词元之母TOK.MOM - 平台充值汇率 1:1 即 1 人民币充值到账 1 美元,支持一个 Key 调用近 600+ 海内外模型,限时特价模型低至 1 折,欢迎上岸!
websocket — 推荐;Hermes 主动建立出站连接,无需公开 webhook 端点webhook — 适用于已将 Hermes 部署在可访问 HTTP 端点后的场景| 场景 | 行为 |
|---|---|
| 私信 | Hermes 回复每一条消息。 |
| 群聊 | Hermes 仅在被 @提及 时回复。 |
| 共享群聊 | 默认情况下,每位用户在共享群聊中的会话历史相互隔离。 |
config.yaml 控制:false。hermes gateway setup,选择 飞书 / Lark,并在提示时输入凭据。websockets Python 包。SDK 在内部处理连接生命周期、心跳和自动重连。aiohttp),并在以下路径提供飞书端点:/feishu/webhookaiohttp Python 包。type: url_verification)时,webhook 会自动响应,以便你在飞书开发者控制台完成订阅配置。当设置了 FEISHU_VERIFICATION_TOKEN 时,挑战响应会进行 token 校验——token 缺失或不匹配的挑战请求将被拒绝,防止未经认证的远端通过回显攻击者控制的挑战数据来证明端点控制权。~/.hermes/.env 中添加以下内容:FEISHU_DOMAIN 接受:feishu 对应飞书(中国)lark 对应 Lark(国际版)/set-home 将其标记为 cron job 结果和跨平台通知的 home channel。SHA256(timestamp + nonce + encrypt_key + body)x-lark-signature 请求头进行时序安全比较。签名无效或缺失的请求将被拒绝,返回 HTTP 401。FEISHU_ENCRYPT_KEY 是可选的。在 webhook 模式下,生产环境强烈推荐设置。token 字段进行检查的额外认证层:header 对象中必须包含匹配的 token。token 不匹配的请求将被拒绝,返回 HTTP 401。FEISHU_ENCRYPT_KEY 和 FEISHU_VERIFICATION_TOKEN 可同时使用,实现纵深防御。FEISHU_GROUP_POLICY 环境变量控制 Hermes 是否以及如何在群聊中响应:| 值 | 行为 |
|---|---|
open | Hermes 响应任意群中任意用户的 @提及。 |
allowlist | Hermes 仅响应 FEISHU_ALLOWED_USERS 中列出的用户的 @提及。 |
disabled | Hermes 完全忽略所有群消息。 |
FEISHU_REQUIRE_MENTION=false 可让 Hermes 读取所有群消息而无需 @提及:group_rules 条目中设置 require_mention——参见下方按群访问控制。