Hermes v0.21.0:Bot Mode 正式内置、agent 之间可以直接发消息、定时任务从此有记忆

你有一个调研 agent、一个写代码的 agent,可它们俩从来不说话——一个查到答案后,你要把文字从聊天窗口里复制出来,再粘进另一个窗口,还得祈祷格式没乱。v0.21.0(tag v2026.8.31,2026 年 8 月 31 日发布)就是冲着这堵墙来的:“The Pantheon Release”(万神殿版)把 Bot Mode 直接内置进桌面应用,让 agent 拥有名字、头像和群聊;新增 hermes peer 命令,任何 agent 都能跨配置、跨机器给别的 agent 发私信;定时任务也终于有了记忆——早上 9 点的简报,知道昨天已经跟你说过什么。
这个版本窗口的规模在项目里也是数一数二的:自 v0.20.0 以来约 5,800 个提交、约 2,475 个合并 PR、约 5,680 个文件改动,760+ 贡献者,关闭了大约 2,100 个 issue。它还把 v0.20.1–v0.20.6 各补丁窗口的内容一并收编(我们之前逐个写过:v0.20.6 稳定滚动版、v0.20.5 内务版)。下面挑重点讲。
桌面内置的 agent 社会
Bot Mode 不再是一个插件,而是桌面应用里默认开启的多 agent 玩法。每个 profile 都会获得名字、确定性的头像面孔(支持随机化/锁定),并进入共享花名册。你可以创建类 Discord 的群聊,让多个 bot 和你在同一个房间里对话,在输入框里 @ 任意 bot,还能给房间起名、换头像。以前“多 agent”意味着自己拿 API 拼管道,现在它看起来就是一个装满同事的聊天软件。从插件时代就在跟进的读者可以对比我们之前的 Bot Mode 群聊指南,内置版是同一个思路,只是打包好、默认开。
hermes peer:agent 之间直接发私信
本次发布的 CLI 头牌是 hermes peer——跨配置、跨网关的 bot 间私信,既可以在终端里用,也可以在对话中发起。把另一台 Hermes 网关注册为 peer,然后按名字给它的 agent 发消息:
hermes peer add spark --url http://spark.lan:8377 --key <API_SERVER_KEY>
hermes peer dm spark "家里服务器的磁盘还好吗?"
hermes peer run spark "分析一下这份很长的日志" --idempotency-key ticket-123
hermes peer status spark run_abc123
回复会落到对方 agent 的标准 Bot Chat 里,agent 之间的对话是可追溯、可查看的,而不是发完就忘。长任务可以用 hermes peer run 异步执行并携带幂等键;退出码对脚本友好(0 成功、1 投递/peer 错误、2 用法错误)。完整教程见我们的 hermes peer 指南。
定时任务不再失忆
定时任务不再是金鱼。Cron agent 现在和其他 agent 一样加载并更新持久记忆(MEMORY.md 会进系统提示词),新增 continuity=true 开关把每次运行的结果带进下一次——监控任务能据此去重,不重复打扰你。每个任务都有持久的便签本(hermes cron notepad <job_id> get|set|delete|list),monitor 模式任务在无变化时可以完全跳过 LLM,cron 输出还能投递到 bot 的标准 Bot Chat,让 bot 真正做出回应。你的 9 点简报,从此记得昨天说过什么。详见我们的 cron 记忆指南。
子代理支持飞行中纠偏
delegate_task 增加了实时编排能力:list 查看运行中的子代理,steer 给某个子代理中途发送纠正指令,或 stop 提前终止并保留部分结果。子代理输出可以按可选的 JSON schema 校验,每次委派的成本会呈现在结果里,默认上限也提升到 250 次迭代 / 10 个并发子代理。委派从“放出去听天由命”变成了真正可控的并行工作——工具面细节见我们的实时编排指南。
MCP 指挥中心
MCP 服务器与目录在桌面端合并成一个完整的指挥页面:拖入即装的“粘贴任意内容”导入、后台健康检查(工具调用失败前提醒你先重新授权)、整群成本/用量浮层(每个服务器的 schema token 估算 + 30 天用量),以及带显式确认的 hermes:// 深链一键安装 MCP 服务器。管二十台 MCP 服务器以前是翻配置文件考古,现在是一块仪表盘。相关阅读:官方远程 MCP 目录。
CLI 的一波强输出
Ctrl+P 打开模糊命令面板,/model 选择器随输入过滤,/status 显示推理模式、待审批项和上下文用量,状态栏可以实时显示缓存命中率、延迟和每秒 token 数并支持逐字段开关(详情见状态栏指标一文)。CLI 还支持会话固定/取消固定,输入框有了轮换的任务导向占位文案,以及——伙伴就该有个伙伴——终端宠物(Ghostty 风格动画吉祥物,用 hermes pets 管理)。命令面板指南有完整巡览。
agent 开始亲自操作桌面的浏览器
应用内浏览器不再只是 agent 只能看的窗口:Hermes 现在可以直接导航、点击并读取它,页面还能弹出到系统浏览器并带完整链接右键菜单。让它去读一遍文档站、或者调试一个网页应用,你会在自己的应用里亲眼看着它操作。这与 v0.20.6 的真实浏览器配置浏览互补——同一个浏览器,这次多了双手。
六个新平台与一波模型
平台名单大幅扩容:Meta Model API(Muse Spark) 作为内置 provider 上线,一同加入的还有 CommandCode、腾讯 TokenPlan、Nebius Token Factory、Ramp Router 和 Actual Computer。模型目录新增 GLM-5.3-Flash、qwen3.8-max/flash、Gemini 3.7 Flash、MiniMax M3 免费版、Nemotron 3.5 Lightning——而 model_overrides 依然允许你自己修补任意模型的上下文窗口或价格(见模型覆盖配置指南)。Ramp/Nebius/Tencent 三家我们已在新平台指南里写过。
全方位安全加固
- 受保护指令文件:对 AGENTS.md、技能、记忆存储的写入现在一律需要审批(默认
security.protected_instruction_files: true),提示词注入的 agent 无法悄悄改写自己的“立身之本”。 - 脱敏大扫除:终端报错、
.env读取、检查点、ACP 日志等处的密钥泄露缺口全部补齐。 - Windows 审批:破坏性 Windows 命令与路径现在也会触发审批系统,补上平台短板。
- macOS TCC 身份:通过
hermes desktop --setup-tcc-identity,权限授权在每次更新后依然有效。
已回滚(不在本版)
窗口期内有三样东西落地后又被撤回:Model Council 模式(/council)、DCP 上下文引擎、纯 WS 网关服务器。它们都不在本版中——如果你看到过相关讨论,这就是它们缺席的原因。
升级
hermes update
升级后运行 hermes doctor 校验安装,必要时重启网关(hermes gateway)让消息平台改动生效。v0.21.0 的完整分类更新日志在 /zh/releases/v0-21-0/。