v0.21.0

Hermes Agent v0.21.0


Overview

v0.21.0 — The Pantheon Release(万神殿版)。 发布于 2026 年 8 月 31 日。自 v0.20.0 以来 约 5,800 个提交 · 约 2,475 个合并 PR · 约 5,680 个文件改动(+869,000 / −135,000),关闭 约 2,100 个 issue760+ 贡献者

v0.20.0 让 Hermes 成为信使——他会说话,把消息带给别的 agent。到了 v0.21.0,诸神集结:Bot Mode 直接内置进桌面应用,你的 agent 变成一群有名有姓、有头像的面孔,还能进群聊;hermes peer 让任何 agent 都能按名字给别的 agent 发私信,跨配置、跨网关。围绕这条主线,定时任务获得记忆与连续性,定时 agent 真的会在两次运行之间学习;子代理可以在飞行中实时纠偏MCP 管理面变成真正的指挥中心agent 能亲手操作桌面的浏览器;CLI 迎来模糊命令面板、更丰富的状态面与终端宠物。

本版还按 rollup 发布策略一并收编并完整记录了 v0.20.1–v0.20.6 各补丁标签(8 月 13–27 日)的说明。


Highlights

1. Bot Mode 内置:你的 agent 变成一个社会

Bot Mode 现在是桌面应用打包内置、默认开启的一部分:每个 agent profile 都有名字、确定性头像面孔(支持随机化/锁定)和在共享花名册中的位置。可以创建类 Discord 的群聊,让多个 bot 和你在同一个房间对话,在输入框 @ 任意 bot,给房间起名、换图。配套还有归属明确的 agent 间消息卡片、发送方投递回执、快速唤醒的 paint-first 水合、可编辑的群名与房间图、以及 Routines 面板(#87886、#88243、#89386、#96726、#85855、#85888、#89510、#89371、#88731)。

2. hermes peer:跨配置、跨网关的 bot 间私信

任何 Hermes agent 现在都可以在 CLI 或对话中按名字给别的 agent 发消息,跨配置、跨网关。hermes peer add <name> --url <base> --key <API_SERVER_KEY> 注册对端网关;hermes peer dm <peer>[/<agent>] "<消息>" 投递到远端 agent 的标准 Bot Chat 并打印回复;hermes peer run 以幂等键异步启动长任务;hermes peer status / hermes peer stop 管理它们。退出码:0 成功、1 投递/peer 错误、2 用法错误(#88725、#88178、#91487)。

3. 定时任务从此有记忆

定时任务不再是金鱼:cron agent 与其他 agent 一样加载并更新持久记忆,continuity=true 把每次运行的结果带进下一次(监控任务可以按此去重,不重复汇报),每个任务都有持久的便签本(hermes cron notepad <job_id> get|set|delete|list),monitor 模式任务在无变化时完全跳过 LLM,cron 输出还能投递到 bot 的标准 Bot Chat 里由 bot 真正回应(#91447、#80774、#81139、#81138、#91487)。配套:运行前配置校验(#81140)、失败签名确认后不再重复打扰(#95017)、按任务固定推理档位(#91244)、“立即触发”马上执行(#70638)。

4. 子代理可以边跑边指挥

delegate_task 增加实时编排:列出运行中的子代理、给某一个中途发送纠偏指令、或提前停止并保留部分结果。子代理输出可配可选的 JSON schema 校验,每次委派成本呈现在结果中,默认上限提升到 250 次迭代 / 10 个并发子代理——委派成为真正受控的并行工作(#85232、#81144、#81142、#86506、#86745、#81141、#86641)。

5. MCP 指挥中心

MCP 服务器与目录在桌面端合并成一个完整页面:拖入即装的“粘贴任意内容”导入、后台健康检查(工具调用失败前提醒重新授权)、整群成本/用量浮层(每个服务器的 schema token 估算 + 30 天用量)、以及带显式确认的 hermes:// 深链安装 MCP 服务器(#87525、#87572、#87576、#87579、#87581)。

6. CLI 强力波次

Ctrl+P 打开模糊命令面板;/model 选择器随输入过滤;/status 显示推理模式、待审批项与上下文用量;状态栏可实时显示缓存命中率、延迟、每秒 token 数并支持逐字段开关。另有全局紧急停止、会话固定/取消固定、轮换的任务导向输入框占位文案,以及 Ghostty 级别的终端宠物(用 hermes pets 管理;配置在 pet: 下——enabled、slug、render_mode auto|kitty|iterm|sixel|unicode|off、scale)(#90730、#90717、#90745、#98250、#98282、#97666、#80761、#81947)。

7. agent 亲自操作桌面的浏览器

应用内浏览器不再只是 agent 只能看的窗口:Hermes 现在可以直接导航、点击并读取它,页面还能带完整链接右键菜单弹出到系统浏览器(#90197、#89366)。

8. 六个新平台与一波模型目录

Meta Model API(Muse Spark)作为内置 provider 上线,一同加入的还有 CommandCode、腾讯 TokenPlan、Nebius Token Factory、Ramp Router 和 Actual Computer(#88565、#88308、#97917、#97916、#97915、#79644)。模型目录新增 GLM-5.3-Flash、qwen3.8-max/flash、Gemini 3.7 Flash、MiniMax M3 免费版与 Nemotron 3.5 Lightning;model_overrides 允许自己修补任意模型的上下文窗口或价格(#85560);数据训练档位警告守卫所有选择器(#85917);pip 安装的模型 provider 通过 entry points 落地(#85504);Codex GPT 上下文默认回到实测的 272K,并带显式 -900k 变体(#92797)。

9. 全方位安全加固

受保护 agent 指令文件(AGENTS.md、技能、记忆存储)的写入现在一律要求审批(默认 security.protected_instruction_files: truesecurity.protected_instruction_extra_patterns 可加额外规则),提示词注入的 agent 无法悄悄改写自己的“立身之本”(#81152)。深层脱敏大扫除补齐了终端报错、.env 读取、检查点、ACP 日志等处的密钥泄露缺口(#80965、#80964、#81675、#81686、#88232)。审批系统学会了 Windows 破坏性命令(#84428),macOS 权限授权通过稳定 TCC 签名身份在更新后依然有效——hermes desktop --setup-tcc-identity(#95091)。

Core Agent & Architecture

  • Agent 循环:停滞 provider 恢复(#87236);MoA 加固集群(#90212);辅助调用的结构化输出韧性,含 Anthropic response_format 转换(#89589);lean-tail 压缩 + 压缩召回评测框架(#87326);超大工具结果溢出到缓存而非截断(#89028);一次调用问多个问题的 clarify(#89467);hermes approvals test 命令审批预演(#81137)。
  • 会话与状态:恢复的转录不再重复追加(#92539);SessionDB 上下文管理器协议(#88048);开场消息即时命名、恢复时标题保持不变(#81985);CLI 会话固定/取消固定(#80761)。
  • 消息平台:Slack 原生实时卡片(chat.startStream + 可选计划/任务卡片)(#85476);Telegram 内联选择器绕过命令菜单上限(#98317);relay 成熟化——原生插件初始化(#77915)、实时卡片(#85796)、会话段切分(#85467)、语音笔记 STT(#95274);网关控制 socket(#92447、#95695);选择性多 profile 服务(#83400);loop-watchdog 调优旋钮全线打通(#92317);turn-reaper 栈转储(#86248)。

Desktop App

  • Bot Mode 内置(见 Highlights);agent 可驱动的应用内浏览器(#90197)+ 外部打开与链接右键菜单(#89366)。
  • 全平台分离式更新交接——退出 → 更新 → 用一个 shim 窗口重开;Windows 桌面更新不再停在“Updating Hermes”(#83634、#90937、#95897)。
  • 体验小浪潮:HUD 在 ⌘⇧G 时吸附光标(#83130)、无需聚焦即可粘贴进输入框(#84955)、每轮时长徽标(#87245)、macOS 可读窗口半透明(#88744)、Linux 启动器入口(#76456)、Linux 钥匙串自动检测(#84903)、侧边栏 cron + blueprint 配方(#85162)。
  • Send Diagnostics 上传脱敏调试包(#92020);seq 戳事件重放让桌面端 WebSocket 重连无丢失(#94219);god-file 拆分(#89611)。

CLI & TUI

  • CLI 强力波次(见 Highlights);hermes approval-check → 实际命令为 hermes approvals test + hermes approvals suggest(#81137);状态栏中的会话标题(#81947);辅助模型选择器暴露子代理模型(#80463);Ctrl+C 修复——不再推送 Kitty 键盘协议导致中断失效(#87074)。

Tool System & MCP

  • MCP 指挥中心(见 Highlights);被中断的命令不再污染工作目录(#85654);Windows 重命名争用恢复(#84852);带冒号的会话 ID 不再破坏沙箱挂载(#93488);辅助视觉调用不再截断 max_tokens(#75253);git 检查失败时 delegate 不再删除子代理未提交的工作(#88419)。

Skills Ecosystem

  • 生产力技能浪潮:document-to-action-items、meeting-action-items、email-inbox-triage、github-issue-to-pr、weekly-review-planning、competitor-news-monitor、product-price-monitor、social-media-content-calendar(#81185 等)。
  • HAR 派生 API 客户端——观察网站一次,直接调用其隐藏 API(#70823);publish-site(#72189);session-librarian(#84917);blocked-page-recovery(#84906);merge-reconciler(#83063);Box 技能(#85767);ast-grep codemod(#80892);draw-your-font 与 simple-english(#80814、#80811);plan-interrogation(#97831)。
  • 创建技能时附议 SKILL.md lint(#81896);skills-hub 实时仓库回退(#82780);skills.create_dir 把 agent 创建的新技能路由到任意目录(#100377,9 月 1 日合并)。

Cron, Delegation & Multi-Agent

  • Cron 记忆与连续性、monitor 模式任务、持久便签本、运行前校验、失败签名确认、推理档位固定、立即触发——见 Highlight 3。
  • 子代理实时编排、结构化输出 schema、批量质量校验、截断标记——见 Highlight 4。
  • Kanban 加固:冲突热点标记(#83428)、脑裂决策归属契约(#83424)、记忆感知派发守卫(#88115)、notify/wake 投递模式(#85487)。

Observability

  • 模型/provider 用量上报 + 有界工具指标聚合组成可观测性子系统(#68881、#68882),生命周期操作有界,卡死的管道永远无法阻塞 agent(#83514)。

Infrastructure, CI & Packaging

  • 真实操作系统 CI:macOS 与 Windows 测试通道按真实宿主机门控(#77992);32 核 runner 工作通道(#92009);评审评论与镜像构建移出 CI 热路径(#82668);引导安装器不再等待管道 EOF(#90941)。

Notable Bug Fixes

  • 桌面会话竞态(Stop→编辑/重发、提交归属)成簇修复(#86594);工作区面板空闲闪烁(#97513);assistant-ui 边界恢复(#81232)。
  • 缓存 DB 路径丢失时 Kanban schema 重建(#83619);cron 任务不再继承 kanban worker 的派发身份(#79657);relay 前置的 Slack cron 投递(#85340)。
  • Docker 沙箱 MEDIA 附件不再静默丢失(#94509);桌面二进制附件投递进沙箱后端(#81717)。
  • 会话卫生压缩冷却在反复失败时升级(#79741);provider 注入的参数 400 改为重试而不是中止本轮(#91643)。
  • ……以及大约两千个已关闭 issue 的体量——这个窗口平均每天合并约 85 个 PR。

Reverted in this window(本窗口内已回滚,不在本版)

  • Model Council 模式(/council)——落地后回滚;不在本版。
  • DCP 上下文引擎——落地后回滚;不在本版。
  • 纯 WS 网关服务器(#94245)——合并后回滚(#96118);桌面启动路径仍用 FastAPI。seq 戳事件重放(#94219)确实发布了。
  • Electron 回退到 40.10.2;移除 TCC 解释器锚点(由已发布的签名身份方案取代)。

Upgrade

hermes update

升级后运行 hermes doctor 校验安装,并重启网关(hermes gateway)让平台改动生效。想知道下次更新会动什么,先跑 hermes update --plan

← Hermes Agent Changelog