğini unauthorized_dm_behavior: pair değerini ~/.hermes/config.yaml içinde ayarlayarak etkinleştirin. Agent'a mesaj gönderen bilinmeyen bir hesap sekiz karakterlik bir code alır. Siz onay verene kadar başka hiçbir işlem yapılmaz:

hermes pairing list
hermes pairing approve telegram ABC12DEF
hermes pairing revoke telegram 123456789

Code'lar bir saat sonra geçersiz olur. Bir kullanıcı her on dakikada bir code talep edebilir. Beş başarısız deneme, ilgili hesabı kilitler.

Çalınan telefonun etki alanını sınırlama

Ajanınıza erişebilen bir telefon, sunucunuzda komut çalıştırabilir. Telefonlar kaybolabilir. Telefonu elinde bulunduran kişinin neler yapabileceğini şimdiden belirleyin.

Onayları açık tutun. approvals.mode varsayılan olarak smart değerindedir. Bu ayar, riski değerlendirmesi için yardımcı bir model kullanır ve yalnızca düşük riskli komutları otomatik olarak onaylar. Değeri off olarak ayarlamak, her şeyi --yolo ile çalıştırmakla aynıdır. HERMES_YOLO_MODE=1 ise aynı işlemi ortam üzerinden yapar. Ajanla iletişim kuran bir telefonu bu durumda taşımayın. Zamanlanmış işlerin siz uyurken kendilerini onaylamasını engellemek için approvals.cron_mode: deny değerini ayarlayın.

approvals:
  mode: smart
  cron_mode: deny

Ajanın zarar verebileceği alanı daraltın. terminal.backend: docker komutları, kısa bir liste dışındaki tüm Linux yeteneklerini kaldıran, no-new-privileges değerini ayarlayan ve işlem sayısını sınırlayan bir container içinde çalıştırır. Böylece sınırı bir istem değil, container oluşturur. terminal.cwd çalışma dizinini sabitler. HERMES_WRITE_SAFE_ROOT, write_file ve patch değerlerini belirttiğiniz dizinlerle sınırlar. Bu dizinlerin dışına yazma işlemi engellenir ve onayla bu engel aşılamaz.

export HERMES_WRITE_SAFE_ROOT=/home/you/projects:/home/you/.hermes

Hermes, ~/.ssh, ~/.aws, ~/.kube ve /etc/sudoers konumlarına yazmayı zaten engeller. Ayrıca disk üzerindeki hiçbir konuma .env dosyaları yazmaz ve onay ayarlarınız ne olursa olsun, yıkıcı komutlardan oluşan katı bir listeyi reddeder. Bunu planınız olarak değil, asgari güvenlik sınırı olarak değerlendirin. Ajanı normal bir kullanıcı olarak çalıştırın. Hiçbir zaman root olarak çalıştırmayın. Aynı yaklaşım, gözetimsiz bırakılan tüm coding agent uygulamaları için de geçerlidir. VPS üzerinde Claude Code'u güvenli çalıştırma konusu bunu daha ayrıntılı ele alır.

Ardından iptal adımlarını ihtiyaç duymadan önce yazılı hale getirin. Tailscale yönetim konsolundan cihazı kaldırmak, mesh erişimini hemen keser. HERMES_DASHBOARD_BASIC_AUTH_SECRET değerini değiştirmek ve yeniden başlatmak, tüm cihazlardaki dashboard oturumlarını geçersiz kılar. Bunun nedeni, bu değerin oturum çerezini imzalamasıdır. Telefonun genel anahtarını ~/.ssh/authorized_keys konumundan silmek SSH erişimini sonlandırır. hermes pairing revoke telegram <user-id> bir mesajlaşma hesabını kaldırır. Cihazda provider anahtarlarınızı okuyabilecek herhangi bir bilgi varsa hermes auth logout <provider> ile bunları geçersiz kılın ve upstream üzerinde yenilerini oluşturun.

Varsayımda bulunmak yerine sonucu kontrol edin. Bunlar kendi sunucunuzda çalıştırmanız gereken komutlardır. Komutların çıktısı kurulumunuza bağlıdır:

tailscale status
hermes pairing list
hermes logs gateway -n 100
hermes status --deep

Günlükler ~/.hermes/logs/ altında bulunur. Bir olaydan sonra bunları okuyun. Herhangi bir olay yaşanmadığında da zaman zaman kontrol edin.

FAQ

iOS veya Android için resmi bir Hermes mobil uygulaması var mı?

Hayır. Hermes repository'si bir command line interface, bir web dashboard'u ve macOS, Windows ve Linux için bir Electron masaüstü istemcisi sunar. Birinci taraf iOS veya Android build'i yoktur. Telefonda web dashboard'unu bir tarayıcıda, bir SSH istemcisinde veya hermes gateway üzerinden bağlanan bir messaging platformunda kullanabilirsiniz. Üçüncü taraf mobil istemciler de vardır. Bu istemciler agent kimlik bilgilerinizi tutan üçüncü taraf kodlardır. Bu nedenle bir istemciyi kurmadan önce kaynak kodunu inceleyin.

Hermes dashboard'u telefonumda neden oturumumu kapatıyor?

Access token'ların TTL değeri 15 dakikadır ve mevcut API contract'ında refresh token yoktur. Token'ın süresi dolduğunda sayfa 401 alır ve /login adresine yönlenir. Telefonda tarayıcıyı arka plana almak bu durumu belirgin hale getirir. Başka bir uygulamada yirmi dakika geçirmek token'ın süresinin dolması için yeterlidir. HERMES_DASHBOARD_BASIC_AUTH_SECRET değerini sabit ve rastgele bir değer olarak ayarlayın. Böylece session signing key yeniden başlatmalar arasında aynı kalır ve oturumun kapatılmasının ikinci nedeni ortadan kalkar.

Hermes dashboard'unu public internet üzerinde güvenli şekilde yayınlayabilir miyim?

Yalnızca kimlik doğrulamayı kendiniz doğruladıysanız yayınlayın. Auth gate, bind address'e göre etkinleşir. Bu nedenle reverse proxy arkasında 127.0.0.1 adresine bind edilmiş bir dashboard, internet kullanıcılarından login istemez. curl -s https://your-host/api/status | jq '.auth_required' komutunu çalıştırın ve dönen çıktıyı okuyun. Username ve password yerine OAuth veya OIDC kullanın. Projenin dokümantasyonunda password provider'ın trusted network'ler ve VPN'ler için olduğu belirtilir. Private mesh bu sorunu tamamen ortadan kaldırır. Bu nedenle daha iyi varsayılan seçenektir.

Tailscale hesabına ihtiyacım var mı, yoksa control plane'i self-host edebilir miyim?

Self-host edebilirsiniz. Headscale, Tailscale coordination server'ın açık bir uygulamasıdır. Resmi Tailscale istemcileri tailscale up --login-server https://headscale.example.com ile buna bağlanır. Böylece mesh'e erişmesine izin verilen cihazların listesinin kontrolü sizde olur. Bunun karşılığında bu server'ı çalıştırmanız ve yedeklemeniz gerekir. Server çalışmadığında bir cihazı enrol edemez veya yeniden authenticate edemezsiniz.

Agent bir işi tamamladığında telefonuma nasıl bildirim alabilirim?

Messaging gateway kullanın. Cihazda push alacak bir Hermes uygulaması olmadığı için dashboard ve SSH telefonu uyandıramaz. Agent'ı hermes gateway setup ile Telegram, Signal, Discord veya desteklenen başka bir platforma bağlayın. Bildirimi bu platformun kendi uygulamasının göndermesini sağlayın. Bir cron job, hermes send -t telegram -s "Job done" -f /path/to/report.txt ile tek bir mesajı da gönderebilir. Bu yöntem model çağırmadan teslimat yapar.

#hermes#mobile#remote-access#tailscale#ai-agents