Hermes Agent Lab

Hermes Agent 博客 — 实战指南与技术见解

最新文章和洞见。

精选文章

Hermes v0.20.0 Herald 硬核解读:能对话、会唤醒、带引用、懂 A2A 的信使之神

Hermes Agent v0.20.0(Herald / 信使版)发布:实时语音对话可随时打断、免提唤醒词、全平台语音、带来源引用的研究、A2A 智能体互联、桌面端 Artifacts、出站 Webhook、CLI 强力命令等重磅更新一网打尽。

阅读更多

Reddit 与 RSS 的"无浏览器"时代:Hermes 服务器上也能读社区与订阅源

Hermes 新增两个内置技能 rss-feeds 与 reddit-reading(2026-09-05 合入主分支):无需浏览器、无需登录即可阅读 RSS/Atom/JSON Feed 与 Reddit 内容,匿名可用,也可用免费应用凭证升级到 OAuth 高频读取。

阅读更多

Hermes 现在会把远程沙箱里生成的文件送到你手上

让 Hermes 在 SSH / Modal / Daytona 等远程沙箱里干活时,agent 生成的截图、报告、文件曾因 "Skipping unsafe MEDIA directive path" 被悄悄丢弃。2026-09-05 起 Hermes 会通过执行通道把沙箱内的文件取回文档缓存并正常投递——50MB 上限、主机 denylist 双重筛查、符号链接指向凭据即拒。本文讲清 MEDIA: 标签机制、修复原理与安全边界。

阅读更多

Hermes 接上 Perplexity 搜索:一个 Key 同时升级联网搜索和网页摘录

Perplexity Search API 正式成为 Hermes web_search / web_extract 的可选后端(2026 年 9 月 4 日合入 main)。讲清怎么配 Key、怎么切换后端,以及 extract 的「段落摘录」与全文提取的差别。

阅读更多

Hermes 本地模型完全指南:不注册、不填 Key,断网也能用

Hermes 现在可以完全在你自己的电脑上运行开源大模型:自动下载并管理 llama.cpp 推理引擎,按你的显卡挑选量化版本,端到端管理显存。没有账号、没有 API key,模型下载完成后断网也能用。本文用真实步骤带你跑通,并解释它背后的内存管理逻辑与配置方式。

阅读更多

你还没打字,仓库里的代码已经跑了:GitSpawn 漏洞与 Hermes 的修复

同事发来一个项目 zip,你解压后用 Hermes 打开,还没输入任何指令——恶意代码已经以你的身份在你的电脑上执行了。这不是电影桥段:AI 编程工具在启动时自动跑 git 命令收集上下文,而仓库自带的 .git/config 可以偷偷指定要执行的程序(core.fsmonitor、hooksPath、diff driver 都是执行点)。Manifold Security 把这个跨工具漏洞类命名为 GitSpawn——Claude Code、Codex、Cursor、Goose、Qwen Code、Grok Build 和 Hermes 全部中招。Hermes 已于 9 月 2 日合入修复(PR #101483):所有自动 git 探测现在都会剥离仓库自身配置,diff 渲染强制 --no-ext-diff --no-textconv。本文讲清攻击原理、传播方式与自查方法。

阅读更多

Hermes v0.21.0:Bot Mode 正式内置、agent 之间可以直接发消息、定时任务从此有记忆

v0.21.0(The Pantheon Release)把 Bot Mode 内置进桌面应用——agent 有名字、有头像、能进群聊;新增 hermes peer 命令让 agent 跨配置、跨网关互相发私信;定时任务获得持久记忆与连续性;子代理支持飞行中实时纠偏;MCP 管理变成指挥中心;并在指令文件保护、脱敏、Windows 审批等方面全面加固安全。

阅读更多

hermes peer:让 agent 跨配置、跨机器互发私信

调研 agent 找到了答案——然后你得手动把文字复制粘贴进写代码 agent 的窗口。v0.21.0 内置的 hermes peer 让任何 Hermes agent 都能按名字给别的 agent 发消息,跨配置、跨网关:注册对端网关后,hermes peer dm spark "磁盘还好吗?" 会把消息投递进远端 agent 的标准 Bot Chat 并打印回复;长任务用 hermes peer run + 幂等键异步执行;退出码对脚本友好。

阅读更多

hermes approvals test:运行危险命令之前,先问问审批系统

你想知道一条命令会不会触发 Hermes 的审批门禁——但不想真的去跑它。v0.21.0 的 hermes approvals test 可以把任意命令对着真实审批守卫做预演:硬性黑名单、你的 approvals.deny 规则、危险模式检测、白名单、yolo/off 旁路,全部走一遍,打印裁决、命中规则和标准化命令轨迹,不执行、不弹窗、不落盘。退出码 0 放行 / 2 询问 / 3 拒绝。彩蛋:hermes approvals suggest 能从你的审批历史里挖出白名单建议。

阅读更多

会记忆的定时任务:Cron 的记忆与连续性(Memory & Continuity)

你的 9 点简报已经连续一周复读同样的三件事——不是因为它笨,而是每次运行都从零开始,完全不知道上次说过什么:定时任务都是金鱼。v0.21.0 改写了这个故事:cron agent 现在和其他 agent 一样加载并更新持久记忆;--continuity 旗标把上一次运行的输出注入下一次(监控任务可以据此去重、接着干);每个任务都有持久的便签本(hermes cron notepad);monitor 模式任务在无变化时完全跳过 LLM。

阅读更多

skills.create_dir:新技能落在配置指定的目录——而不是系统提示词管不到的地方

你在系统提示词里告诉 agent"把新技能建到 /opt/brain/skills",那只是句建议;skill_manage 工具照样写进 ~/.hermes/skills/,任何提示词都拗不过代码里的文件路径。新配置项 skills.create_dir(PR #100377,9 月 1 日合并)把 agent 创建的新技能路由到任意目录——而且所有提到创建路径的指令字符串、工具 schema、文档都会动态渲染你配置的目录,配置、工具、提示词终于一致了。

阅读更多

定时任务静默罢工?一条命令给整个 cron 舰队做体检

你的定时任务可能已经悄悄挂了几天,而你完全不知道——cron list 和 cron status 都显示"正常"。新命令 hermes cron doctor 一次性检查所有任务的失败运行、投递失败、next_run_at 逾期、脚本缺失和工作目录失效,发现任何问题就以退出码 1 结束。8 月 31 日合入(PR #99479),目前只在 main 分支。

阅读更多

多 Profile 定时任务终于不"串台"了:每个 Profile 用自己的机器人投递

用多个 Profile 跑 Hermes 的人可能都遇到过:B 的定时任务结果从 A 的机器人发出来,或者干脆报"Bot not in chat"收不到。8 月 31 日合入的修复(PR #99375)让任务投递身份跟随任务所属的 Profile——每个 Profile 用自己的机器人、自己的密钥、自己的聊天发消息,hermes -p X cron status 也不再"撒谎"。

阅读更多

状态栏升级:缓存命中率、延迟、每秒 Token 一眼看穿

Hermes 的 CLI 状态栏新加了三个指标:提示词缓存命中率(◎)、滚动平均延迟(◷)、每秒输出 token(↑),还可以用 display.status_bar.fields 自由开关每个字段。缓存命中率直接关系到你的 API 账单——命中越多越便宜。8 月 30 日合入(PR #98250),目前只在 main 分支。

阅读更多

"会话找不到了"?state.db 现在会自检、隔离和自愈

Hermes 的会话历史都存在 state.db 里。过去数据库一损坏,你只会看到一句莫名其妙的 "session not found",系统还会继续往坏库里写数据。8 月 30-31 日合入的一批修复(PR #99513 等)让 Hermes 学会:识别损坏、隔离坏文件、能修就修、不能修就明确报错——而不是假装没事继续写。

阅读更多

Telegram 里 @ 一下机器人,所有命令和技能都能搜到:内联选择器绕过 60 个菜单上限

Telegram 的 / 命令菜单有硬上限(100 个/作用域,Hermes 默认只放 60 个槽位),技能一多就装不下。8 月 30 日合入的新功能彻底绕开这个限制:在任何聊天里输入 @你的机器人名 + 关键词,就能实时搜索全部命令和已安装技能,逐字计算、50 条一页翻页,点一下就把命令发进聊天。

阅读更多

无人值守的 Hermes 不再卡 5 分钟等审批:approvals.unattended_mode 新配置

webhook、msgraph_webhook、api_server 这些无人值守平台跑批任务时,撞上"危险命令"审批会傻等 60-300 秒才失败——因为根本没有人能回答 /approve。8 月 30 日合入的修复新增 approvals.unattended_mode 配置(默认 deny),让这类会话瞬间拒绝而不是干等,同时新增 single_query_mode 管住 hermes chat -q 单次查询会话。

阅读更多