PTENES
MÓDULO 2.3

🧰 Integraciones

"Navaja suiza." Hermes ya viene con varias integraciones listas; solo tienes que agregar la API key de la herramienta. Aquí puedes ver qué herramientas hay, cómo conectarlas de forma segura (env, nunca en el chat) y ejemplos reales como Granola.

6
Temas
22
Minutos
Interm.
Nivel
Práctica
Tipo
1

🧰 La navaja suiza

Hermes viene con varias integraciones ya integradas: texto a voz, generación de imágenes, visión, búsqueda web y más. Cada una es una "hoja" de la navaja suiza: abres la que necesites, sin programar nada. Es lo que conecta todo tu mundo con un solo agente.

🧰 Hermes navaja suiza 🔊 texto a voz 🎨 generación de imágenes 👁️ visión 🌐 web search 📓 Granola …

💡 Consejo práctico

No actives todo de una vez. Activa una herramienta a la vez, según la necesidad real: menos integraciones activas = menos superficie de riesgo y menos tokens gastados.

2

🔑 Tú solo proporcionas la API key

Para la mayoría de las integraciones, el único requisito es la API key del servicio — una cadena que autentica a Hermes en esa herramienta. La configuración es sencilla, pero la forma en que guardas esa clave marca toda la diferencia (siguientes temas).

🔊
TTS
key del proveedor de voz
🎨
Imagen
key del generador
🌐
Búsqueda web
key del buscador

📊 Qué es una API key

  • Una cadena secreta que demuestra que la llamada es tuya
  • Da acceso al servicio — y a quien lo tenga
  • Se puede rotar (al cambiarlo, el anterior deja de funcionar)
3

🛡️ NUNCA pegues la key en el chat

Esta es la regla de oro: todo lo que escribes en el chat se guarda e indexa. Si pegas una API key en la conversación, queda en el historial; y si haces copias de seguridad diarias (p. ej., en GitHub), esa clave queda guardada en todas ellas. Una filtración silenciosa y permanente.

⚠️ Por qué esto es peligroso

  • •El chat pasa a formar parte de la memoria de búsqueda full-text (módulo 2.1).
  • •Los respaldos diarios copian la key fuera de tu máquina.
  • •Quien tiene la key tiene acceso completo al servicio y a tu cuenta.

✗ NUNCA hagas

  • ✗Pegar "mi key es sk-abc123..." en el chat
  • ✗Enviar la key por mensaje "solo para probar"
  • ✗Dejar la key en un archivo versionado en Git

✓ Hazlo siempre

  • ✓Guardar la key como variable de entorno
  • ✓Pegar la key solo en la terminal (tema 4)
  • ✓Rotar si sospechas de una filtración
4

📦 Guárdalo como variable de entorno

La forma correcta: pídele a Hermes un comando de terminal para agregar la key al entorno. Te da el comando con un placeholder; cambias el placeholder por tu key real y la pegas en la terminal, fuera del chat.

1

Pídele el comando a Hermes

"Dame el comando de terminal para agregar la key de ElevenLabs al env." Responde con un placeholder.

2

Reemplaza el placeholder por tu key

En tu editor/terminal, reemplaza SUA_KEY_AQUI con la clave real.

3

Pega en la terminal, no en el chat

La key entra en el entorno del sistema. El chat nunca la ve.

Comando en la terminal (ilustrativo)

# placeholder que o Hermes te dá:
export ELEVENLABS_API_KEY="SUA_KEY_AQUI"

# você troca SUA_KEY_AQUI pela key real e cola NO TERMINAL
# a integração lê a variável de ambiente — nunca o chat

💡 Consejo práctico

Si la key terminó en el chat por error, rótala de inmediato en el panel del servicio. Rotarla invalida la anterior; es la única forma segura de «deshacer».

5

📓 Ejemplo: Granola

Granola captura notas de reuniones. Conectado a Hermes, puedes preguntar cosas como: "¿cuál fue la última reunión y 1 acción que prometí?" — y responde basándose en las notas. Es una integración que resuelve un problema real del día a día.

💬 Qué puedes preguntar

  • •"Resume mi última reunión en 3 bullets."
  • •"¿Qué acciones prometí y todavía no hice?"
  • •"¿Quién participó en la llamada de ayer?"

🔗 Por qué este ejemplo es sólido

Él combina integración (acceso a las notas) con memoria (saber qué prometiste): dos capacidades de la Ruta 2 que trabajan juntas para algo que usarías todos los días.

6

🔓 Algunas tienen OAuth

No todas las integraciones necesitan una API key. Algunas —como Granola MCP — usan OAuth: solo indicas el nombre del MCP y lo autorizas en el navegador haciendo clic en "Allow". Sin claves que guardar ni riesgo de pegarla en el lugar equivocado.

🔑 API key

Cadena que vive en el env. Tú la administras, rotas y proteges. Riesgo: puede filtrarse si se guarda mal.

🔓 OAuth

Inicio de sesión en el navegador + "Allow". No hay ninguna clave que guardar; la conexión se puede revocar en cualquier momento.

💡 Cuando puedas elegir, prefiere OAuth

OAuth elimina el riesgo de manejar la key equivocada. Pero muchos servicios solo ofrecen API key; en ese caso, usa env y nunca el chat. El concepto de MCP es el tema del módulo 2.5.

📌 Resumen del módulo

✓
Navaja suiza — integraciones listas: TTS, imagen, visión, web search.
✓
API key — cadena secreta que conecta cada herramienta.
✓
Nunca en el chat — todo se indexa y va a las copias de seguridad; riesgo permanente.
✓
Env por terminal — pide el comando, cambia el placeholder, pégalo en el terminal.
✓
OAuth cuando se pueda — Granola MCP autoriza en el navegador, sin clave.

Próximo módulo:

2.4 — Acciones en la computadora: browser, bash, cursor real