Hermes Agent Lab

Blog do Hermes Agent — Guias Práticos e Insights

Últimos artigos e insights.

Post em destaque

Hermes v0.20.0 Herald em detalhes: voz conversacional, wake words, citações fundamentadas e A2A

O Hermes Agent v0.20.0 (Herald) chegou: fale com o Hermes com voz com barge-in, wake words mãos-livres, voz em todas as plataformas, pesquisa com fontes verificáveis e citações, interoperabilidade A2A entre agentes, Artifacts no desktop, webhooks de saída e uma leva de comandos poderosos de CLI.

Ler mais

Reddit e RSS sem navegador: o Hermes lê comunidades e feeds a partir de qualquer servidor

Duas novas bundled skills chegaram ao ramo main do Hermes a 5 de setembro de 2026: a rss-feeds converte feeds RSS/Atom/JSON numa lista limpa (com deteção automática de feeds) e a reddit-reading lê subreddits, pesquisa, threads e utilizadores sem navegador e sem login — anónima por predefinição, ou ~100 req/min com uma atualização OAuth gratuita, só de app.

Ler mais

Hermes Passa a Entregar os Ficheiros que o Agente Cria Dentro de Sandboxes Remotos

Quando o Hermes opera dentro de um sandbox remoto (SSH, Modal, Daytona, Singularity, Vercel), os ficheiros que o agente aí cria — capturas de ecrã, gráficos, relatórios — costumavam desaparecer com uma linha de log 'Skipping unsafe MEDIA directive path'. Desde 2026-09-05, o gateway vai buscar os ficheiros do sandbox através do exec channel e entrega-os normalmente: limite de 50MB, denylist do host aplicada duas vezes, symlinks para credenciais recusados. Este artigo explica o mecanismo da tag MEDIA:, a correção e os seus limites de segurança.

Ler mais

Hermes encontra o Perplexity Search: uma API key turbina a busca na web e a extração de páginas

A Perplexity Search API agora é um backend oficial do Hermes para web_search e web_extract (integrada à main em 4 de setembro de 2026). Como configurar a key, trocar de backend e por que a extração dela devolve snippets relevantes à consulta, e não páginas inteiras.

Ler mais

Rode o Hermes em modelos locais: sem API key, sem conta, funciona offline

O Hermes agora consegue correr modelos abertos inteiramente na sua própria máquina — descarrega e gere o motor de inferência llama.cpp, escolhe a build quantizada certa para a sua GPU e trata da VRAM de ponta a ponta. Sem conta, sem API key e sem acesso à rede depois de um modelo ser descarregado. Um guia passo a passo do novo runtime de Modelos locais, do catálogo de modelos, da lógica de gestão de memória e das chaves de configuração.

Ler mais

O repo rodou código antes de você digitar uma palavra: GitSpawn e como o Hermes corrigiu isso

Um colega compacta um projeto em zip, você o descompacta, arrasta a pasta para o Hermes e, antes de digitar uma única instrução, o código do atacante já rodou como você, na sua máquina. Isso é GitSpawn, uma classe de vulnerabilidades divulgada pela Manifold Security em 1º de setembro que atinge Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build e Hermes Agent. Agentes de codificação rodam git automaticamente para coletar contexto antes de qualquer prompt ou trust gate, e o .git/config de um repo pode apontar o git para um programa arbitrário (core.fsmonitor, hooksPath e diff drivers são todos pontos de execução). O Hermes mesclou sua correção em 2 de setembro (PR #101483, na main): toda sonda git automática agora roda em um ambiente sanitizado, e a renderização de diffs impõe --no-ext-diff --no-textconv. Este post explica o ataque, como ele se espalha e como conferir sua própria configuração.

Ler mais

Hermes v0.21.0: Bot Mode embutido, agentes que se mensagem e cron jobs que lembram

A v0.21.0 (The Pantheon Release) entrega o Bot Mode embutido no app desktop, com group chats e avatares de agente nomeados; adiciona o comando hermes peer para DMs bot-a-bot entre profiles e gateways; dá aos cron jobs memória persistente e continuity; permite orientar subagents ao vivo; transforma a superfície MCP num centro de comando; e endurece a segurança em arquivos de instrução, redação e aprovações no Windows.

Ler mais

hermes peer: deixe seus agentes trocarem DMs entre profiles e máquinas

Seu agente de pesquisa encontrou a resposta — agora você copia e cola na janela do agente de codificação à mão. O hermes peer (incluído na v0.21.0) permite que qualquer agente do Hermes envie mensagem a qualquer outro pelo handle, entre profiles e gateways: registre um gateway peer e então hermes peer dm spark “disk status?” entrega na Bot Chat canônica do agente remoto e imprime a resposta. Tarefas longas rodam de forma assíncrona com hermes peer run + idempotency keys, e os exit codes continuam amigáveis para scripts.

Ler mais

hermes approvals test: pergunte ao sistema de aprovações antes de rodar aquele comando

Já se perguntou se um comando vai disparar o portão de aprovações do Hermes — sem realmente executá-lo? O hermes approvals test (v0.21.0) faz dry-run de qualquer comando contra as proteções reais: blocklist hardline, suas regras approvals.deny, detecção de padrões perigosos, allowlist e o bypass yolo/off. Ele imprime o veredito, a regra correspondente e o rastro do comando normalizado, e sai com 0 (permitir), 2 (perguntar) ou 3 (negar). Bônus: hermes approvals suggest minera seu histórico de aprovações em propostas de allowlist.

Ler mais

Cron jobs que lembram: memória e continuity para seus agentes agendados

Seu job de briefing das 9h conta os mesmos três itens há uma semana, porque toda execução começa do zero — jobs agendados eram peixes dourados. A v0.21.0 muda isso: agentes de cron agora carregam e atualizam memória persistente como qualquer outro agente, a flag --continuity injeta a saída da execução anterior na próxima (assim um monitor pode deduplicar e continuar de onde parou), cada job ganha um bloco de notas durável via hermes cron notepad, e jobs em monitor mode pulam o LLM inteiramente quando nada mudou.

Ler mais

skills.create_dir: faça novas skills aterrissarem onde sua config manda — não onde o prompt é ignorado

Dizer ao seu agente “crie skills em /opt/brain/skills” num prompt é uma sugestão; a tool skill_manage grava em ~/.hermes/skills/ e nenhum system prompt vence um caminho de arquivo. A nova chave de config skills.create_dir (PR #100377, mesclado em 1º de setembro) roteia skills criadas pelo agente para qualquer diretório — e toda string de instrução, schema de tool e doc que nomeia o caminho de criação renderiza dinamicamente o diretório que você configurou, então config, tool e prompt finalmente concordam.

Ler mais

Seus cron jobs morreram em silêncio? Um único comando faz um checkup em toda a frota

Seus jobs agendados podem estar mortos em silêncio há dias sem você saber: cron list e cron status parecem ambos “normais”. O novo comando hermes cron doctor verifica cada job em uma única passada: execuções com falha, entregas com falha, next_run_at atrasado, scripts ausentes e workdirs mortos, retornando 1 quando algo precisa de ação. Mesclado em 31 de agosto (PR #99479), atualmente apenas na main.

Ler mais

Cron multi-perfil finalmente acaba com a interferência cruzada: cada perfil entrega pelo seu próprio bot

Se você roda o Hermes com vários perfis, talvez já tenha visto: o resultado de cron do perfil B chega pelo bot do perfil A — ou falha com “Bot not in chat”. Uma correção mesclada em 31 de agosto (PR #99375) faz a identidade de entrega seguir o perfil dono do job: cada perfil envia pelo seu próprio bot, com suas próprias credenciais e seu próprio home chat, e o hermes -p X cron status para de mentir.

Ler mais

Barra de status atualizada: taxa de cache-hit, latência e tokens/s de relance

A barra de status da CLI do Hermes ganhou três novas métricas: taxa de acerto do prompt-cache (◎), latência média móvel (◷) e tokens de saída por segundo (↑) — e cada campo pode ser ativado ou desativado via display.status_bar.fields. A taxa de cache-hit é uma linha direta para a sua conta de API: mais acertos, custo muito menor. Mesclado em 30 de agosto (PR #98250), atualmente apenas na main.

Ler mais

“Session Not Found”? O state.db agora detecta, quarenteniza e se cura sozinho

O Hermes armazena todo o histórico de sessões no state.db. No passado, quando o banco era corrompido, você só via um desconcertante “session not found” — e o sistema continuava escrevendo no banco quebrado, piorando o estrago. Um lote de correções mesclado em 30-31 de agosto (PR #99513 e irmãos) ensina o Hermes a lidar com corrupção de forma adequada: detectá-la, quarentenizar o arquivo ruim, curar o que pode ser curado e falhar em alto e bom som em vez de fingir que está tudo bem.

Ler mais

Pesquise todos os comandos e skills do Hermes no Telegram: o seletor inline @botname contorna o limite de 60 slots do menu

O Telegram impõe um limite rígido ao menu de comandos / (100 por escopo, payload de ~4KB; o Hermes usa 60 slots por padrão), então os comandos de skills ficam de fora quando você instala muitas. Um recurso mesclado em 30 de agosto contorna esse limite por completo: digite @nome-do-seu-bot + uma palavra-chave em qualquer chat e obtenha um seletor ao vivo e pesquisável com todos os comandos e skills instalados — calculado a cada tecla, paginado de 50 em 50, e um toque envia o comando para o chat.

Ler mais

Chega de esperas de 5 minutos por aprovação no Hermes não supervisionado: a nova chave approvals.unattended_mode

Sessões de webhook, msgraph_webhook e api_server costumavam travar por todo o timeout de aprovação de 60-300s ao encontrar um comando perigoso — porque não existe nenhum humano para responder /approve nessas superfícies. Uma correção mesclada em 30 de agosto adiciona approvals.unattended_mode (padrão: deny) para que essas sessões falhem na hora, com um motivo claro, em vez de travar; além de single_query_mode para sessões one-shot de hermes chat -q.

Ler mais