Objetivo: separar la autenticación del modelo, autorizar por OAuth de suscripción y comprobar un modelo realmente disponible sin exponer secretos.
La instalación de Hermes no demuestra que una cuenta pueda autorizar un proveedor. Para que Hermes responda necesitas completar dos decisiones: autenticación y modelo. Si no tienes un proveedor disponible, puedes continuar leyendo o hacer los ejercicios en papel; Hermes no genera respuestas solo por tener datos sintéticos.
La ruta que seguimos y las que quedan fuera
Este curso enseña la conexión por suscripción openai-codex. API de OpenAI y Nous Portal se explican solo para que no los confundas con tu plan: no son rutas de respaldo automáticas ni se configuran aquí. Si tu cuenta no admite la conexión, deja esta parte pendiente y continúa leyendo; no necesitas comprar otra cosa para completar la lectura.
Hermes documenta una opción openai-codex con OAuth: autorizas la cuenta en el navegador sin pegar una clave en el chat. No ejecutes todos los comandos siguientes: cada uno tiene un propósito distinto. Esta tabla es sintaxis de referencia tomada de la documentación oficial y del snapshot fijado en Fuentes; el curso no la ejecutó en vivo, así que si tu versión instalada muestra otra ayuda, manda esa ayuda.
| Qué quieres hacer | Comando de referencia |
|---|---|
| Elegir proveedor y modelo | hermes model |
| Consultar el estado de la autorización | hermes auth status openai-codex |
| Desconectar la autorización de Hermes, si lo decides | hermes auth logout openai-codex |
La sintaxis vigente de la versión instalada manda: usa la ayuda oficial si difiere. Hermes guarda su autorización Codex en ~/.hermes/auth.json. Codex CLI puede usar su propio ~/.codex/auth.json; Hermes puede ofrecer importar una sesión, pero son almacenes separados. Trátalos como contraseñas: no los abras para copiarlos, no los subas y no los pegues en un prompt.
La alternativa openai-api usa OPENAI_API_KEY y facturación de OpenAI Platform por consumo. Una suscripción de ChatGPT no se convierte automáticamente en esa clave ni paga su uso. hermes setup --portal es una ruta de Nous Portal, con identidad y condiciones propias; no es “ChatGPT Plus para Hermes”.
Ejercicio: login sin exponer credenciales
- Lee la fuente oficial de Hermes para la versión que tienes.
- Ejecuta
hermes modelsolo si está aprobado en el plan. - Selecciona ChatGPT or Codex Subscription si aparece y completa el navegador/device flow tú mismo. El asistente no necesita ver la contraseña, el código ni el token.
- Comprueba un estado redactado: proveedor, método, cuenta identificada de forma no sensible, fecha y si el estado es válido. No guardes el contenido de
auth.json. - Si falta la credencial, usa la ayuda oficial para reautenticar una sola vez. Un error 429 puede ser cuota o límite y no se resuelve reautenticando sin parar.
- Copia el primer prompt en Codex para preparar la revisión, no para que el asistente se autentique. La conexión de login la hace la persona en el navegador o campo oculto oficial.
Prompt para Codex
Pégalo en el campo de mensaje de tu sesión de Codex.
Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.
Luna y high: candidato, no promesa
El identificador gpt-5.6-luna aparece en la documentación oficial de modelos de OpenAI y en el catálogo de respaldo de Hermes fijado para esta guía. Aun así, el catálogo vivo, la cuenta, la región, la versión y el proveedor pueden cambiar lo que puedes seleccionar: este curso no ha ejecutado un selector real, así que trátalo como candidato documentado, no como disponibilidad probada.
Usa esta regla de tres pruebas:
- el selector muestra exactamente
gpt-5.6-luna; - lo muestra como disponible para el proveedor y cuenta de esta sesión;
- la respuesta o el selector confirma que
highestá permitido.
Solo con las tres puedes proponer esa combinación. high es profundidad de razonamiento: puede tardar más y usar más capacidad; no es una estrategia garantizada de ahorro. max tampoco es un nivel universal. Si high no aparece, no lo fuerces ni cambies el nombre del modelo.
La ventana de contexto depende de la ruta, el proveedor y la cuenta. Usa el valor que el selector y la documentación vigente indiquen para tu sesión; no copies un límite de la API a OAuth ni al revés.
Ejercicio: elige y prueba una combinación verificada
- Lee la salida redactada del primer prompt y confirma que la persona ya hizo el login fuera del chat.
- Autoriza una etapa nueva, por ejemplo
AUTORIZADA: MODELO-1. Enhermes modelo en el selector documentado, elige un proveedor y un modelo que aparezcan disponibles. - Si aparecen exactamente
gpt-5.6-lunay el nivelhighpara tu cuenta/proveedor, puedes elegirlos. Si no, elige otro modelo que el selector confirme; no cambies el nombre ni fuerceshigh. - Para el razonamiento, abre el chat de Hermes y escribe
/reasoning(en el chat, no en la terminal del sistema). La documentación consultada permite/reasoning highpara la sesión actual. Si tu versión y modelo aceptan ese nivel, pruébalo y vuelve a consultar/reasoning. Para conservarlo como preferencia al reiniciar, la forma documentada es/reasoning high --global; cambia la configuración, así que úsala solo si quieres guardar esa elección. Si la ayuda de tu versión difiere o se aplica otro nivel, conserva el nivel aceptado y anótalo.highno promete menor consumo. - Guarda el nombre exacto, proveedor, esfuerzo visible y estado. Después abre una conversación local con
hermesohermes --tuisegún la guía de tu versión y haz una pregunta de lectura sobreEJEMPLO_FICTICIO. Esta es una petición al modelo, no un envío a Telegram. - Copia el segundo prompt en Codex para registrar la selección y la primera respuesta. La red del proveedor solo se usa porque esta etapa la autoriza; registra el dominio y el resultado sin secretos.
Prompt para Codex
Pégalo en el campo de mensaje de tu sesión de Codex.
Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.
Comprobación
Resultado observable: el cuaderno muestra qué autenticación usaste, qué modelo viste y si la primera respuesta fue una lectura o quedó pendiente por un motivo verificable.
Guarda en el cuaderno:
- método de autenticación, sin secreto;
- proveedor y cuenta descritos de forma no sensible;
- nombre exacto del modelo si aparece;
- si
highse muestra y fue aceptado; - contexto que indique esa ruta, sin mezclarlo con otro;
- facturación y límites pendientes;
- la primera respuesta de lectura sobre
EJEMPLO_FICTICIO, o el motivo verificable por el que quedó pendiente; - estado
HECHO,NO VERIFICADOoBLOQUEADO.
El primer intercambio con Hermes debe ser una pregunta de lectura con EJEMPLO_FICTICIO, no una escritura, compra, envío ni modificación externa.
Error habitual y recuperación
Si el asistente te pide pegar la API key, el código de device auth o una cookie, usa ALTO. La persona debe introducir secretos solo en el campo oficial/enmascarado; el asistente recibe como máximo un estado redactado. Si aparece “No Codex credentials stored” o falta access_token/refresh_token, sigue la instrucción oficial de reautenticación sin publicar el contenido. Si aparece 429, clasifica el caso como límite/cuota y no repitas el login a ciegas.
Si Luna o high no están disponibles, no es un fallo: registra que no están disponibles y usa otro modelo que el selector confirme. El resultado es BLOQUEADO o NO VERIFICADO solo si no hay ningún proveedor/modelo confirmado. Sin ningún proveedor disponible, continúa solo con lectura o ejercicios manuales. Una alternativa requiere una elección explícita y revisar su facturación; no inventes compatibilidad.