Hermes Agent Lab

Blog Hermes Agent — Guides Pratiques et Analyses

Derniers articles et perspectives.

Article vedette

Hermes v0.20.0 Herald : plongée dans la voix conversationnelle, les wake words, les citations sourcées et A2A

Hermes Agent v0.20.0 (Herald) est disponible : parlez à Hermes avec la voix et le barge-in, des wake words mains libres, la voix sur toutes les plateformes, des recherches sourcées avec citations, l'interopérabilité des agents A2A, les Artifacts sur le bureau, les webhooks sortants et une vague de commandes CLI avancées.

Lire la suite

Reddit et RSS sans navigateur : Hermes lit les communautés et les flux depuis n'importe quel serveur

Deux nouvelles skills incluses sont arrivées sur la branche main de Hermes le 5 septembre 2026 : rss-feeds transforme les flux RSS/Atom/JSON en une liste propre (avec auto-découverte du flux), et reddit-reading lit les subreddits, les recherches, les threads et les utilisateurs sans navigateur ni connexion — anonyme par défaut, ou ~100 requêtes/min grâce à une mise à niveau OAuth gratuite réservée aux applications.

Lire la suite

Hermes vous remet désormais les fichiers créés par son agent dans les sandboxes distantes

Lorsque Hermes agit dans une sandbox distante (SSH, Modal, Daytona, Singularity, Vercel), les fichiers que l'agent y crée — captures d'écran, graphiques, rapports — disparaissaient avec une ligne de journal « Skipping unsafe MEDIA directive path ». Depuis le 5 septembre 2026, le gateway rapatrie les fichiers de la sandbox via l'exec channel et les livre normalement : plafond de 50 Mo, denylist de l'hôte appliquée deux fois, liens symboliques vers des identifiants refusés. Cet article explique le mécanisme du tag MEDIA:, le correctif et ses limites de sécurité.

Lire la suite

Hermes rencontre Perplexity Search : une seule API key pour améliorer web_search et web_extract

L'API Perplexity Search est désormais un backend officiel pour web_search et web_extract d'Hermes (fusionné sur main le 4 septembre 2026). Comment configurer la clé, changer de backend, et pourquoi son extract renvoie des extraits pertinents plutôt que des pages complètes.

Lire la suite

Hermes sur modèles locaux : sans API key, sans compte, entièrement hors ligne

Hermes sait désormais faire tourner des modèles ouverts entièrement sur votre machine : il télécharge et gère lui-même le moteur d'inférence llama.cpp, choisit la build quantifiée adaptée à votre GPU et pilote la VRAM de bout en bout. Sans compte, sans API key, et sans accès réseau une fois le modèle téléchargé. Un guide pas à pas du nouveau runtime Modèles locaux, du catalogue de modèles, de la logique de gestion de la mémoire et des clés de configuration.

Lire la suite

Le repo a exécuté du code avant que vous ne tapiez le moindre mot : GitSpawn et comment Hermes l'a corrigé

Un collègue compresse un projet en zip, vous le décompressez, glissez le dossier dans Hermes — et avant même de taper la moindre instruction, du code malveillant s'est déjà exécuté en votre nom sur votre machine. C'est GitSpawn, une classe de vulnérabilités révélée par Manifold Security le 1er septembre, qui touche Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build et Hermes Agent. Les agents de codage exécutent git automatiquement pour collecter le contexte avant tout prompt ou trust gate, et le .git/config d'un repo peut faire pointer git vers un programme arbitraire (core.fsmonitor, hooksPath et les diff drivers sont autant de points d'exécution). Hermes a fusionné son correctif le 2 septembre (PR #101483, sur main) : chaque sonde git automatique tourne désormais dans un environnement assaini, et le rendu des diff impose --no-ext-diff --no-textconv. Cet article explique l'attaque, comment elle se propage et comment vérifier votre propre configuration.

Lire la suite

Hermes v0.21.0 : Bot Mode intégré, des agents qui se messagent et des tâches cron qui se souviennent

v0.21.0 (The Pantheon Release) livre Bot Mode intégré à l'application desktop, avec groupes de discussion et avatars d'agents nommés, ajoute la commande hermes peer pour les DM bot-à-bot entre profils et gateways, donne aux tâches cron une mémoire persistante et la continuité, permet de piloter les subagents en direct, transforme la surface MCP en centre de commandement et renforce la sécurité des fichiers d'instructions, de la redaction et des approbations Windows.

Lire la suite

hermes peer : laissez vos agents s'envoyer des DM entre profils et machines

Votre agent de recherche a trouvé la réponse — et vous la copiez-collez maintenant à la main dans la fenêtre de votre agent de codage. hermes peer (livré dans v0.21.0) permet à n'importe quel agent Hermes de messager n'importe quel autre agent par handle, entre profils et gateways : inscrivez un gateway pair, puis hermes peer dm spark pour livrer le message dans le Bot Chat canonique de l'agent distant et imprimer la réponse. Les tâches longues s'exécutent de façon asynchrone avec hermes peer run et des idempotency keys, et les codes de sortie restent adaptés aux scripts.

Lire la suite

hermes approvals test : interrogez le système d'approbation avant de lancer cette commande

Vous êtes-vous déjà demandé si une commande déclencherait la porte d'approbation de Hermes — sans réellement l'exécuter ? hermes approvals test (v0.21.0) passe n'importe quelle commande en dry-run contre les vrais garde-fous : blocklist hardline, vos règles approvals.deny, la détection de motifs dangereux, l'allowlist et le bypass yolo/off. Il imprime le verdict, la règle correspondante et la trace de commande normalisée, et sort avec le code 0 (allow), 2 (ask) ou 3 (deny). Bonus : hermes approvals suggest mine votre historique d'approbations pour en tirer des propositions d'allowlist.

Lire la suite

Des tâches cron qui se souviennent : mémoire et continuité pour vos agents planifiés

Votre tâche de briefing de 9 h vous répète les trois mêmes éléments depuis une semaine, parce que chaque exécution part de zéro — les tâches planifiées étaient des poissons rouges. v0.21.0 change cela : les agents cron chargent et mettent à jour une mémoire persistante comme n'importe quel autre agent, le flag --continuity injecte la sortie de l'exécution précédente dans la suivante (un monitor peut ainsi dédupliquer et reprendre là où il s'est arrêté), chaque tâche dispose d'un bloc-notes durable via hermes cron notepad, et les tâches en monitor mode sautent entièrement le LLM quand rien n'a changé.

Lire la suite

skills.create_dir : faites atterrir les nouvelles skills là où votre config le dit — pas là où le prompt est ignoré

Dire à votre agent de créer des skills dans /opt/brain/skills via un prompt n'est qu'une suggestion ; l'outil skill_manage écrit dans ~/.hermes/skills/ et aucun system prompt ne peut contrer un chemin de fichier. La nouvelle clé de config skills.create_dir (PR #100377, fusionnée le 1er septembre) dirige les skills créées par l'agent vers n'importe quel répertoire — et chaque chaîne d'instructions, schema d'outil et doc qui nomme le chemin de création affiche dynamiquement votre répertoire configuré, si bien que config, outil et prompt s'accordent enfin.

Lire la suite

Vos tâches cron sont mortes en silence ? Une seule commande ausculte toute la flotte

Vos tâches planifiées peuvent rester mortes en silence pendant des jours sans que vous le sachiez — cron list et cron status ont l'air « normaux ». La nouvelle commande hermes cron doctor vérifie chaque tâche en une seule passe : exécutions échouées, livraisons échouées, next_run_at en retard, scripts manquants et workdirs morts, et renvoie le code 1 dès qu'une action est nécessaire. Fusionnée le 31 août (PR #99479), actuellement sur main uniquement.

Lire la suite

Le cron multi-profile cesse enfin de se croiser : chaque profile livre via son propre bot

Si vous utilisez Hermes avec plusieurs profiles, vous avez peut-être déjà vu ça : le résultat cron du profile B arrive depuis le bot du profile A — ou échoue carrément avec « Bot not in chat ». Un correctif fusionné le 31 août (PR #99375) fait suivre l'identité de livraison au profile propriétaire de la tâche : chaque profile envoie via son propre bot, ses propres identifiants et son propre chat de référence, et hermes -p X cron status cesse de mentir.

Lire la suite

Barre de statut améliorée : taux de cache-hit, latence et tokens/seconde en un coup d'œil

La barre de statut du CLI Hermes a gagné trois nouvelles métriques : le taux de cache-hit du prompt (◎), la latence moyenne glissante (◷) et les tokens de sortie par seconde (↑) — et chaque champ peut être activé ou désactivé via display.status_bar.fields. Le taux de cache-hit est un lien direct vers votre facture API : plus il y a de hits, plus le coût baisse. Fusionnée le 30 août (PR #98250), actuellement sur main uniquement.

Lire la suite

« Session not found » ? state.db détecte, met en quarantaine et se répare désormais lui-même

Hermes stocke tout l'historique des sessions dans state.db. Par le passé, lorsque la base de données se corrompait, vous ne voyiez qu'un déroutant « session not found » — et le système continuait d'écrire dans la base cassée, aggravant les dégâts. Une série de correctifs fusionnés du 30 au 31 août (PR #99513 et ses voisines) apprend à Hermes à gérer la corruption correctement : la détecter, mettre le fichier en quarantaine, réparer ce qui peut l'être et échouer bruyamment au lieu de faire comme si tout allait bien.

Lire la suite

Recherchez toutes les commandes et tous les skills de Hermes dans Telegram : le sélecteur inline @botname contourne la limite des 60 emplacements du menu

Telegram plafonne durement le menu de commandes `/` (100 par scope, ~4 Ko de charge utile ; Hermes en expose 60 par défaut), si bien que les commandes de skills disparaissent dès que vous en installez assez. Une fonctionnalité fusionnée le 30 août contourne totalement cette limite : tapez `@yourbotname` + un mot-clé dans n'importe quel chat et obtenez un sélecteur vivant et recherchable sur toutes les commandes et skills installés — calculé à chaque frappe, paginé 50 par 50, un appui envoie la commande dans le chat.

Lire la suite

Fini les blocages d'approbation de 5 minutes pour les Hermes sans surveillance : la nouvelle clé approvals.unattended_mode

Les sessions webhook, msgraph_webhook et api_server bloquaient autrefois pendant tout le délai d'approbation de 60 à 300 s quand elles tombaient sur une commande dangereuse — parce qu'aucun humain n'existe pour répondre /approve sur ces surfaces. Un correctif fusionné le 30 août ajoute approvals.unattended_mode (deny par défaut) pour que ces sessions échouent instantanément avec une raison claire au lieu de stagner, plus single_query_mode pour les sessions one-shot hermes chat -q.

Lire la suite