
Reddit et RSS sans navigateur : Hermes lit les communautés et les flux depuis n'importe quel serveur
Deux nouvelles skills incluses sont arrivées sur la branche main de Hermes le 5 septembre 2026 : rss-feeds transforme les flux RSS/Atom/JSON en une liste propre (avec auto-découverte du flux), et reddit-reading lit les subreddits, les recherches, les threads et les utilisateurs sans navigateur ni connexion — anonyme par défaut, ou ~100 requêtes/min grâce à une mise à niveau OAuth gratuite réservée aux applications.
Lire la suite
Hermes vous remet désormais les fichiers créés par son agent dans les sandboxes distantes
Lorsque Hermes agit dans une sandbox distante (SSH, Modal, Daytona, Singularity, Vercel), les fichiers que l'agent y crée — captures d'écran, graphiques, rapports — disparaissaient avec une ligne de journal « Skipping unsafe MEDIA directive path ». Depuis le 5 septembre 2026, le gateway rapatrie les fichiers de la sandbox via l'exec channel et les livre normalement : plafond de 50 Mo, denylist de l'hôte appliquée deux fois, liens symboliques vers des identifiants refusés. Cet article explique le mécanisme du tag MEDIA:, le correctif et ses limites de sécurité.
Lire la suite
Hermes rencontre Perplexity Search : une seule API key pour améliorer web_search et web_extract
L'API Perplexity Search est désormais un backend officiel pour web_search et web_extract d'Hermes (fusionné sur main le 4 septembre 2026). Comment configurer la clé, changer de backend, et pourquoi son extract renvoie des extraits pertinents plutôt que des pages complètes.
Lire la suite
Hermes sur modèles locaux : sans API key, sans compte, entièrement hors ligne
Hermes sait désormais faire tourner des modèles ouverts entièrement sur votre machine : il télécharge et gère lui-même le moteur d'inférence llama.cpp, choisit la build quantifiée adaptée à votre GPU et pilote la VRAM de bout en bout. Sans compte, sans API key, et sans accès réseau une fois le modèle téléchargé. Un guide pas à pas du nouveau runtime Modèles locaux, du catalogue de modèles, de la logique de gestion de la mémoire et des clés de configuration.
Lire la suite
Le repo a exécuté du code avant que vous ne tapiez le moindre mot : GitSpawn et comment Hermes l'a corrigé
Un collègue compresse un projet en zip, vous le décompressez, glissez le dossier dans Hermes — et avant même de taper la moindre instruction, du code malveillant s'est déjà exécuté en votre nom sur votre machine. C'est GitSpawn, une classe de vulnérabilités révélée par Manifold Security le 1er septembre, qui touche Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build et Hermes Agent. Les agents de codage exécutent git automatiquement pour collecter le contexte avant tout prompt ou trust gate, et le .git/config d'un repo peut faire pointer git vers un programme arbitraire (core.fsmonitor, hooksPath et les diff drivers sont autant de points d'exécution). Hermes a fusionné son correctif le 2 septembre (PR #101483, sur main) : chaque sonde git automatique tourne désormais dans un environnement assaini, et le rendu des diff impose --no-ext-diff --no-textconv. Cet article explique l'attaque, comment elle se propage et comment vérifier votre propre configuration.
Lire la suite
Hermes v0.21.0 : Bot Mode intégré, des agents qui se messagent et des tâches cron qui se souviennent
v0.21.0 (The Pantheon Release) livre Bot Mode intégré à l'application desktop, avec groupes de discussion et avatars d'agents nommés, ajoute la commande hermes peer pour les DM bot-à-bot entre profils et gateways, donne aux tâches cron une mémoire persistante et la continuité, permet de piloter les subagents en direct, transforme la surface MCP en centre de commandement et renforce la sécurité des fichiers d'instructions, de la redaction et des approbations Windows.
Lire la suite
hermes peer : laissez vos agents s'envoyer des DM entre profils et machines
Votre agent de recherche a trouvé la réponse — et vous la copiez-collez maintenant à la main dans la fenêtre de votre agent de codage. hermes peer (livré dans v0.21.0) permet à n'importe quel agent Hermes de messager n'importe quel autre agent par handle, entre profils et gateways : inscrivez un gateway pair, puis hermes peer dm spark pour livrer le message dans le Bot Chat canonique de l'agent distant et imprimer la réponse. Les tâches longues s'exécutent de façon asynchrone avec hermes peer run et des idempotency keys, et les codes de sortie restent adaptés aux scripts.
Lire la suite
hermes approvals test : interrogez le système d'approbation avant de lancer cette commande
Vous êtes-vous déjà demandé si une commande déclencherait la porte d'approbation de Hermes — sans réellement l'exécuter ? hermes approvals test (v0.21.0) passe n'importe quelle commande en dry-run contre les vrais garde-fous : blocklist hardline, vos règles approvals.deny, la détection de motifs dangereux, l'allowlist et le bypass yolo/off. Il imprime le verdict, la règle correspondante et la trace de commande normalisée, et sort avec le code 0 (allow), 2 (ask) ou 3 (deny). Bonus : hermes approvals suggest mine votre historique d'approbations pour en tirer des propositions d'allowlist.
Lire la suite
Des tâches cron qui se souviennent : mémoire et continuité pour vos agents planifiés
Votre tâche de briefing de 9 h vous répète les trois mêmes éléments depuis une semaine, parce que chaque exécution part de zéro — les tâches planifiées étaient des poissons rouges. v0.21.0 change cela : les agents cron chargent et mettent à jour une mémoire persistante comme n'importe quel autre agent, le flag --continuity injecte la sortie de l'exécution précédente dans la suivante (un monitor peut ainsi dédupliquer et reprendre là où il s'est arrêté), chaque tâche dispose d'un bloc-notes durable via hermes cron notepad, et les tâches en monitor mode sautent entièrement le LLM quand rien n'a changé.
Lire la suite
skills.create_dir : faites atterrir les nouvelles skills là où votre config le dit — pas là où le prompt est ignoré
Dire à votre agent de créer des skills dans /opt/brain/skills via un prompt n'est qu'une suggestion ; l'outil skill_manage écrit dans ~/.hermes/skills/ et aucun system prompt ne peut contrer un chemin de fichier. La nouvelle clé de config skills.create_dir (PR #100377, fusionnée le 1er septembre) dirige les skills créées par l'agent vers n'importe quel répertoire — et chaque chaîne d'instructions, schema d'outil et doc qui nomme le chemin de création affiche dynamiquement votre répertoire configuré, si bien que config, outil et prompt s'accordent enfin.
Lire la suite
Vos tâches cron sont mortes en silence ? Une seule commande ausculte toute la flotte
Vos tâches planifiées peuvent rester mortes en silence pendant des jours sans que vous le sachiez — cron list et cron status ont l'air « normaux ». La nouvelle commande hermes cron doctor vérifie chaque tâche en une seule passe : exécutions échouées, livraisons échouées, next_run_at en retard, scripts manquants et workdirs morts, et renvoie le code 1 dès qu'une action est nécessaire. Fusionnée le 31 août (PR #99479), actuellement sur main uniquement.
Lire la suite
Le cron multi-profile cesse enfin de se croiser : chaque profile livre via son propre bot
Si vous utilisez Hermes avec plusieurs profiles, vous avez peut-être déjà vu ça : le résultat cron du profile B arrive depuis le bot du profile A — ou échoue carrément avec « Bot not in chat ». Un correctif fusionné le 31 août (PR #99375) fait suivre l'identité de livraison au profile propriétaire de la tâche : chaque profile envoie via son propre bot, ses propres identifiants et son propre chat de référence, et hermes -p X cron status cesse de mentir.
Lire la suite
Barre de statut améliorée : taux de cache-hit, latence et tokens/seconde en un coup d'œil
La barre de statut du CLI Hermes a gagné trois nouvelles métriques : le taux de cache-hit du prompt (◎), la latence moyenne glissante (◷) et les tokens de sortie par seconde (↑) — et chaque champ peut être activé ou désactivé via display.status_bar.fields. Le taux de cache-hit est un lien direct vers votre facture API : plus il y a de hits, plus le coût baisse. Fusionnée le 30 août (PR #98250), actuellement sur main uniquement.
Lire la suite
« Session not found » ? state.db détecte, met en quarantaine et se répare désormais lui-même
Hermes stocke tout l'historique des sessions dans state.db. Par le passé, lorsque la base de données se corrompait, vous ne voyiez qu'un déroutant « session not found » — et le système continuait d'écrire dans la base cassée, aggravant les dégâts. Une série de correctifs fusionnés du 30 au 31 août (PR #99513 et ses voisines) apprend à Hermes à gérer la corruption correctement : la détecter, mettre le fichier en quarantaine, réparer ce qui peut l'être et échouer bruyamment au lieu de faire comme si tout allait bien.
Lire la suite
Recherchez toutes les commandes et tous les skills de Hermes dans Telegram : le sélecteur inline @botname contourne la limite des 60 emplacements du menu
Telegram plafonne durement le menu de commandes `/` (100 par scope, ~4 Ko de charge utile ; Hermes en expose 60 par défaut), si bien que les commandes de skills disparaissent dès que vous en installez assez. Une fonctionnalité fusionnée le 30 août contourne totalement cette limite : tapez `@yourbotname` + un mot-clé dans n'importe quel chat et obtenez un sélecteur vivant et recherchable sur toutes les commandes et skills installés — calculé à chaque frappe, paginé 50 par 50, un appui envoie la commande dans le chat.
Lire la suite
Fini les blocages d'approbation de 5 minutes pour les Hermes sans surveillance : la nouvelle clé approvals.unattended_mode
Les sessions webhook, msgraph_webhook et api_server bloquaient autrefois pendant tout le délai d'approbation de 60 à 300 s quand elles tombaient sur une commande dangereuse — parce qu'aucun humain n'existe pour répondre /approve sur ces surfaces. Un correctif fusionné le 30 août ajoute approvals.unattended_mode (deny par défaut) pour que ces sessions échouent instantanément avec une raison claire au lieu de stagner, plus single_query_mode pour les sessions one-shot hermes chat -q.
Lire la suite