الأكاديمية ← استخدام Hermesتوثيق رسمي · شرح عربي واضح

Egress credential-injection proxy (iron-proxy)

Egress credential-injection proxy (iron-proxy)

ضروري31 دقيقة3 أسئلة2026-08-09
الفكرة في دقيقة

ابدأ بالمعنى، ثم انتقل إلى التفاصيل.

هذا الدرس يشرح Egress credential-injection proxy (iron-proxy) ضمن موضوع تشغيل Hermes بحدود أمان واضحة. ستعرف ما الذي يفعله هذا الجزء، متى تحتاجه، وما أصغر خطوة آمنة للتأكد أنه يعمل.

إن كنت مبتدئًا

إن كنت جديدًا: لا تحفظ الأسماء. ركّز على ثلاثة أسئلة: ما المشكلة التي يحلها هذا الجزء؟ ما البيانات أو الصلاحيات التي يحتاجها؟ وكيف أعرف أن النتيجة صحيحة؟

للتطبيق العملي

للتطبيق: اقرأ المثال الأول، حدّد ما سيغيّره، نفّذه على بيانات تجريبية، ثم قارن الناتج بما وعد به المصدر.

للمتخصص

للمتخصص: راجع What it is، What it is not، Quick start، ثم افحص حالات الفشل والتوافق مع إصدارك.

ما الذي تحتاجه قبل البدء؟

يكفي أن تعرف ما هي الملفات والحسابات التي سيصل إليها الوكيل.

ماذا ستعرف؟

نتيجة واضحة قبل أن تقرأ.

  • تفهم Egress credential-injection proxy (iron-proxy) من دون افتراض معرفة سابقة.
  • تفرّق بين الوصف والمعلومة التي تحتاج إلى اختبار في بيئتك.
  • اقرأ الأمر الأول وحدد المدخلات والمخرجات قبل نسخه.
مصطلحات هذا الدرس

تعريفات قصيرة قبل التفاصيل.

Provider
الخدمة التي تشغّل النموذج أو توفّر الوصول إليه والمصادقة الخاصة به.
خريطة الموضوع

ما الذي يقوله المصدر، وبأي ترتيب؟

  1. 01
    What it is

    ابدأ بهذا القسم لتفهم الفكرة أو البنية الأساسية.

  2. 02
    What it is not

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  3. 03
    Quick start

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  4. 04
    Configuration

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  5. 05
    Default allowed upstream hosts

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  6. 06
    Default SSRF deny CIDRs

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  7. 07
    Bind policy

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  8. 08
    Covered auth schemes

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  9. 09
    Uncovered providers

    اقرأه بعد الأساسيات، ثم اربطه بالخطوة السابقة قبل المتابعة.

  10. 10
    Bitwarden integration

    اختم بهذا القسم لتفحص النتيجة والحالات الخاصة.

أمثلة من الصفحة الرسمية

انسخ بعد أن تفهم الأثر.

# 1. Install the iron-proxy binary (pinned version, SHA-256 verified) hermes egress install # 2. Run the wizard: generates CA, mints proxy tokens for every provider key # in your env, writes proxy.yaml. hermes egress setup # 3. Start the proxy daemon hermes egress start # 4. Check status hermes egress status
proxy: # Master switch. When false the feature is a complete no-op — no # binaries downloaded, no docker mounts added, no subprocess started. enabled: false # Tunnel listener port. Sandboxes hit http://host.docker.internal:<port>. tunnel_port: 9090 # Auto-download the pinned iron-proxy binary on first use. auto_install: true # Where iron-proxy looks up the real upstream secrets at egress time. # env — process env (default). Whatever is in your ~/.hermes/.env # at proxy-start time is the source of truth. # bitwarden — refetch from Bitwarden Secre
openrouter.ai *.openrouter.ai api.openai.com api.anthropic.com generativelanguage.googleapis.com api.x.ai api.mistral.ai api.groq.com api.together.xyz api.deepseek.com inference.nousresearch.com
تطبيق الآن

اقرأ الأمر الأول وحدد المدخلات والمخرجات قبل نسخه.

طابق أي أمر مع إصدار Hermes المثبّت، وراجع الملفات والحسابات التي قد يصل إليها، واستخدم بيانات غير حساسة في أول اختبار. إذا اختلف الشرح عن المصدر، فالمصدر الرسمي هو المرجع النهائي.

اختبار الفهم

ثلاثة قرارات قبل علامة الاكتمال.

1. ما المرجع النهائي عند تغيّر معلومات «شرح Egress credential-injection proxy (iron-proxy)»؟
2. ما أفضل طريقة لتطبيق هذا الدرس؟
3. ماذا تفعل قبل خطوة قد تعدّل ملفات أو حسابًا خارجيًا؟