
Reddit y RSS sin navegador: Hermes lee comunidades y feeds desde cualquier servidor
Dos skills bundled nuevas aterrizaron en la rama main de Hermes el 5 de septiembre de 2026: rss-feeds convierte los feeds RSS/Atom/JSON en una lista limpia (con auto-descubrimiento de feeds), y reddit-reading lee subreddits, búsquedas, threads y usuarios sin navegador y sin login — anónimo por defecto, o ~100 req/min con una actualización OAuth gratuita solo de app.
Leer más
Hermes ahora te entrega los archivos que su agente crea dentro de los sandboxes remotos
Cuando Hermes opera dentro de un sandbox remoto (SSH, Modal, Daytona, Singularity, Vercel), los archivos que el agente crea allí — capturas de pantalla, gráficos, informes — solían desaparecer con una línea de log 'Skipping unsafe MEDIA directive path'. Desde el 2026-09-05, el gateway recupera los archivos del sandbox a través del exec channel y los entrega con normalidad: límite de 50MB, la denylist del host aplicada dos veces y rechazo de los symlinks que apuntan a credenciales. Esta publicación explica el mecanismo de la etiqueta MEDIA:, la corrección y sus límites de seguridad.
Leer más
Hermes y la búsqueda de Perplexity: una sola API key mejora tanto la búsqueda web como la extracción de páginas
La API de búsqueda de Perplexity ya es un backend oficial para web_search y web_extract de Hermes (fusionado en main el 4 de septiembre de 2026). Cómo configurar la clave, cambiar de backend y por qué su extract devuelve fragmentos relevantes a la consulta en lugar de páginas completas.
Leer más
Ejecuta Hermes con modelos locales: sin API key, sin cuenta, funciona sin conexión
Hermes ya puede ejecutar modelos abiertos íntegramente en tu propia máquina: descarga y gestiona el motor de inferencia llama.cpp, elige la compilación cuantizada adecuada para tu GPU y se encarga de la VRAM de principio a fin. Sin cuenta, sin API key y sin acceso a la red una vez descargado el modelo. Una guía paso a paso del nuevo runtime de Modelos locales, del catálogo de modelos, de la lógica de gestión de memoria y de las claves de configuración.
Leer más
El repo ejecutó código antes de que escribieras una palabra: GitSpawn y cómo Hermes lo arregló
Un compañero comprime un proyecto, lo descomprimes, arrastras la carpeta a Hermes y, antes de que escribas una sola instrucción, el código del atacante ya se ha ejecutado como tú, en tu máquina. Eso es GitSpawn, una clase de vulnerabilidad que Manifold Security reveló el 1 de septiembre y que afecta a Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build y Hermes Agent. Los agentes de codificación ejecutan git automáticamente para reunir contexto antes de cualquier prompt o trust gate, y el .git/config del propio repo puede apuntar git a un programa arbitrario (core.fsmonitor, hooksPath y los diff drivers son todos puntos de ejecución). Hermes fusionó su arreglo el 2 de septiembre (PR #101483, en main): cada sonda automática de git corre ahora en un entorno saneado, y el renderizado de diffs fuerza --no-ext-diff --no-textconv. Este artículo explica el ataque, cómo se propaga y cómo comprobar tu propia configuración.
Leer más
Hermes v0.21.0: Bot Mode integrado, agentes que se mensajean entre sí y trabajos cron que recuerdan
v0.21.0 (The Pantheon Release) incluye Bot Mode integrado en la aplicación de escritorio con chats de grupo y avatares con nombre para los agentes, añade el comando hermes peer para mensajes directos entre bots a través de perfiles y gateways, dota a los trabajos cron de memoria persistente y continuidad, permite dirigir subagentes en vivo, convierte la superficie MCP en un centro de mando y refuerza la seguridad en los archivos de instrucciones, la redacción y las aprobaciones en Windows.
Leer más
hermes peer: deja que tus agentes se envíen mensajes directos entre perfiles y máquinas
Tu agente de investigación encontró la respuesta — ahora la copias y pegas a mano en la ventana de tu agente de programación. hermes peer (incluido en v0.21.0) permite que cualquier agente de Hermes envíe mensajes a cualquier otro por handle, a través de perfiles y gateways: registra un gateway peer y luego hermes peer dm spark "¿estado del disco?" entrega el mensaje en el Bot Chat canónico del agente remoto e imprime la respuesta. Las tareas largas se ejecutan de forma asíncrona con hermes peer run + idempotency keys, y los códigos de salida siguen siendo amigables para scripts.
Leer más
hermes approvals test: pregunta al sistema de aprobaciones antes de ejecutar ese comando
¿Alguna vez te has preguntado si un comando activará la puerta de aprobaciones de Hermes — sin llegar a ejecutarlo? hermes approvals test (v0.21.0) hace una prueba en seco de cualquier comando contra los guardas reales: blocklist de línea dura, tus reglas approvals.deny, detección de patrones peligrosos, allowlist y el bypass yolo/off. Imprime el veredicto, la regla que coincide y el rastro del comando normalizado, y sale con 0 (permitir), 2 (preguntar) o 3 (denegar). Extra: hermes approvals suggest extrae de tu historial de aprobaciones propuestas para la allowlist.
Leer más
Trabajos cron que recuerdan: memoria y continuidad para tus agentes programados
Tu trabajo de briefing de las 9 de la mañana te lleva una semana contando los mismos tres puntos, porque cada ejecución empieza de cero — los trabajos programados tenían memoria de pez. v0.21.0 cambia eso: los agentes cron ahora cargan y actualizan memoria persistente como cualquier otro agente, el flag --continuity inyecta la salida de la ejecución anterior en la siguiente (así un monitor puede deduplicar y continuar donde lo dejó), cada trabajo tiene una libreta duradera mediante hermes cron notepad, y los trabajos en modo monitor se saltan el LLM por completo cuando nada ha cambiado.
Leer más
skills.create_dir: haz que las skills nuevas aterricen donde dice tu configuración — no donde el prompt se ignora
Decirle a tu agente «crea las skills en /opt/brain/skills» en un prompt es una sugerencia; la herramienta skill_manage escribe en ~/.hermes/skills/ y ningún system prompt puede discutir con una ruta de archivo. La nueva clave de configuración skills.create_dir (PR #100377, fusionada el 1 de septiembre) dirige las skills creadas por el agente a cualquier directorio — y cada cadena de instrucción, schema de herramienta y documento que nombre la ruta de creación renderiza dinámicamente tu directorio configurado, de modo que configuración, herramienta y prompt por fin coinciden.
Leer más
¿Tus trabajos cron murieron en silencio? Un solo comando revisa toda tu flota
Tus trabajos programados pueden llevar días muertos sin que lo sepas: cron list y cron status ambos parecen normales. El nuevo comando hermes cron doctor revisa cada trabajo de una sola pasada: ejecuciones fallidas, entregas fallidas, next_run_at vencidos, scripts que faltan y workdirs muertos, y termina con el código de salida 1 cuando algo requiere atención. Fusionado el 31 de agosto (PR #99479); actualmente solo disponible en main.
Leer más
El cron con varios perfiles deja de cruzar mensajes: cada perfil entrega por su propio bot
Si ejecutas Hermes con varios perfiles, quizá lo hayas visto: el resultado de cron del perfil B llega desde el bot del perfil A — o falla del todo con 'Bot not in chat'. Una corrección fusionada el 31 de agosto (PR #99375) hace que la identidad de entrega siga al perfil dueño del trabajo: cada perfil envía por su propio bot, con sus propias credenciales y su propio chat principal, y hermes -p X cron status deja de mentir.
Leer más
La barra de estado se renueva: tasa de cache-hit, latencia y tokens/seg de un vistazo
La barra de estado de la CLI de Hermes suma tres métricas nuevas: tasa de cache-hit del prompt (◎), latencia media móvil (◷) y tokens de salida por segundo (↑) — y cada campo se puede activar o desactivar desde display.status_bar.fields. La tasa de cache-hit es una línea directa a tu factura de API: más aciertos, mucho menor coste. Fusionado el 30 de agosto (PR #98250); actualmente solo en main.
Leer más
'Session not found'? state.db ahora detecta la corrupción, la aísla y se cura solo
Hermes guarda todo el historial de sesiones en state.db. Antes, cuando la base de datos se corrompía solo veías un desconcertante 'session not found' — y el sistema seguía escribiendo en la base de datos dañada, empeorando el problema. Un lote de correcciones fusionado del 30 al 31 de agosto (PR #99513 y PRs hermanos) enseña a Hermes a gestionar la corrupción como es debido: detectarla, poner en cuarentena el archivo dañado, curar lo que se pueda curar y fallar con un error claro en lugar de fingir que todo va bien.
Leer más
Busca todos los comandos y skills de Hermes en Telegram: el selector inline de @botname sortea el límite de 60 slots del menú
Telegram limita de forma estricta el menú de comandos `/` (100 por scope, ~4 KB de payload; Hermes usa 60 slots por defecto), así que los comandos de los skills se caen del menú cuando instalas suficientes. Una función integrada el 30 de agosto sortea ese límite por completo: escribe `@nombre-de-tu-bot` + una palabra clave en cualquier chat y obtén un selector vivo y buscable sobre todos los comandos y skills instalados — calculado pulsación a pulsación, paginado de 50 en 50, y un toque envía el comando al chat.
Leer más
Se acabaron los bloqueos de 5 minutos esperando aprobaciones en Hermes desatendido: la nueva clave approvals.unattended_mode
Las sesiones de webhook, msgraph_webhook y api_server solían bloquearse durante todo el timeout de aprobación de 60-300 s al toparse con un comando peligroso — porque en esas superficies no existe ningún humano que responda a /approve. Una corrección integrada el 30 de agosto añade approvals.unattended_mode (deny por defecto) para que esas sesiones fallen al instante con un motivo claro en lugar de quedarse colgadas, además de single_query_mode para las sesiones one-shot de hermes chat -q.
Leer más