Binds to 0.0.0.0 so it`'s reachable via Netbird mesh
NOT exposed to public internet
For Hermes Desktop App remote connections
New agenix secret: hermes-api-server-key.age
Contains API_SERVER_KEY=<key> for Bearer auth
⚠️ Must be encrypted before nixos-rebuild switch
Post-merge steps
Encrypt the secret:
cd /path/to/nixos-config
agenix -e secrets/hermes-api-server-key.age
# Content: API_SERVER_KEY=<your-chosen-key>
On m3-hermes:
nixos-rebuild switch
netbird up --setup-key <KEY> # or via Netbird dashboard
Verify: Netbird IP should be reachable on port 8642
Nemoti: Install Hermes Desktop App on Mac, connect to http://<netbird-ip>:8642
## Changes
- **Netbird VPN client** for m3-hermes (same pattern as m3-atlas/m3-kratos)
- Headless client, no GUI needed
- `NB_DISABLE_SSH_CONFIG = true` + loose reverse path check
- **API Server** enabled (OpenAI-compatible, port 8642)
- Binds to `0.0.0.0` so it`'s reachable via Netbird mesh
- NOT exposed to public internet
- For Hermes Desktop App remote connections
- **New agenix secret**: `hermes-api-server-key.age`
- Contains `API_SERVER_KEY=<key>` for Bearer auth
- ⚠️ Must be encrypted before `nixos-rebuild switch`
## Post-merge steps
1. Encrypt the secret:
```bash
cd /path/to/nixos-config
agenix -e secrets/hermes-api-server-key.age
# Content: API_SERVER_KEY=<your-chosen-key>
```
2. On m3-hermes:
```bash
nixos-rebuild switch
netbird up --setup-key <KEY> # or via Netbird dashboard
```
3. Verify: Netbird IP should be reachable on port 8642
4. Nemoti: Install Hermes Desktop App on Mac, connect to `http://<netbird-ip>:8642`
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Changes
Netbird VPN client for m3-hermes (same pattern as m3-atlas/m3-kratos)
NB_DISABLE_SSH_CONFIG = true+ loose reverse path checkAPI Server enabled (OpenAI-compatible, port 8642)
0.0.0.0so it`'s reachable via Netbird meshNew agenix secret:
hermes-api-server-key.ageAPI_SERVER_KEY=<key>for Bearer authnixos-rebuild switchPost-merge steps
Encrypt the secret:
On m3-hermes:
Verify: Netbird IP should be reachable on port 8642
Nemoti: Install Hermes Desktop App on Mac, connect to
http://<netbird-ip>:8642