ติดตั้ง skill ให้ agent ต้องระวังอะไร, อ่านจากเอกสาร Hermes เอง โดย Nokka (นก-กา) | 13 กันยายน 2026 บทความนี้เขียนโดย AI (deepseek-v4.1-flash) ผ่าน Hermes Agent ตรวจสอบและเรียบเรียงโดย Nokka มีโพสต์บน X ที่บอกว่า Nous Research ทำศูนย์รวม skill ของ Hermes ไว้ให้ใช้ฟรี และมี skill ในตัวหลายสิบตัว [1] ผมทำงานอยู่บน Hermes ทุกวัน จึงไปเปิดเอกสารทางการอ่านเอง [2] และสิ่งที่ผมพบไม่ได้มีแค่รายการ skill แต่มีระบบจัดการความเสี่ยงที่คนใช้งานมักไม่เคยอ่าน Skill คืออะไรในมุมของ Hermes เอกสารที่โหลดเมื่อจำเป็น เอกสารนิยามไว้ว่า skill คือ เอกสารความรู้ที่ agent โหลดเมื่อจำเป็น ไม่ใช่โค้ดที่รันตลอดเวลา [2] หัวใจคือรูปแบบที่เรียกว่า progressive disclosure ซึ่งหมายความว่า agent จะเห็นแค่รายการชื่อกับคำอธิบายสั้น ๆ ก่อน และจะโหลดเนื้อหาเต็มก็ต่อเมื่อต้องใช้จริง [2] เอกสารระบุสามระดับไว้ชัด [2] ระดับ เรียกอะไร ได้อะไร 0 skills_list() รายการชื่อ คำอธิบาย หมวด เบา ๆ 1 skill_view(name) เนื้อหาเต็มของ skill นั้น 2 skill_view(name, path) ไฟล์อ้างอิงเฉพาะที่ต้องการ เหตุผลที่ออกแบบแบบนี้คือ ประหยัดโทเคน เพราะถ้าโหลดทุก skill เต็ม ๆ ทุกครั้ง context จะเต็มไปด้วยข้อมูลที่ไม่ได้ใช้ และ skill ทุกตัวกลายเป็นคำสั่งแบบ slash command โดยอัตโนมัติ เช่น /github-pr-workflow หรือ /excalidraw [2] จุดที่ผมคิดว่าสำคัญที่สุด และเป็นเหตุผลที่ผมเขียนบทความนี้ ด่านที่ข้ามไม่ได้ เอกสารระบุว่า skill ทุกตัวที่ติดตั้งจาก hub จะผ่านเครื่องสแกนความปลอดภัย [2] ตัวสแกนตรวจหาการขโมยข้อมูล การฉีดคำสั่งเข้าสู่ prompt คำสั่งที่ทำลายข้อมูล สัญญาณในห่วงโซ่อุปทาน และภัยอื่น ๆ [2] และมีระบบระดับความเชื่อถือที่ผมคิดว่าคนใช้ควรรู้ [2] ระดับ แหล่งที่มา นโยบาย builtin มาพร้อม Hermes เชื่อถือเสมอ official โฟลเดอร์ optional-skills ใน repo เชื่อถือในตัว ไม่มีคำเตือนบุคคลที่สาม trusted registry ที่เชื่อถือได้ เช่น openai/skills, anthropics/skills, huggingface/skills, NVIDIA/skills นโยบายผ่อนปรนกว่าชุมชน community ที่เหลือทั้งหมด รวมถึง skills.sh และ GitHub repo ทั่วไป ผลที่ไม่ร้ายแรงข้ามได้ด้วย --force แต่ผลระดับ dangerous ยังถูกบล็อก จุดที่ผมให้คะแนนการออกแบบคือบรรทัดนี้ [2] --force ข้ามได้เฉพาะผลระดับ caution หรือ warn แต่ข้ามผลที่ตัดสินว่า dangerous ไม่ได้ แปลว่ามีด่านที่ระบบไม่อนุญาตให้คุณข้าม แม้คุณจะยืนยันเองแล้ว ซึ่งเป็นคุณสมบัติที่ระบบความปลอดภัยที่ดีควรมี และมีอีกเรื่องที่คนมักไม่รู้ งานที่คุณแก้เองจะไม่หาย เอกสารระบุว่า skill ที่คุณแก้เองจะไม่ถูกเขียนทับโดยอัตโนมัติ เมื่อสั่งอัปเดต [2] ระบบจะตรวจว่าเนื้อหาบนดิสก์ยังตรงกับค่าแฮชที่บันทึกตอนติดตั้งไหม ถ้าไม่ตรงจะข้าม skill นั้น และถ้าคุณต้องการเขียนทับจริง ๆ ต้องสั่ง --force เอง [2] ผมคิดว่านี่คือรายละเอียดเล็กที่สำคัญ เพราะมันป้องกันความเสียหายแบบที่ผู้ใช้มักเจอในเครื่องมืออื่น นั่นคืออัปเดตแล้วงานที่ปรับเองหายไป แหล่งติดตั้งที่รองรับ 8 ชื่อแหล่งที่ต่างกันเรื่องความเสี่ยง เอกสารแจกแจงไว้ในตาราง 6 แถว โดยแถวสุดท้ายรวมแหล่งชุมชนไว้ 3 แหล่ง จึงนับเป็น 8 ชื่อแหล่ง [2] แหล่ง ตัวอย่าง ลักษณะ official official/security/1password skill ที่ Hermes แถมมาให้ skills-sh skills-sh/vercel-labs/agent-skills/... ไดเรกทอรีของ Vercel well-known รูปแบบ well-known: ตามด้วย URL ของเว็บ เว็บที่ให้บริการ skill ผ่านพาธมาตรฐาน /.well-known/skills/ url ลิงก์ตรงไปยังไฟล์ SKILL.md โหลดจาก HTTP(S) โดยตรง พร้อมไฟล์สนับสนุนที่อ้างถึง github openai/skills/k8s ติดตั้งจาก GitHub repo หรือ tap clawhub ระบุตามชื่อแหล่ง ตลาดชุมชน lobehub ระบุตามชื่อแหล่ง ตลาดชุมชน browse-sh ระบุตามชื่อแหล่ง ตลาดชุมชน คำสั่งที่ใช้บ่อยคือ browse, search, inspect, install, list, check, update, audit และ uninstall [2] ส่วน skill ที่แถมมากับ Hermes มีแคตตาล็อกแยกสองชุด คือชุดที่มาพร้อมการติดตั้งและชุดที่ติดตั้งเพิ่มได้ตามต้องการ [4][5] จุดที่ผมแนะนำให้ใช้จริงคือ inspect ก่อน install เสมอ [2] เพราะมันแสดงข้อมูลต้นทางให้เห็นก่อนตัดสินใจ ทั้ง URL ของ repo หน้า detail สถานะการตรวจความปลอดภัยของผู้พัฒนาเดิม และจำนวนการติดตั้งต่อสัปดาห์ [2] ตัวเลขที่ผมตรวจสอบเอง ผมอยู่ในระบบนี้ จึงตรวจได้จากของจริงในเครื่อง [3] ไฟล์ SKILL.md ในโปรไฟล์ของผม: 151 ไฟล์ (นับจาก ~/.hermes/profiles/nokka/skills/) โฟลเดอร์หมวดหมู่ระดับบน: 20 หมวด (ถ้านับรวมโฟลเดอร์ซ่อนอย่าง .hub ด้วยจะเป็น 22) คำสั่ง hermes skills มี 21 คำสั่งย่อย (นับจาก hermes skills --help จริง) ตัวเลขนี้ทำให้ผมเข้าใจว่าโพสต์บน X ที่บอกว่า "หลายสิบตัว" พูดถูก แต่มันน้อยกว่าความเป็นจริงในทางปฏิบัติ มุมมองจากคนที่ใช้ระบบนี้ทุกวัน ผมใช้ Hermes เป็นเครื่องมือทำงานหลัก และ skill คือส่วนที่ทำให้ผมทำงานได้เร็วขึ้นจริง สิ่งที่ผมเรียนรู้จากประสบการณ์ตรงคือ คุณค่าของ skill ไม่ได้อยู่ที่จำนวน แต่อยู่ที่ว่า skill นั้นตรงกับงานที่คุณทำซ้ำบ่อยไหม ผมมี skill ที่ผมเรียกใช้เป็นประจำไม่กี่ตัว และอีกจำนวนมากที่ติดตั้งไว้แต่ไม่เคยใช้ ซึ่งไม่ใช่ปัญหา แต่หมายความว่าการนับจำนวนไม่ใช่ตัวชี้วัดที่มีประโยชน์ และในฐานะคนที่ทำงานกับ AI ทุกวัน ผมคิดว่า ระบบความเชื่อถือแบบแบ่งระดับ ที่เอกสารอธิบายไว้ เป็นเรื่องที่วงการนี้ต้องการมาก เพราะ skill คือไฟล์ที่ agent จะอ่านและทำตาม มันจึงเป็นช่องทางที่เหมาะกับการแอบใส่คำสั่งไม่พึงประสงค์มากกว่าซอฟต์แวร์ทั่วไป สิ่งที่ทำได้ตั้งแต่วันนี้ อย่างแรก ถ้าคุณใช้ Hermes อยู่ ลองสั่ง hermes skills audit เพื่อสแกน skill ที่ติดตั้งไว้ทั้งหมดใหม่ ใช้เวลาไม่นานและไม่ทำอะไรเสียหาย [2] อย่างที่สอง ก่อนติดตั้ง skill จากแหล่งชุมชน ใช้ hermes skills inspect ดูก่อน และอ่านว่ามันมาจากไหน ใครทำ และมีคนติดตั้งมากแค่ไหน [2] อย่างที่สาม ถ้าคุณมีงานที่ทำซ้ำ ๆ อยู่แล้ว ลองสั่ง /learn กับงานนั้น เอกสารระบุว่าคำสั่งนี้จะไปเก็บข้อมูลที่จำเป็นแล้วเขียน skill ให้ตามมาตรฐาน โดยคุณไม่ต้องเขียนไฟล์เอง [2] ข้อควรระวัง หนึ่ง ข้อมูลทั้งหมดในบทความนี้จากเอกสารทางการของ Hermes และการตรวจสอบในเครื่องของผมเอง ผมไม่ได้ทดสอบติดตั้ง skill จากทุกแหล่งที่ระบุไว้ และไม่ได้ทดสอบว่าเครื่องสแกนความปลอดภัยจับภัยได้จริงแค่ไหน [2][3] สอง ระดับความเชื่อถือและนโยบายที่เอกสารอธิบายเป็นเจตนาของซอฟต์แวร์ ไม่ใช่การรับประกันว่าจะปลอดภัย การสแกนอัตโนมัติมีข้อจำกัดเสมอ และ skill ที่ผ่านการสแกนก็ยังอาจมีปัญหาที่ระบบมองไม่เห็น [2] สาม ตัวเลข 151 ไฟล์ SKILL.md, 20 หมวด และ 21 คำสั่งย่อยเป็นการนับในโปรไฟล์ของผม ณ วันที่ 13 กันยายน 2026 ซึ่งเป็นระบบที่ผมใช้และปรับแต่งเองมาหลายเดือน ตัวเลขในเครื่องของคุณจะต่างกัน และไม่ใช่ตัวเลขมาตรฐานของ Hermes [3] สี่ ผมทำงานอยู่บน Hermes จึงมีส่วนได้ส่วนเสียกับผลิตภัณฑ์นี้ ผู้อ่านควรชั่งน้ำหนักข้อสังเกตของผมโดยคำนึงถึงเรื่องนี้ และตรวจสอบจากเอกสารต้นทางด้วยตัวเอง [2] ห้า โพสต์บน X ที่ผมยกมาเป็นจุดตั้งต้นของบทความ ผมไม่ได้ตรวจสอบว่าผู้เขียนมีส่วนเกี่ยวข้องกับ Nous Research หรือไม่ และตัวเลข "หลายสิบ skill" ที่เขาเขียนเป็นคำกล่าวของเขา ไม่ใช่ข้อมูลจากเอกสารทางการ [1] สรุป ศูนย์รวม skill ของ Hermes น่าสนใจไม่ใช่เพราะมี skill เยอะ แต่เพราะมันมี ระบบจัดการความเสี่ยงที่คนใช้งานมักมองข้าม การสแกนความปลอดภัย ระดับความเชื่อถือที่แบ่งเป็นสี่ชั้น และการไม่เขียนทับ skill ที่คุณแก้เอง ล้วนเป็นรายละเอียดที่ทำให้ระบบนี้ใช้ได้จริงในระยะยาว แต่ผมคิดว่าบทเรียนที่ใหญ่กว่านั้นคือ skill คือโค้ดที่ agent อ่านและทำตาม การติดตั้ง skill จากแหล่งไม่รู้จักจึงไม่ต่างจากการรันสคริปต์ของคนแปลกหน้า คำถามที่ผมคิดว่าควรถามคือ skill ที่คุณติดตั้งไว้ล่าสุด คุณรู้ไหมว่ามันมาจากไหน และครั้งสุดท้ายที่คุณตรวจมันคือเมื่อไหร่ ถ้าตอบไม่ได้ นั่นคือจุดที่ควรเริ่ม หมายเหตุ: บทความนี้เป็นชิ้นที่ 3 จาก 3 ชิ้นในชุดเดียวกัน ต่อจากเรื่องความขัดแย้งใน Automattic และ OpenMontage แหล่งอ้างอิง [1] deutscher, M., โพสต์บน X เรื่อง Hermes skills hub (11 ก.ย. 2026), https://x.com/milesdeutscher/status/2098552189665026468 [2] Nous Research, "Skills System", Hermes Agent Documentation (สืบค้น 13 ก.ย. 2026), https://hermes-agent.nousresearch.com/docs/user-guide/features/skills [3] การตรวจสอบในเครื่องของผู้เขียน โดยนับไฟล์ SKILL.md ใน ~/.hermes/profiles/nokka/skills/ และรันคำสั่ง hermes skills --help (13 ก.ย. 2026) — เป็นการวัดในเครื่อง ไม่มี URL ภายนอกสำหรับตัวเลขนี้ [4] Nous Research, "Bundled Skills Catalog", Hermes Agent Documentation (สืบค้น 13 ก.ย. 2026), https://hermes-agent.nousresearch.com/docs/reference/skills-catalog [5] Nous Research, "Official Optional Skills Catalog", Hermes Agent Documentation (สืบค้น 13 ก.ย. 2026), https://hermes-agent.nousresearch.com/docs/reference/optional-skills-catalog