v0.21.0

Hermes Agent v0.21.0


Overview

v0.21.0 — The Pantheon Release. Publicado el 31 de agosto de 2026. ~5.800 commits · ~2.475 PRs fusionados · ~5.680 archivos modificados (+869.000 / −135.000) desde v0.20.0, con ~2.100 issues cerradas y más de 760 colaboradores.

v0.20.0 convirtió a Hermes en el heraldo — hablaba y llevaba la palabra a otros agentes. En v0.21.0 los dioses se reúnen: Bot Mode llega integrado en la app de escritorio, convirtiendo a tus agentes en una sociedad de caras con nombre y chats de grupo, y hermes peer permite que cualquier agente envíe mensajes a cualquier otro por handle, a través de perfiles y gateways. Alrededor de esa columna vertebral, los trabajos cron ganaron memoria y continuidad para que los agentes programados aprendan de verdad entre ejecuciones, los subagentes pueden dirigirse en vivo en pleno vuelo, la superficie MCP se convirtió en un auténtico centro de mando, el agente puede manejar el navegador del propio escritorio, y la CLI ganó una paleta difusa, superficies de estado más ricas y mascotas de terminal.

Esta versión también incluye y documenta por completo los tags de parche de infraestructura v0.20.1–v0.20.6 (del 13 al 27 de agosto), cuyas notas se difirieron a esta versión menor según la política de versiones acumuladas.


Highlights

1. Bot Mode integrado: tus agentes se convierten en una sociedad

Bot Mode ahora es una parte incluida y activada por defecto de la app de escritorio: cada perfil de agente tiene un nombre, una cara de avatar determinista (con controles de aleatorizar/bloquear) y un lugar en un directorio compartido. Crea chats de grupo estilo Discord donde varios bots y tú habláis en una misma sala, menciona con @ a cualquier bot desde el compositor y pon nombre e imagen a las salas. Tarjetas de mensaje entre agentes con atribución, avisos de entrega del remitente, hidratación paint-first para despertares instantáneos, nombres de grupo y fotos de sala editables, y un panel de Rutinas completan la superficie (#87886, #88243, #89386, #96726, #85855, #85888, #89510, #89371, #88731).

2. hermes peer: mensajes directos entre bots a través de perfiles y gateways

Cualquier agente de Hermes puede ahora enviar mensajes a cualquier otro por handle, a través de perfiles y gateways, desde la CLI o dentro de una conversación. hermes peer add <name> --url <base> --key <API_SERVER_KEY> registra un gateway peer; hermes peer dm <peer>[/<agent>] "<msg>" entrega el mensaje en el Bot Chat canónico del agente remoto e imprime la respuesta; hermes peer run inicia turnos largos de forma asíncrona con una idempotency key; hermes peer status / hermes peer stop los gestionan. Códigos de salida: 0 ok, 1 error de entrega/peer, 2 error de uso (#88725, #88178, #91487).

3. Trabajos cron que recuerdan

Los trabajos programados dejaron de tener memoria de pez: los agentes cron cargan y actualizan memoria persistente como cualquier otro agente, continuity=true traslada la salida de cada ejecución a la siguiente (así un monitor puede deduplicar contra lo que ya informó), cada trabajo tiene un scratchpad de libreta duradero (hermes cron notepad <job_id> get|set|delete|list), los trabajos en modo monitor se saltan el LLM por completo cuando nada ha cambiado, y la salida de cron puede aterrizar en el Bot Chat canónico de un bot, donde el bot realmente responde (#91447, #80774, #81139, #81138, #91487). Complementos: validación de configuración previa al despacho (#81140), las firmas de fallo acusadas dejan de re-avisar (#95017), fijación del esfuerzo de razonamiento por trabajo (#91244), «Trigger now» se ejecuta de inmediato (#70638).

4. Dirige a tus subagentes mientras se ejecutan

delegate_task ganó orquestación en vivo: lista los hijos en ejecución, dirige a uno en pleno vuelo con una corrección de rumbo, o detenlo antes de tiempo y conserva el resultado parcial. Validación opcional por JSON schema en las salidas de los hijos, coste por delegación reflejado en los resultados y valores por defecto elevados (250 iteraciones, 10 hijos concurrentes) convierten la delegación en trabajo paralelo gestionado (#85232, #81144, #81142, #86506, #86745, #81141, #86641).

5. El centro de mando MCP

Los servidores MCP y el catálogo se fusionaron en una única página coherente del escritorio: importación por arrastre «pega lo que sea», health checks en segundo plano que te animan a re-autenticarte antes de que falle una llamada a una herramienta, una superposición de coste/uso de la flota (estimaciones de tokens por schema y uso de 30 días por servidor) y deep links hermes:// que instalan un servidor MCP con confirmación explícita (#87525, #87572, #87576, #87579, #87581).

6. Una ola de potencia en la CLI

Ctrl+P abre una paleta de comandos difusa; el selector /model filtra mientras escribes; /status muestra el modo de razonamiento, las aprobaciones pendientes y el uso de contexto; la barra de estado puede mostrar en vivo % de cache-hit, latencia y tokens/seg con alternadores por campo. Además: una parada de emergencia global, pin/unpin de sesiones, placeholders rotatorios orientados a tareas en el compositor y mascotas de terminal a la altura de Ghostty (gestionadas con hermes pets; configuración en pet: — enabled, slug, render_mode auto|kitty|iterm|sixel|unicode|off, scale) (#90730, #90717, #90745, #98250, #98282, #97666, #80761, #81947).

7. El agente maneja el navegador del escritorio

El navegador integrado dejó de ser una ventana que el agente solo podía mirar: Hermes ahora navega, hace clic y lee directamente, y las páginas pueden sacarse a tu navegador del sistema con menús contextuales de enlace completos (#90197, #89366).

8. Seis nuevos providers y una ola en el catálogo de modelos

Meta Model API (Muse Spark) llega como provider integrado, junto con CommandCode, Tencent TokenPlan, Nebius Token Factory, Ramp Router y Actual Computer (#88565, #88308, #97917, #97916, #97915, #79644). Los catálogos incorporaron GLM-5.3-Flash, qwen3.8-max/flash, Gemini 3.7 Flash, MiniMax M3 free y Nemotron 3.5 Lightning; model_overrides te permite ajustar tú mismo la ventana de contexto o los precios de cualquier modelo (#85560); avisos de nivel de training-data protegen cada superficie de selección (#85917); los providers de modelos instalados por pip llegan vía entry points (#85504); los valores por defecto de Codex GPT vuelven a los verificados 272K con variantes -900k explícitas (#92797).

9. Refuerzo de seguridad en todos los frentes

Los archivos de instrucciones de agente protegidos (AGENTS.md, skills, almacenes de memoria) ahora siempre requieren aprobación para escribir (security.protected_instruction_files: true por defecto, security.protected_instruction_extra_patterns para extras), así que un agente con prompt injection no puede reescribir en silencio sus propias órdenes permanentes (#81152). Un barrido profundo de redacción cerró las fugas de secretos en errores de terminal, lecturas de archivos .env, checkpoints y logs de ACP (#80965, #80964, #81675, #81686, #88232). El sistema de aprobaciones aprendió los comandos destructivos de Windows (#84428), y los permisos concedidos en macOS sobreviven a las actualizaciones mediante una identidad de firma TCC estable — hermes desktop --setup-tcc-identity (#95091).

Agente principal y arquitectura

  • Bucle del agente: recuperación de provider bloqueado (#87236); clúster de refuerzo de MoA (#90212); resiliencia de salida estructurada para llamadas auxiliares, incl. traducción de response_format de Anthropic (#89589); compresión de cola ligera + harness de evaluación de recall de compactación (#87326); los resultados de herramientas demasiado grandes se derraman a caché en lugar de truncarse (#89028); clarify multi-pregunta (#89467); veredictos en seco de hermes approvals test para comandos (#81137).
  • Sesiones y estado: los transcriptos reanudados nunca se re-apendan (#92539); protocolo de context-manager de SessionDB (#88048); nombrado instantáneo de sesiones con títulos persistentes (#81985); pin/unpin de sesiones desde la CLI (#80761).
  • Mensajería: tarjetas en vivo nativas de Slack vía chat.startStream con tarjetas de plan/tarea opt-in (#85476); selector en línea de Telegram que evita el límite del menú de comandos (#98317); relay madurado con init de plugins nativo (#77915), tarjetas en vivo (#85796), segmentación por sesión (#85467), STT de notas de voz (#95274); socket de control del gateway (#92447, #95695); servicio selectivo de perfiles multiplexados (#83400); perillas de ajuste del loop-watchdog conectadas de extremo a extremo (#92317); stack dumps del turn-reaper (#86248).

App de escritorio

  • Bot Mode integrado (ver Highlights); navegador integrado que el agente puede manejar (#90197) con apertura externa + menús contextuales de enlace (#89366).
  • Hand-off de actualización desacoplado en todos los sistemas operativos — salir → actualizar → reabrir con una única ventana shim; las actualizaciones del escritorio en Windows ya no se quedan en «Updating Hermes» (#83634, #90937, #95897).
  • Ola de calidad de vida: el HUD se ajusta al cursor con ⌘⇧G (#83130), pegar en el compositor sin enfocarlo (#84955), insignias de duración por turno (#87245), translucidez legible de ventanas en macOS (#88744), entrada de lanzador en Linux (#76456), auto-detección del llavero en Linux (#84903), recetas de cron y blueprint en la barra lateral (#85162).
  • Send Diagnostics sube un bundle de depuración redactado (#92020); la reproducción de eventos con secuencia da reconexión sin pérdidas del escritorio sobre WebSocket (#94219); descomposición del god-file (#89611).

CLI y TUI

  • Ola de potencia en la CLI (ver Highlights); hermes approval-checkhermes approvals test + hermes approvals suggest (#81137); títulos de sesión en las barras de estado (#81947); modelo de subagente en el selector de modelos auxiliares (#80463); Ctrl+C arreglado — se acabaron las interrupciones rotas por el protocolo de teclado de Kitty (#87074).

Sistema de herramientas y MCP

  • Centro de mando MCP (ver Highlights); los comandos interrumpidos ya no envenenan el cwd (#85654); recuperación de contención de rename en Windows (#84852); los IDs de sesión con dos puntos ya no rompen los mounts del sandbox (#93488); salida de visión sin límite para llamadas auxiliares (#75253); delegate ya no borra el trabajo sin commitear de un hijo cuando falla la inspección de git (#88419).

Ecosistema de skills

  • Ola de skills de productividad: document-to-action-items, meeting-action-items, email-inbox-triage, github-issue-to-pr, weekly-review-planning, competitor-news-monitor, product-price-monitor, social-media-content-calendar (#81185 y otros).
  • Clientes de API derivados de HAR — observa un sitio una vez, llama a su API oculta directamente (#70823); publish-site (#72189); session-librarian (#84917); blocked-page-recovery (#84906); merge-reconciler (#83063); skill de Box (#85767); codemods de ast-grep (#80892); draw-your-font + simple-english (#80814, #80811); plan-interrogation (#97831).
  • Linter de asesoramiento en SKILL.md al crear (#81896); fallback de repo en vivo del skills-hub (#82780); skills.create_dir dirige las skills creadas por el agente a cualquier directorio (#100377, fusionado el 1 de septiembre).

Cron, delegación y multiagente

  • Memoria + continuidad de cron, trabajos en modo monitor, libretas duraderas, validación previa al despacho, firmas de fallo acusadas, fijación del esfuerzo de razonamiento, Trigger-now — ver Highlight 3.
  • Orquestación en vivo de subagentes, schemas de salida estructurada, validación de calidad por lotes, marcadores de truncamiento — ver Highlight 4.
  • Refuerzo de Kanban: señalización de puntos calientes de colisión (#83428), contrato de propiedad de decisiones split-brain (#83424), guarda de despacho consciente de memoria (#88115), modos de entrega notify/wake (#85487).

Observabilidad

  • Informe de uso de modelo/provider + agregación acotada de métricas de herramientas como subsistema de observabilidad (#68881, #68882), con operaciones de ciclo de vida acotadas para que un pipeline atascado no pueda bloquear al agente (#83514).

Infraestructura, CI y empaquetado

  • CI en SO reales: carriles de macOS y Windows con pruebas condicionadas al SO host real (#77992); carriles de trabajo en runners de 32 núcleos (#92009); comentarios de revisión + builds de imágenes fuera del camino caliente de CI (#82668); el instalador bootstrap ya no espera el EOF del pipe (#90941).

Correcciones de bugs notables

  • Las carreras de sesiones del escritorio (Stop→editar/reenviar, propiedad del submit) se arreglaron como clúster (#86594); parpadeo inactivo del panel de workspace (#97513); recuperación de límites de assistant-ui (#81232).
  • Re-creación del schema de Kanban cuando una ruta de BD en caché lo pierde (#83619); los trabajos cron ya no heredan la identidad de dispatcher de un worker de kanban (#79657); entrega de cron de Slack vía relay (#85340).
  • Los adjuntos MEDIA del sandbox de Docker ya no se pierden en silencio (#94509); los adjuntos binarios del escritorio se entregan a los backends de sandbox (#81717).
  • El cooldown de compactación de higiene de sesiones escala ante fallos repetidos (#79741); los 400 de parámetros inyectados por el provider se reintentan en lugar de abortar el turno (#91643).
  • …y aproximadamente otras dos mil issues cerradas — esta ventana promedió ~85 PRs fusionados al día.

Revertido en esta ventana (no se publica)

  • Modo Model Council (/council) — llegó y se revirtió; no está en esta versión.
  • Motor de contexto DCP — llegó y se revirtió; no está en esta versión.
  • Servidor gateway solo-WS (#94245) — se fusionó y luego se revirtió (#96118); FastAPI permanece en la ruta de arranque del escritorio. La reproducción de eventos con secuencia (#94219) SÍ se publicó.
  • Electron se revirtió a 40.10.2; se eliminó el ancla de intérprete TCC (sustituida por el enfoque de identidad de firma que se publicó).

Upgrade

hermes update

Tras actualizar, ejecuta hermes doctor para verificar la instalación y reinicia el gateway (hermes gateway) para que los cambios de plataforma surtan efecto. Para ver qué tocará la próxima actualización antes de ejecutarla: hermes update --plan.

← Hermes Agent Changelog