Lanstyle Agent Gateway¶
Stand: 2026-05-30
Zweck¶
Der Lanstyle Agent Gateway ist die Sicherheits- und Integrationsschicht vor dem Nous Hermes Core.
Er übernimmt:
- Auth und RBAC-Kontext
- Audit ohne Secretwerte
- Voice-/Teams-/API-Endpunkte
- Qdrant/Obsidian Retrieval
- Routing zum Nous Hermes Core
- klare Grenze zu MCP/Controlled Execution
Runtime¶
| Feld | Wert |
|---|---|
| Host | lanstyle-hermes-01 |
| CTID | 260 |
| IP | 10.222.70.30 |
| Service | hermes-agent.service |
| Health | http://10.222.70.30:8088/health |
| OpenAPI | http://10.222.70.30:8088/openapi.json |
Sicherheitsgrenze¶
Der Gateway führt keine freien Infrastrukturaktionen aus. Er darf Pläne, Status, Voice-/Teams-Nachrichten und Memory-Kontext verarbeiten. Writes laufen nur über MCP/Controlled Execution.
Naming-Hinweis¶
Der systemd-Name hermes-agent.service bleibt aus Kompatibilitätsgründen bestehen. In Doku und Architektur wird die Rolle als Lanstyle Agent Gateway bezeichnet.