0013: エージェント・ノードトポロジーとHermes自己改善ガバナンス

  • 日付: 2026-07-13
  • 状態: 採用
  • 関連: 0010(学習利用/機微)、 infra-principles(mac-mini非依存・ゼロ常駐)、agave/Tang Bi(AIガバナンス)

背景

複数マシン(VPS・Mac mini・Tango-Core-01・ガレリア・クラウド)に役割が分散した。 どこにエージェントを常駐させ、どこはdispatch先に留めるかを明確化する。

決定

1. 二層トポロジー(常時稼働=管理層 / オンデマンド=ワーカー層)

管理層(常時稼働・エージェント常駐可): | ノード | 役割 | スコープ | | — | — | — | | KagoyaVPS(Fable5+Codex+OpenCode、Orca) | Yatagarasu=研究・開発ハブ | 研究/開発(GitHub公開層) | | Mac mini | 0010ローカル専用処理(個人データ匿名化・抽出、karukan文体FT)+ローカルモデル供給(bge-m3/plamo) | 機微・ローカル完結 | | Tango-Core-01(Hermes+n8n) | 秘書=生活改善(Yatagarasu外の日常全般) | 個人生活(私的層) |

ワーカー層(オンデマンド・dispatchされる、常駐エージェント/Orcaを載せない): | ノード | 役割 | | — | — | | ガレリア(rtx-worker) | GPU計算(FT/OCR)。WoLで起き眠る/落ちる。常駐Orca禁止(ゼロ常駐設計と矛盾) | | クラウド(Kaggle/Colab) | FT実験。使い捨て |

原則: 常駐プロセスは常時稼働機のみ。オンデマンド機(ガレリア)は「dispatchされる 計算資源(cattle)」で自己管理しない。ガレリアをOrca無しに保つのはこの帰結。

2. スコープ分離(研究/開発 vs 個人生活)

  • Yatagarasu(研究・開発)=GitHub(Yatagarasu Project)+backlog.md。VPSが管理。
  • Hermes(個人生活・生活改善)=私的層(Forgejo等)で自己のタスク管理。 GitHub Yatagarasu Projectには載せない(研究と生活を混ぜない、0010整合)。

3. Hermes ↔︎ Yatagarasu は読み取り専用(最小権限)

Hermesは研究/開発の状況を把握するが管理しない。生活改善には研究側の状況把握が 要る(予定・負荷・締切の文脈化)が、干渉すべきでない。 - 実装: HermesはYatagarasu Projectへread権限のみのGitHubトークン (read:project+repo read、write無し)で照会。編集・発火はしない。 - 発火・管理はVPSハブ(私/Fable5)が握る。

4. Hermes自己改善スキルのガバナンス(Tang Bi式)

自己改変を許すが暴走を構造で封じる。「善意でなくログと責任で統べる」の実地試験。 1. 全改変をログ(append-only、いつ/何を/どのバージョンを採用したか)。改変を隠さない。 2. 可逆性(改変はコピー/ブランチで試験→採用前検証→ロールバック可能。git worktree的)。 3. 危険操作のゲート(破壊的コマンド・認証情報アクセス・不可逆操作・権限外システムへの 到達は承認必須または恒久禁止)。Constitution→Charter→Annexで許可/禁止を明文化。 4. スコープ限定(自分のワークフローは改善可、VPS研究インフラ・権限外の個人データは不可)。

5. Hermesの個人データ取扱い

Hermesは個人データ(予定・健康・習慣等)を扱うため0010 適用。外部LLM呼び出しは学習利用判定、Tango上のローカル処理はOK。

未決定事項

  • Hermesの実装スタック(n8nとの分担: エージェント=判断、n8n=決定的フロー)。
  • Hermesのタスク/生活データの正典置き場(Forgejo private を第一候補)。
  • 自己改善の承認ゲートUI(どの改変を人間承認とするかの閾値)。