Hermes Mobile Agent - Isolated Mobile Engineering AI

Instalasi Hermes terisolasi untuk senior mobile engineering dengan skill Flutter/Dart, Android/Kotlin, iOS/Swift, evaluation suite, dan scoped host execution bridge.

Role
Mobile Engineering Systems Architect
Ownership
Solo builder: isolated runtime, mobile skills, evaluation harness, FVM bridge, OpenCode bridge, dan Telegram operations
Company
Personal Project
Client
Mobile engineering workflows
Team
Solo builder
Period
2026 - present
Focus
Backend, AI Automation, Backend Developer, CLI & Tooling

Overview

Hermes Mobile Agent adalah instalasi Hermes khusus untuk membantu pekerjaan senior mobile engineering lintas Flutter/Dart, Android/Kotlin, dan iOS/Swift. Runtime memiliki knowledge specialization, review workflow, fixture-based evaluations, isolated persistent data, dedicated Telegram bot, serta routing model melalui 9Router.

Project ini dirancang sebagai control plane yang membaca project mobile secara evidence-based dan mendelegasikan Plan, Build, atau Review melalui bridge yang terautentikasi dan project-allowlisted. Ia bukan pengganti Xcode, Android SDK, atau full Flutter worker; keterbatasan build dan device verification sengaja dinyatakan sebagai boundary.

Tech & Libraries

Teknologi dan library yang dipakai atau disentuh di project ini:

Hermes AgentDockerOrbStack9RouterTelegramFlutter/DartAndroid/KotliniOS/SwiftFVMOpenCodePython bridgeHTTP loopback bridgeYAML configJSON project registryFixture-based evaluationsBash scripts

Problem

Agent mobile sering gagal di dua sisi: terlalu umum sehingga tidak memahami lifecycle/platform failure mode, atau terlalu berkuasa sehingga dapat mengubah repository, memasang dependency, signing, dan publishing tanpa kontrol. Dibutuhkan instalasi terisolasi yang membawa pengetahuan platform serta jalur eksekusi yang dapat diaudit dan dibatasi.

My Role & Ownership

Solo builder: isolated runtime, mobile skills, evaluation harness, FVM bridge, OpenCode bridge, dan Telegram operations

Technical Approach

Membangun Hermes Mobile sebagai container terpisah dengan /opt/data persistent runtime, custom mobile skills, model route 9Router ke hermess, dan dedicated Telegram channel. Flutter/Dart checks memakai FVM bridge macOS yang hanya mengizinkan version, analyze, flutter_test, dart_test, dan format_check.

OpenCode bridge menerima project ID dari registry, mendukung Plan/Build/Review, mewajibkan file scope approval untuk Build, serta menolak arbitrary shell, dependency install, destructive Git, signing, dan publishing.

Architecture Notes

Hermes Mobile memisahkan knowledge, runtime data, host bridge, dan project repository.

  1. Container Hermes Mobile berjalan independen dari Hermes Business dengan port, persistent data, context, bot token, dan skill deployment sendiri.
  2. Curated mobile skills dipasang read-only; learned workflows berada di kategori writable dengan prefix learned-*.
  3. FVM bridge menghubungkan container ke SDK Flutter project-pinned di macOS melalui authenticated loopback, tanpa membuka arbitrary command.
  4. OpenCode bridge menggunakan registry-backed project ID, random token, dan allowlisted project root; Plan/Review read-only, Build membutuhkan explicit approval.
  5. Evaluation fixtures menguji review dan implementation workflow secara terisolasi sebelum skill deployment.

Trade-offs

Project memilih safety boundary dan reproducibility dibanding coverage toolchain yang langsung luas.

  1. Native iOS build memerlukan Xcode/macOS bridge dan Android build memerlukan SDK/worker terpisah; container tidak mengklaim dapat menjalankan keduanya sendiri.
  2. Skill source tetap berada di repository, sedangkan runtime copy berada di persistent data agar deployment dapat divalidasi dan di-rollback.
  3. OpenCode memberi execution capability yang berguna, tetapi hanya melalui project registry dan exact file-scope approval sehingga workflow sedikit lebih lambat namun lebih aman.
  4. Dedicated Telegram bot dan isolated data mencegah credential/session Hermes Business terbawa ke mobile agent.

Implementation Highlights

  • Platform-specialized mobile engineering skills untuk lifecycle, architecture, security, testing, performance, dan delivery reasoning.
  • FVM bridge dengan allowlist action: version, analyze, flutter_test, dart_test, dan format_check; tidak ada install atau arbitrary shell.
  • OpenCode executor dengan registry-backed project ID, authenticated bridge, Plan/Review read-only, dan Build exact file-scope approval.
  • Skill deployment validation dengan static schema checks, forward-tests, backup, rollback, dan isolated evaluation fixtures.
  • Dedicated Telegram bot, separate container/port/data/context, serta aturan anti-reuse credential Hermes Business.
  • Explicit capability gate yang membedakan installed, configured, operational, dan unavailable platform dependency.

Results

  • Membuat mobile engineering agent yang dapat direview dan dieksekusi secara terkendali tanpa memberikan unrestricted host shell, project path access, signing, atau publishing capability.
  • 5 core mobile skill tracks tercantum: mobile engineering core, review mobile project, Flutter/Dart, Android/Kotlin, dan iOS/Swift.
  • FVM bridge dan OpenCode bridge memiliki authenticated, allowlisted action boundary untuk analysis/test serta Plan/Build/Review.
  • Evaluation fixture set tersedia untuk mobile review dan implementation workflow dengan rollback saat deployment skill gagal.
  • Runtime isolation mencakup container, port, persistent data, context, bot token, dan skill deployment yang terpisah dari Hermes Business.
  • 94 skill/evaluation source files di repository.
  • 39 evaluation fixture/support files terdeteksi.
  • 5 core mobile skill tracks.
  • 2 scoped host bridges: FVM bridge dan OpenCode bridge.
  • 1 dedicated Telegram bot dan 1 isolated container runtime.