Appearance
Hermes可观测插件:Agent执行全链路追踪指南
Hermes一次运行可能包含多轮推理、工具调用、结果回注、上下文膨胀。阿里云提供的可观测插件方案,能把执行过程还原为结构化调用链——从哪里开始、多少轮推理、调用了什么工具、哪里最耗时、哪里出错。
四类核心问题
问题一:过程不可见
很多系统只能看到用户输入、最终输出和一条usage汇总。但Hermes的真实运行远不止如此——多轮推理、多次工具执行、上下文持续扩张。
没有调用链时,中间过程基本是空白的。
问题二:成本不可归因
一次Hermes运行为什么贵?可能是某一轮上下文突然膨胀,可能是某个工具返回了过大的结果,也可能是最后一轮输出过长。
看不到每一轮模型调用的Token,成本分析只能停留在猜测。
问题三:性能不可拆解
用户说"它变慢了",但需要区分:首Token慢还是整体生成慢?是工具执行慢,还是多轮ReAct推理本身就跑得太长?
问题四:结果不可复盘
最难处理的是"看起来成功但结果不对"——Hermes调用了错误的工具、工具返回不完整结果、基于局部信息继续推理。
没有链路,复盘无从下手;有了链路,问题才能从"猜原因"变成"看路径"。
方案优势
| 优势 | 说明 |
|---|---|
| 遵循OpenTelemetry GenAI语义规范 | 标准可复用,非野路子 |
| 提供Trace和Metrics双信号 | 单次请求+全局趋势 |
| Streaming场景单独记录TTFT | 区分首字慢还是整体慢 |
| OTLP标准协议,可对接其他后端 | 非锁定单一云服务 |
| 高危行为安全审计 | 越权访问、异常导出、恶意注入 |
能看到什么
模型调用
每个chat span记录:
| 字段 | 说明 |
|---|---|
| gen_ai.request.model | 请求的模型 |
| gen_ai.usage.input_tokens | 输入Token |
| gen_ai.usage.output_tokens | 输出Token |
| gen_ai.usage.total_tokens | 总Token |
| gen_ai.response.time_to_first_token | 首字延迟 |
工具调用
每个execute_tool span记录:
| 字段 | 说明 |
|---|---|
| gen_ai.tool.name | 工具名称 |
| gen_ai.tool.call.arguments | 调用参数 |
| gen_ai.tool.call.result | 返回结果 |
Agent级汇总
根节点invoke_agent Hermes span记录:
| 字段 | 说明 |
|---|---|
| 累计Token | 整次运行总消耗 |
| 最终输出消息 | 完整回复 |
| 总时耗信息 | 执行时长 |
高危行为审计
全链路记录Agent行为,智能生成审计视图,让危险操作无处遁形。
快速接入:Tracing
第一步:获取安装命令
登录CMS 2.0控制台(https://cmsnext.console.aliyun.com/),进入应用监控Workspace,选择接入中心 - AI应用可观测 - Hermes。
输入应用名,点击获取,一键复制命令。
第二步:执行安装
bash
curl -fsSL https://arms-apm-cn-hangzhou-pre.oss-cn-hangzhou.aliyuncs.com/hermes-agent-cms-plugin/hermes-cms.sh | bash -s -- install \
--x-arms-license-key "auto" \
--x-arms-project "你的Project" \
--x-cms-workspace "你的Workspace" \
--serviceName "hermes" \
--endpoint "https://你的ARMS-OTLP地址/apm/trace/opentelemetry"安装成功后,系统在本机注册hermes-cms命令。
第三步:开启可观测并启动Hermes
bash
# 开启可观测开关
hermes-cms enable
# 前台运行
hermes
# 或后台运行
hermes gateway install
hermes gateway start第四步:确认埋点生效
如果终端出现以下提示,说明可观测埋点已生效:
loongsuite-site-bootstrap: started successfully (OpenTelemetry auto-instrumentation initialized).快速接入:日志审计
配置日志接入
点击"日志接入"页面,设置应用名并点击初始化资源,填入Project名,配置机器组。
查看审计大盘
左侧侧边栏点击:审计 → Hermes洞察 → Hermes审计。
关闭或卸载
bash
# 临时关闭
hermes-cms disable
# 彻底卸载
hermes-cms uninstall总结
| 能力 | 说明 |
|---|---|
| 链路追踪 | 还原Agent执行全链路 |
| Token归因 | 精确到每次模型调用 |
| 性能拆解 | TTFT区分首字慢还是整体慢 |
| 安全审计 | 高危行为无处遁形 |
Hermes不再只是一个黑盒回复器,它开始变成一个能被展开、能被追踪、能被分析的运行系统。
关键词:Hermes可观测, Agent链路追踪, OpenTelemetry, Token归因, TTFT性能, 安全审计
