🖥️Chia sẻ kinh nghiệm

Giao Hermes trực homelab, nhưng chỉ cho sửa lỗi sau khi duyệt

Người chia sẻ trên Hacker News không giao việc lập trình cho Hermes. Anh dùng nó như người trực hệ thống tại nhà, nơi có Kubernetes, bản sao lưu và các dịch vụ cá nhân cần theo dõi. Việc dễ bị quên nhất không phải sửa một lỗi lớn, mà là mỗi sáng nhớ kiểm tra xem đêm qua backup có chạy và pod nào có biểu hiện lạ hay không.

Cho đọc rộng, cho sửa có điều kiện

Anh nối Hermes với một MCP server chỉ đọc để xem trạng thái Kubernetes. Khi cần sửa, agent có lối SSH riêng, nhưng mỗi thay đổi phải được anh duyệt trong phiên đó. Homelab chạy theo GitOps nên nếu một thay đổi gây sự cố, anh có đường quay lại cấu hình trước. Đó là ranh giới khiến việc giao cho agent kiểm tra hằng ngày trở nên khả thi, thay vì đưa luôn quyền quản trị không giới hạn.

Mỗi sáng anh nhận một bản báo cáo ngắn: backup đã chạy hay chưa, pod nào kẹt, chuyện gì đáng nhìn thêm. Với những việc có thể giao từ xa, anh gửi tin nhắn thoại qua Telegram và nhận ảnh chụp màn hình chứng minh kết quả sau đó. Anh nói có lần khoảng 30 giây sau đã nhận được ảnh; con số này là trải nghiệm của anh, không phải thời gian bảo đảm cho mọi việc.

Bài học nằm ở quyền truy cập

Điểm có thể học theo không phải “đưa cả server cho AI”. Hãy bắt đầu từ quyền đọc và một báo cáo về thứ bạn vẫn tự kiểm tra; tách riêng con đường sửa lỗi, bắt agent trình bày thay đổi để mình duyệt, và chuẩn bị sẵn cách hoàn tác. Như vậy agent giúp bạn đỡ phải canh hệ thống, còn quyền quyết định khi có rủi ro vẫn nằm trong tay người vận hành.

Nguồn: Hacker News

Bình luận

Đang tải bình luận…

Đăng nhập bằng Google để tham gia bình luận và hỏi đáp cùng cộng đồng.