Hermes Agent v0.21.0
Overview
v0.21.0 — The Pantheon Release. Veröffentlicht am 31. August 2026. ~5.800 Commits · ~2.475 gemergte PRs · ~5.680 geänderte Dateien (+869.000 / −135.000) seit v0.20.0, mit ~2.100 geschlossenen Issues und 760+ Contributors.
Mit v0.20.0 wurde Hermes zum Herold – er sprach und überbrachte Botschaften an andere Agents. In v0.21.0 versammeln sich die Götter: Bot Mode kommt fest in die Desktop-App, macht aus deinen Agents eine Gesellschaft benannter Gesichter mit Gruppenchats, und hermes peer lässt jeden Agenten jeden anderen Agenten per Handle kontaktieren – über Profile und Gateways hinweg. Um dieses Rückgrat herum haben Cron-Jobs Memory und Continuity bekommen, sodass geplante Agents zwischen den Läufen tatsächlich lernen, Subagents lassen sich mitten im Flug live steuern, die MCP-Oberfläche wurde zur echten Kommandozentrale, der Agent kann den Browser des Desktops steuern, und das CLI hat eine Fuzzy-Palette, reichhaltigere Status-Oberflächen und Terminal-Pets bekommen.
Dieses Release fasst außerdem die Infrastruktur-Patch-Tags v0.20.1–v0.20.6 (13.–27. August) zusammen und dokumentiert sie vollständig; deren Notes wurden gemäß der Rollup-Release-Policy auf dieses Minor verschoben.
Highlights
1. Bot Mode built in: your agents become a society
Bot Mode ist jetzt ein gebündelter, standardmäßig aktivierter Teil der Desktop-App: Jedes Agent-Profil bekommt einen Namen, ein deterministisches Avatar-Gesicht (mit Randomisieren/Sperren-Steuerung) und einen Platz in einer gemeinsamen Übersicht. Erstelle Discord-artige Gruppenchats, in denen mehrere Bots und du in einem Raum reden, erwähne jeden Bot per @ aus dem Composer und gib Räumen Namen und Bilder. Attribuierte Agent-zu-Agent-Nachrichtenkarten, Zustellhinweise auf Senderseite, Paint-first-Hydration für sofortiges Aufwachen, bearbeitbare Gruppennamen und Raumbilder sowie ein Routines-Bereich runden die Oberfläche ab (#87886, #88243, #89386, #96726, #85855, #85888, #89510, #89371, #88731).
2. hermes peer: bot-to-bot DMs across profiles and gateways
Jeder Hermes-Agent kann jetzt jeden anderen per Handle kontaktieren – über Profile und Gateways hinweg, vom CLI aus oder innerhalb einer Konversation. hermes peer add <name> --url <base> --key <API_SERVER_KEY> registriert ein Peer-Gateway; hermes peer dm <peer>[/<agent>] "<msg>" stellt in den kanonischen Bot Chat des entfernten Agents zu und gibt die Antwort aus; hermes peer run startet lange Turns asynchron mit einem Idempotency-Key; hermes peer status / hermes peer stop verwalten sie. Exit-Codes: 0 ok, 1 Zustellungs-/Peer-Fehler, 2 Nutzungsfehler (#88725, #88178, #91487).
3. Cron jobs that remember
Geplante Jobs sind keine Goldfische mehr: Cron-Agents laden und aktualisieren persistentes Memory wie jeder andere Agent, continuity=true trägt die Ausgabe jedes Laufs in den nächsten (ein Monitor kann so gegen das deduplizieren, was er bereits gemeldet hat), jeder Job bekommt ein dauerhaftes Notepad-Scratchpad (hermes cron notepad <job_id> get|set|delete|list), Monitor-Mode-Jobs überspringen das LLM komplett, wenn sich nichts geändert hat, und Cron-Ausgaben können im kanonischen Bot Chat eines Bots landen, wo der Bot tatsächlich antwortet (#91447, #80774, #81139, #81138, #91487). Verwandte Neuerungen: Pre-Dispatch-Config-Validierung (#81140), bestätigte Fehlersignaturen stoppen das erneute Anpingen (#95017), Reasoning-Effort pro Job fixieren (#91244), „Trigger now“ führt sofort aus (#70638).
4. Steer your subagents while they run
delegate_task hat Live-Orchestrierung bekommen: laufende Kinder auflisten, eines mitten im Flug mit einer Kurskorrektur steuern oder früh stoppen und das Teilergebnis behalten. Optionale JSON-Schema-Validierung der Kind-Ausgaben, pro Delegation ausgewiesene Kosten in den Ergebnissen und erhöhte Standardwerte (250 Iterationen, 10 parallele Kinder) machen Delegation zu gemanagter Parallelarbeit (#85232, #81144, #81142, #86506, #86745, #81141, #86641).
5. The MCP command center
MCP-Server und der Katalog sind zu einer kohärenten Desktop-Seite verschmolzen: Drag-in-Import nach dem Motto „alles einfügen“, Hintergrund-Health-Checks, die dich daran erinnern, dich neu zu authentifizieren, bevor ein Tool-Call fehlschlägt, ein Flotten-Kosten-/Nutzungs-Overlay (Schema-Token-Schätzungen und 30-Tage-Nutzung pro Server) sowie hermes://-Deep-Links, die einen MCP-Server mit expliziter Bestätigung installieren (#87525, #87572, #87576, #87579, #87581).
6. A CLI power wave
Strg+P öffnet eine Fuzzy-Befehlspalette; der /model-Picker filtert während der Eingabe; /status zeigt Reasoning-Modus, ausstehende Approvals und Context-Nutzung; die Statusleiste kann live Cache-Hit-%, Latenz und Tokens/Sekunde mit Umschaltern pro Feld anzeigen. Außerdem: ein globaler Not-Stopp, Session-Pin/Unpin, rotierende aufgabenorientierte Composer-Platzhalter und Terminal-Pets auf Ghostty-Niveau (verwaltet mit hermes pets; Konfiguration unter pet: – enabled, slug, render_mode auto|kitty|iterm|sixel|unicode|off, scale) (#90730, #90717, #90745, #98250, #98282, #97666, #80761, #81947).
7. The agent drives the desktop’s browser
Der In-App-Browser ist kein Fenster mehr, das der Agent nur ansehen konnte: Hermes navigiert, klickt und liest jetzt direkt darin, und Seiten lassen sich mit vollständigen Link-Kontextmenüs in den Systembrowser auslagern (#90197, #89366).
8. Six new providers and a model catalog wave
Meta Model API (Muse Spark) kommt als eingebauter Provider dazu, neben CommandCode, Tencent TokenPlan, Nebius Token Factory, Ramp Router und Actual Computer (#88565, #88308, #97917, #97916, #97915, #79644). Die Kataloge haben GLM-5.3-Flash, qwen3.8-max/flash, Gemini 3.7 Flash, MiniMax M3 free und Nemotron 3.5 Lightning aufgenommen; model_overrides erlaubt dir, Context Window oder Preise jedes Modells selbst anzupassen (#85560); Daten-Training-Tier-Warnungen schützen jede Picker-Oberfläche (#85917); per pip installierte Modell-Provider kommen über Entry Points (#85504); Codex GPT ist standardmäßig wieder auf die verifizierten 272K eingestellt, mit expliziten -900k-Varianten (#92797).
9. Security hardening across the board
Geschützte Agent-Instruction-Dateien (AGENTS.md, Skills, Memory-Stores) erfordern jetzt immer eine Schreib-Approval (security.protected_instruction_files: true als Standard, security.protected_instruction_extra_patterns für zusätzliche Muster), sodass ein per Prompt-Injection kompromittierter Agent seine eigenen Dauervorgaben nicht stillschweigend umschreiben kann (#81152). Ein gründlicher Schwärzungs-Sweep schloss Lücken bei Secret-Leaks in Terminal-Fehlern, .env-Lesezugriffen, Checkpoints und ACP-Logs (#80965, #80964, #81675, #81686, #88232). Das Approval-System kennt jetzt destruktive Windows-Befehle (#84428), und macOS-Berechtigungen überleben Updates dank einer stabilen TCC-Signaturidentität – hermes desktop --setup-tcc-identity (#95091).
Core Agent & Architecture
- Agent loop: Wiederherstellung bei hängenden Providern (#87236); MoA-Härtungs-Cluster (#90212); Robustheit strukturierter Ausgaben bei Hilfsaufrufen inkl. Übersetzung von Anthropics
response_format(#89589); Lean-Tail-Kompression + Compaction-Recall-Eval-Harness (#87326); übermäßig große Tool-Ergebnisse landen im Cache statt abgeschnitten zu werden (#89028);clarifymit mehreren Fragen (#89467);hermes approvals testliefert Dry-Run-Urteile für Befehle (#81137). - Sessions & state: fortgesetzte Transkripte werden nie erneut angehängt (#92539); SessionDB-Context-Manager-Protokoll (#88048); sofortige Session-Benennung mit stabilen Titeln (#81985); Session-Pin/Unpin aus dem CLI (#80761).
- Messaging: native Slack-Live-Cards über chat.startStream mit optionalen Plan-/Task-Cards (#85476); Telegram-Inline-Picker, der das Command-Menü-Limit umgeht (#98317); Relay gereift mit nativer Plugin-Init (#77915), Live-Cards (#85796), Session-übergreifender Segmentierung (#85467), Voice-Note-STT (#95274); Gateway-Control-Socket (#92447, #95695); selektives Multiplex-Profil-Serving (#83400); Loop-Watchdog-Regler durchgängig verdrahtet (#92317); Turn-Reaper-Stack-Dumps (#86248).
Desktop App
- Bot Mode eingebaut (siehe Highlights); In-App-Browser, den der Agent steuern kann (#90197), mit Extern-Öffnen + Link-Kontextmenüs (#89366).
- Abgekoppelte Update-Übergabe auf jedem OS – beenden → aktualisieren → neu öffnen mit einem einzigen Shim-Fenster; Windows-Desktop-Updates bleiben nicht mehr auf „Updating Hermes“ hängen (#83634, #90937, #95897).
- QoL-Welle: HUD rastet bei ⌘⇧G am Cursor ein (#83130), Einfügen in den Composer ohne Fokussierung (#84955), Dauer-Badges pro Turn (#87245), lesbare macOS-Fenster-Transluzenz (#88744), Linux-Launcher-Eintrag (#76456), automatische Linux-Keychain-Erkennung (#84903), Cron- + Blueprint-Rezepte in der Seitenleiste (#85162).
- Send Diagnostics lädt ein geschwärztes Debug-Bundle hoch (#92020); Seq-gestempeltes Event-Replay ermöglicht verlustfreies Desktop-Reconnect über WebSocket (#94219); God-File-Zerlegung (#89611).
CLI & TUI
- CLI-Power-Welle (siehe Highlights);
hermes approval-check→hermes approvals test+hermes approvals suggest(#81137); Session-Titel in Statusleisten (#81947); Subagent-Modell im Auxiliary-Models-Picker (#80463); Ctrl+C behoben – keine Kitty-Tastaturprotokoll-Interrupt-Probleme mehr (#87074).
Tool System & MCP
- MCP-Kommandozentrale (siehe Highlights); unterbrochene Befehle vergiften das cwd nicht mehr (#85654); Wiederherstellung bei Windows-Rename-Konflikten (#84852); Session-IDs mit Doppelpunkt brechen Sandbox-Mounts nicht mehr (#93488); Vision-Ausgabe für Aux-Calls ohne Limit (#75253); delegate löscht ungespeicherte Arbeit eines Kindes nicht mehr, wenn die Git-Inspektion fehlschlägt (#88419).
Skills Ecosystem
- Produktivitäts-Skill-Welle: document-to-action-items, meeting-action-items, email-inbox-triage, github-issue-to-pr, weekly-review-planning, competitor-news-monitor, product-price-monitor, social-media-content-calendar (#81185 u. a.).
- Aus HAR abgeleitete API-Clients – eine Website einmal beobachten, ihre versteckte API direkt aufrufen (#70823); publish-site (#72189); session-librarian (#84917); blocked-page-recovery (#84906); merge-reconciler (#83063); Box-Skill (#85767); ast-grep-Codemods (#80892); draw-your-font + simple-english (#80814, #80811); plan-interrogation (#97831).
- Beratender SKILL.md-Linter bei der Erstellung (#81896); Skills-Hub-Live-Repo-Fallback (#82780);
skills.create_dirleitet agentenerstellte Skills in ein beliebiges Verzeichnis (#100377, am 1. September gemergt).
Cron, Delegation & Multi-Agent
- Cron-Memory + Continuity, Monitor-Mode-Jobs, dauerhafte Notepads, Pre-Dispatch-Validierung, bestätigte Fehlersignaturen, Reasoning-Effort-Fixierung, Trigger-now – siehe Highlight 3.
- Live-Subagent-Orchestrierung, Structured-Output-Schemas, Batch-Qualitätsvalidierung, Truncation-Marker – siehe Highlight 4.
- Kanban-Härtung: Flaggen von Kollisions-Hotspots (#83428), Split-Brain-Entscheidungseigentums-Vertrag (#83424), Memory-bewusster Dispatch-Guard (#88115), notify/wake-Zustellmodi (#85487).
Observability
- Modell-/Provider-Nutzungsberichterstattung + begrenzte Tool-Metriken-Aggregation als Observability-Subsystem (#68881, #68882), mit begrenzten Lifecycle-Operationen, sodass eine festgefahrene Pipeline den Agenten nicht blockieren kann (#83514).
Infrastructure, CI & Packaging
- Real-OS-CI: macOS- und Windows-Lanes mit Tests, die vom echten Host-OS abhängen (#77992); Work-Lanes auf 32-Kern-Runnern (#92009); Review-Kommentare + Image-Builds aus dem heißen CI-Pfad (#82668); Bootstrap-Installer wartet nicht mehr auf Pipe-EOF (#90941).
Notable Bug Fixes
- Desktop-Session-Races (Stop→edit/resend, Submit-Ownership) als Cluster behoben (#86594); Idle-Flackern im Workspace-Pane (#97513); Assistant-UI-Grenz-Wiederherstellung (#81232).
- Kanban-Schema wird neu erstellt, wenn ein gecachter DB-Pfad es verliert (#83619); Cron-Jobs erben nicht mehr die Dispatcher-Identität eines Kanban-Workers (#79657); Relay-gestützte Slack-Cron-Zustellung (#85340).
- MEDIA-Anhänge der Docker-Sandbox werden nicht mehr stillschweigend verworfen (#94509); Desktop-Binär-Anhänge werden in Sandbox-Backends zugestellt (#81717).
- Der Compaction-Cooldown der Session-Hygiene eskaliert bei wiederholten Fehlern (#79741); vom Provider injizierte Parameter-400er werden wiederholt, statt den Turn abzubrechen (#91643).
- …und noch etwa zweitausend weitere geschlossene Issues – in diesem Fenster wurden im Schnitt ~85 PRs pro Tag gemergt.
Reverted in this window (not shipping)
- Model-Council-Modus (/council) – eingebaut und dann zurückgezogen; nicht in diesem Release.
- DCP-Context-Engine – eingebaut und dann zurückgezogen; nicht in diesem Release.
- Reiner WS-Gateway-Server (#94245) – gemergt und dann zurückgezogen (#96118); FastAPI bleibt im Desktop-Boot-Pfad. Das Seq-gestempelte Event-Replay (#94219) ist dagegen ausgeliefert worden.
- Electron auf 40.10.2 zurückgerollt; TCC-Interpreter-Anker entfernt (ersetzt durch den ausgelieferten Signatur-Identitäts-Ansatz).
Upgrade
hermes update
Nach dem Upgrade führst du hermes doctor aus, um die Installation zu prüfen, und startest das Gateway neu (hermes gateway), damit Plattformänderungen wirksam werden. Um zu sehen, was das nächste Update anfassen wird, bevor du es ausführst: hermes update --plan.