Hermes v0.20.6: el agente aprende a navegar como tú, un catálogo MCP con más de 50 servidores y secretos sin el incordio del keychain

Le pides a tu agente que revise algo dentro del dashboard de tu empresa — «abre la página de deployment y dime qué versión está en producción» — y te devuelve un muro de inicio de sesión, porque el browser que controla arranca cada sesión sin estar logueado. Así que copias la URL a tu propio browser, inicias sesión y haces todo a mano. Esa pequeña fricción es exactamente lo que v0.20.6 (tag v2026.8.27, publicada el 27 de agosto de 2026) ataca: el agente ahora puede navegar como tú, con tus inicios de sesión reales, bajo consentimiento explícito y desactivado por defecto.
La ventana fusionó aproximadamente 525 PRs y ~1,313 commits en ~1,557 archivos desde v0.20.5. El titular es la navegación con perfil real bajo consentimiento explícito, pero la release continúa desde ahí: un Browser de escritorio que por fin tiene su propia ventana del sistema operativo, un motor gestionado de actualización remota por SSH para fleets, un catálogo remoto de MCP con más de 50 servidores de proveedores verificados en vivo, caché con TTL para la búsqueda web, compresión lean-tail como opción predeterminada, tool_search multi-query y cifrado opt-in con el keychain del sistema operativo para los secretos almacenados. Vamos a repasarlos.
El agente navega como tú — con consentimiento explícito y desactivado por defecto
La navegación con perfil real es el titular por una razón. Al activarla (browser.use_real_profile: true, o Settings → Browser → Use My Real Browser Profile en la app de escritorio), Hermes copia el perfil activo de tu browser por defecto — aquel con el que navegas de verdad, con sus cookies, inicios de sesión guardados y preferencias — en un snapshot gestionado en ~/.hermes/browser-profile/, y conduce ese snapshot con su Chromium integrado (#1f4d095fd8, #830e4a29be).
Hay tres detalles que importan:
- Tu perfil en vivo nunca se abre directamente. El snapshot es un directorio aparte, así que no pelea con tu browser en ejecución por el bloqueo del perfil, y además esquiva el bloqueo de Chrome 136+ a hacer remote-debugging sobre el directorio del perfil por defecto.
- La autenticación se resincroniza. Las cookies y los inicios de sesión se vuelven a copiar cada vez que se lanza una sesión nueva, de modo que un inicio de sesión que hagas en tu propio browser aparece en la siguiente sesión del agente.
- Revocar el consentimiento lo borra todo. Desactiva el toggle y el almacén de snapshots se elimina en el siguiente uso del browser — las credenciales copiadas no quedan rondando después de que retires el consentimiento.
Windows tiene su particularidad: Chrome/Edge/Brave bloquean sus bases de datos de cookies con un candado de denegación total mientras se ejecutan, así que el browser debe estar completamente cerrado antes de que se pueda copiar el perfil (Hermes falla rápido con un mensaje claro en lugar de quedarse colgado). Al definir browser.real_profile_autoclose: true, el agente ofrece cerrarlo por ti — nunca lo cierra por su cuenta, y si el perfil sigue bloqueado después de eso, se queda en estado bloqueado y te pide que cierres el browser. Los browsers por defecto que no son Chromium (Firefox) fallan en modo seguro (fail closed) con un mensaje claro. En la tool browser_exec, un argumento local aparece cuando el toggle está activado, lo que fuerza una sesión con perfil real incluso bajo un backend de browser en la nube.
¿Es seguro? Es una comodidad sujeta a consentimiento, no una frontera de aislamiento: una página que visita el agente se ejecuta con tus inicios de sesión reales. Precisamente por eso está desactivado por defecto — actívalo cuando quieras que el agente actúe como tú. Para los entresijos de cómo funcionan las tools de browser, consulta nuestra guía de Browser Use CLI y el post sobre el presupuesto de snapshots del browser.
El Browser de escritorio madura: ventana propia del sistema operativo + actualizaciones SSH gestionadas
El Browser de escritorio era un panel incrustado; ahora puede abrirse en su propia ventana del sistema operativo — redimensiónala, muévela entre monitores, mantenla fijada junto a tu editor. Si alguna vez deseaste que el panel de vista previa tuviera más espacio, esto es exactamente eso.
La otra historia de escritorio es un motor gestionado de actualización remota por SSH: las actualizaciones ahora pueden gestionarse por conexión vía SSH para gateways remotos, de modo que una fleet de máquinas se mantiene al día desde una sola app de escritorio. La barra de perfiles de fleet te sigue — cambia de perfil y los objetivos de actualización cambian contigo. Combinado con las mejoras de actualización que verás más abajo, «actualizar todo» se está convirtiendo en una operación de un clic y verificable. Para la historia completa de las actualizaciones, consulta nuestra guía de actualización elegante.
Un catálogo remoto de MCP con más de 50 servidores verificados en vivo
El catálogo remoto de MCP integrado no deja de crecer: más de 50 servidores de proveedores verificados en vivo — Cloudflare, Grafana Cloud, Better Stack, Railway, Canva, Dropbox, GitLab, Strava y más. Cada entrada se verifica contra el endpoint en vivo del proveedor, y ?codemode=false queda fijado para que tool_search vea la superficie completa de endpoints. Si hace tiempo que no miras lo que hay en el catálogo, merece la pena echarle un vistazo:
hermes mcp catalog list --remote
Para una mirada más profunda al catálogo en sí, consulta nuestra guía oficial del catálogo remoto de MCP.
Caché, compresión y una búsqueda de tools más inteligente
Tres mejoras más discretas que ahorran tokens y dinero todos los días:
- Caché de resultados con TTL para
web_search/web_extract: las búsquedas repetidas dentro de la ventana TTL devuelven el resultado en caché en lugar de volver a facturar al proveedor. Un reintento, una re-ejecución, un cron job que comprueba la misma URL — todo más barato. (Configurable a través deweb.cache_ttl; consulta nuestro post sobre la caché de búsqueda web para la historia completa.) - La compresión lean-tail pasa a ser la opción predeterminada: después de la compresión, el agente conserva un resumen compacto más una cola corta de alto valor en lugar de una larga de bajo valor — menos que reenviar en cada turno, menor coste. Nuestra guía de compresión cubre todos los ajustes.
tool_searchmulti-query con stemming:tool_searchahora aceptaqueries: string[], buscando cada una de forma independiente (límite por query, 5 por defecto / máximo 25), ytool_describeaceptanames: string[]devolviendo un mapa indexado por nombre — un nombre incorrecto ya no hace fallar toda la llamada. El stemming de Snowball hace que «browsing» coincida con «browser».
{ "queries": ["browser snapshot", "web search cache", "read pdf"] }
El resultado: menos idas y vueltas cuando el agente busca la tool correcta y un descubrimiento más barato. Escribimos los detalles en nuestra guía de tool_search multi-query.
Secretos sin el incordio del keychain
Si usas el escritorio de Hermes en macOS, quizá te hayas topado con el diálogo «Keychain Not Found» — el safeStorage de Electron deposita una clave por app en el keychain de inicio de sesión, y en máquinas con el keychain bloqueado, ausente o corrupto, eso convertía cada arranque en un prompt de contraseña bloqueante. v0.20.6 convierte el cifrado respaldado por keychain en una opción explícita (opt-in) (Settings → Gateway): la ruta por defecto no toca safeStorage en absoluto, y una migración de un solo paso convierte los blobs cifrados existentes en archivos planos 0600 en el primer arranque. Activa el toggle y cada almacén de secretos se recodifica en su sitio. Sin prompts, y con cifrado completo si lo quieres. Configuración completa en nuestra guía de cifrado de secretos con keychain.
Actualizaciones que no matan tu gateway
Los actualizadores ahora pausan los gateways a través del control socket en lugar de matarlos con tree-kill: los servicios se aquietan, la actualización aterriza, los gateways se reanudan — los turnos en curso y las conexiones de mensajería sobreviven a la actualización. Las instalaciones gestionadas por imagen/paquete también rechazan las actualizaciones in-place inseguras a través de un único punto de control compartido (#91277 Phase 3), y los archivos de usuario gitignored bloquean el ZIP overlay destructivo (#96440). El actualizador sigue demostrando su valor, continuando el arco que cubrimos en las notas de la release de mantenimiento v0.20.5.
Otros detalles destacables
- Cron: acks de incidencias duraderos — confirma la incidencia de un job una sola vez y el ack persiste; fallos de code-skew más claros cuando el scheduler y el gateway no coinciden.
- Slack: controles de link-unfurl para que los equipos puedan evitar que los enlaces del agente se expandan en tarjetas.
- Docker: los perfiles de confianza pueden optar por un único contenedor persistente compartido; los sandboxes de terceros se conectan como backends de terminal sin tocar el core.
- Models: GLM-5.3-Flash llega a los selectores z.ai + OpenCode, MiniMax M3 free se une a OpenRouter, MiniMax H3 Max se une al selector de video FAL.
- Fiabilidad del gateway: liveness del bucle de dos testigos — el heartbeat propio del watchdog ya no puede congelar ni matar un gateway sano (#92315); corregido el doble kill de launchd
--replacemediante reinicio elegante con SIGUSR1 (#96427).
Para el desglose completo, destacado por destacado, incluidas las listas completas de Improvements y Fixes, consulta nuestras notas de la release v0.20.6. Actualizar es muy sencillo:
hermes update
Después de actualizar, ejecuta hermes doctor y reinicia el gateway (hermes gateway) para que los cambios de plataforma surtan efecto. v0.20.6 no necesita un único titular dramático — es un flujo constante en el que el agente por fin te encuentra en tu propia web con sesión iniciada, y las tareas cotidianas (caché, compresión, keychain, actualizaciones) se apartan discretamente de tu camino.